Bonjour,
Je viens de mettre en place mon firewall sonicwall, et je recois ce message:
09/11/2005 17:09:23.784 - Alert - Intrusion Prevention - IPS Detection Alert: EXPLOIT ASN.1 Remote Code Execution 2 (IIS), SID: 2829, Priority: High - 01.01.01.01, 3178, X1, 02.02.02.02- 03.03.03.03, 80, X0, 03.03.03.03
ou 01.01.01.01 est mon adresse ip public
02.02.02.02 est celui de celui qui me lance une attaque
et 03.03.03.03 est celui de mon adresse ip privé
sur mon adresse IP j'ai exchange 2003 sp1 sur Windows 2003 SP1 (avec toutes les mises à jour), je redirige le port 80 de ma patte Wan sur le serveur exchange pour OWA.
Merci de me dire comment me protéger de cette attaque ?