par arapaho » 28 Juil 2003 11:11
L'adresse provenant de Microsoft ne veux rien dire. Avec certains utilitaires de scans, je pense par exemple à nmap, tu peux forger des adresses ip pour faire croire que le scan viens de quelqu'un d'autre.
<BR>
<BR>Afin de te rendre compte de ce qui se passe avec ces scans de ports, tu peux essayer de lancer un netcat sur une serie de ces ports. En fait netcat va ecouter sur ces ports et tu auras alors la possibilité de logger les activités.
<BR>
<BR>Par exemple, utilisation de netcat sur plusieurs ports avec un fichier de log par port:
<BR>
<BR># nc -l -p 33346 > port33346.log
<BR># nc -l -p 33351 > port33351.log
<BR># nc -l -p 33371 > port33371.log
<BR>etc ...
<BR>
<BR>Si jamais un nouveau scan se réalise, netcat va alors logger tout ce qui se passe pour les ports donnés.
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981