par dbomber » 28 Mars 2003 19:33
j'ai regardé pour le port 445 et il n'y a que du TCP. Donc d'aprés SNORK, ce serait une tentative de prise de controle d'IPCOP? <IMG SRC="images/smiles/icon_mad.gif">
<BR>Sinon j'ai un truc bizarre dans les logs (toujours un rapport avec le port 445):
<BR>
<BR>14:43:23 input ppp0 TCP 217.128.157.37 1645 217.128.xxx.xxx 445(MICROSOFT-DS)
<BR>14:43:23 input ppp0 TCP 217.128.157.37 1646 217.128.xxx.xxx
<BR>139(NETBIOS-SSN)
<BR>14:43:27 input ppp0 TCP 217.128.157.37 1646 217.128.xxx.xxx
<BR>139(NETBIOS-SSN)
<BR>14:43:27 input ppp0 TCP 217.128.157.37 1645 217.128.xxx.xxx 445(MICROSOFT-DS)
<BR>14:43:33 input ppp0 TCP 217.128.157.37 1646 217.128.xxx.xxx
<BR>139(NETBIOS-SSN)
<BR>14:43:33 input ppp0 TCP 217.128.157.37 1645 217.128.xxx.xxx
<BR>445(MICROSOFT-DS)
<BR>
<BR>est ce que c'est aussi une tentative de controle? <IMG SRC="images/smiles/icon_confused.gif">
<BR>
<BR>
<BR>Heureusement, IPCOP c'est trop top (surtout son firewall et snort)
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.