Pb on scan mes ports :(

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Argenlos » 29 Août 2003 18:08

Bonjour, a tous depuis quelques jours, j observe dans le journal des intrusions cette attaque. <BR> <BR>Le resultats ds le journal est de ce type: <BR>Date: 08/29 14:04:12 Nom: BAD TRAFFIC loopback traffic <BR>Priorité: 2 Type: Potentially Bad Traffic <BR>Informations sur l'adresse IP: 127.0.0.1:80 -> xx.xx.xx.xx:1956 <BR>Références: aucune entrée trouvée SID: 528 <BR> <BR>Elle est referencée 528 <BR><!-- BBCode auto-link start --><a href="http://www.snort.org/snort-db/sid.html?sid=528" target="_blank">http://www.snort.org/snort-db/sid.html?sid=528</a><!-- BBCode auto-link end --> <BR> <BR>Je ne comprend pas on scan mes port avec mon adresse lo ??? <BR> <BR>Et cela depuis 4 jours, bon le point positif, c'est que IpCop fait son boulot. <IMG SRC="images/smiles/icon_frown.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar mOuNs044 » 29 Août 2003 18:35

bj, <BR>vi moi aussi j'ai dans mes logs ceci a repetition <BR> <BR>Date: 08/29 15:30:15 <BR>Name: BAD TRAFFIC loopback traffic <BR>Priority: 2 <BR>Type: Potentially Bad Traffic <BR>IP Info: 127.0.0.1 -> 82.64.x.x <BR>SID: 528 <BR>Refs: <BR> <BR>je sais que c'est pas un scan de port mais peut-etre de l'ipspoofing <BR>doit-on s'inquieter? <BR> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif">
-La théorie c quand on sait tout mais que rien ne fonctionne.
-La pratique c quand tout fonctionne mais qu'on ne sait pas pourquoi...
-- AE
Avatar de l’utilisateur
mOuNs044
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 210
Inscrit le: 04 Août 2003 00:00
Localisation: Nantes

Messagepar Breizh-Tux » 29 Août 2003 19:27

Un autre post parle de votre soucis, <!-- BBCode u2 Start --><A HREF="http://forums.ixus.net/viewtopic.php?t=6141&9" TARGET="_blank">Snort Log</A><!-- BBCode u2 End --> <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
In God we Trust -- all others must submit an X.509 certificate.
(Charles Forsythe)
Breizh-Tux
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 23 Fév 2003 01:00
Localisation: BZH , Degemer Mad

Messagepar mOuNs044 » 29 Août 2003 20:03

donc, malheureusement, si j'ai bien compris, a part un petit mail à free y'a pas vraiment de solution... au moins on sait qu'ipcop bloque tout ca... <BR>d'ailleurs un grand merci à Antolien pour les règles anti-ipspoofing <IMG SRC="images/smiles/icon_bise.gif"> <BR>sans ça on serait p'tet dans la 'panade' <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>cela dit ça ne peut pas venir d'une mauvaise config des fois ? parceque ca insiste franchement (g un log snort toute les minutes voir moins) <BR> <BR>ou carrement d'un soucis de chez free ( d'ailleurs est-ce que des clients d'autres isp on eu ce genre de pb??) <BR> <BR>au moins ca réconforte dans l'idée qu'on a bien fait d'investir du temps (voir un peu de sous, mais si peu..) dans la mise en place d'un firewall.... <IMG SRC="images/smiles/icon_smile.gif"> <BR>merci ipcop <IMG SRC="images/smiles/icon_bise.gif">
-La théorie c quand on sait tout mais que rien ne fonctionne.
-La pratique c quand tout fonctionne mais qu'on ne sait pas pourquoi...
-- AE
Avatar de l’utilisateur
mOuNs044
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 210
Inscrit le: 04 Août 2003 00:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité