D'où viennent ces connexions ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Chirrete » 24 Nov 2003 19:41

Est-ce que quelqu'un peut m'expliquer d'où viennent ces connexions ? Ce que je trouve bizarre, c'est qu'elle semble venir d'IPCOP lui même. <BR> <BR> <BR> <BR>tcp (6) 64 TIME_WAIT 195.146.237.80:3825 193.0.0.135:43 193.0.0.135:43 195.146.237.80:3825 [ASSURED] 1 <BR>tcp (6) 100 TIME_WAIT 195.146.237.80:3827 193.0.0.135:43 193.0.0.135:43 195.146.237.80:3827 [ASSURED] 1 <BR>tcp (6) 415958 ESTABLISHED 195.146.237.80:3428 67.96.63.112:80 67.96.63.112:80 195.146.237.80:3428 [ASSURED] 1 <BR>tcp (6) 415842 ESTABLISHED 195.146.237.80:3323 67.96.63.112:80 67.96.63.112:80 195.146.237.80:3323 [ASSURED] 1 <BR> <BR>Tous les PC de mon réseau sont éteints <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif">
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar Chirrete » 24 Nov 2003 19:50

J'ai bien regardé, IPCOP est en permanence connecté sur la même adresse : 67.96.63.112. La demande de connexion ne provient pas du réseau vert, mais d'IPCOP. <BR>Je n'y comprend rien ?
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar shadowman » 24 Nov 2003 20:03

un ti coup de whois ?
"Un homme prêt à sacrifier une once de liberté au profit de sa sécurité ne mérite pas cette liberté."
A. LINCOLN
Avatar de l’utilisateur
shadowman
Aspirant
Aspirant
 
Messages: 115
Inscrit le: 24 Avr 2003 00:00

Messagepar Athanase » 24 Nov 2003 20:07

Whois de l'adresse IP 195.146.237.80 <BR> <BR>Voici le résultat du Whois : <BR> <BR> <BR>% This is the RIPE Whois server. <BR>% The objects are in RPSL format. <BR>% <BR>% Rights restricted by copyright. <BR>% See <!-- BBCode auto-link start --><a href="http://www.ripe.net/ripencc/pub-services/db/copyright.html" target="_blank">http://www.ripe.net/ripencc/pub-services/db/copyright.html</a><!-- BBCode auto-link end --> <BR> <BR>inetnum: 195.146.224.0 - 195.146.241.255 <BR>netname: FR-NORDNET <BR>descr: NordNet <BR>descr: l'acces Internet des entreprises du Nord <BR>country: FR <BR>admin-c: DU11-RIPE <BR>tech-c: DU11-RIPE <BR>rev-srv: name.nordnet.fr <BR>rev-srv: name.goto.fr <BR>status: ASSIGNED PA <BR>mnt-by: AS8362-MNT <BR>changed: <!-- BBcode auto-mailto start --><a href="mailto:du@nordnet.fr">du@nordnet.fr</a><!-- BBCode auto-mailto end --> 20001212 <BR>source: RIPE <BR> <BR>route: 195.146.224.0/19 <BR>descr: NordNet <BR>origin: AS8362 <BR>remarks: nordnet.fr <BR>notify: <!-- BBcode auto-mailto start --><a href="mailto:du@nordnet.fr">du@nordnet.fr</a><!-- BBCode auto-mailto end --> <BR>mnt-by: AS8362-MNT <BR>changed: <!-- BBcode auto-mailto start --><a href="mailto:du@nordnet.fr">du@nordnet.fr</a><!-- BBCode auto-mailto end --> 20000620 <BR>source: RIPE <BR> <BR>person: Dominique Uzun <BR>address: NORDNET <BR>address: 111 rue de Croix <BR>address: 59510 Hem, FRANCE <BR>phone: +33 3 20 66 55 55 <BR>fax-no: +33 3 20 66 55 59 <BR>e-mail: <!-- BBcode auto-mailto start --><a href="mailto:du@nordnet.fr">du@nordnet.fr</a><!-- BBCode auto-mailto end --> <BR>nic-hdl: DU11-RIPE <BR>mnt-by: NORDNET-NOC <BR>changed: <!-- BBcode auto-mailto start --><a href="mailto:du@nordnet.fr">du@nordnet.fr</a><!-- BBCode auto-mailto end --> 20001215 <BR>source: RIPE <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
Athanase
Aspirant
Aspirant
 
Messages: 130
Inscrit le: 28 Juin 2002 00:00

Messagepar Athanase » 24 Nov 2003 20:10

Je me suis loupé <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR> <BR>Whois de l'adresse IP 67.96.63.112 <BR> <BR>Voici le résultat du Whois : <BR> <BR> <BR>Broadwing Communications, Inc. BROADWING-NET-3BLK (NET-67-96-0-0-1) <BR> 67.96.0.0 - 67.99.255.255 <BR>Cyber_Tavern BRW-5484-CYBERTAVERN (NET-67-96-63-96-1) <BR> 67.96.63.96 - 67.96.63.127 <BR> <BR># ARIN WHOIS database, last updated 2003-11-23 19:15 <BR># Enter ? for additional hints on searching ARIN's WHOIS database.
Avatar de l’utilisateur
Athanase
Aspirant
Aspirant
 
Messages: 130
Inscrit le: 28 Juin 2002 00:00

Messagepar Chirrete » 24 Nov 2003 20:22

En fait Nordnet c'est moi <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Ce que je trouve bizarre, c'est pourquoi le routeur cherche à se connecter à cette adresse ? IPCOP serait-il devenu fou ? <IMG SRC="images/smiles/icon_confused.gif">
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar Athanase » 24 Nov 2003 20:28

Voilà pour le scan nmap <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR> <BR>Starting nmap V. 3.00 ( <!-- BBCode auto-link start --><a href="http://www.insecure.org/nmap" target="_blank">www.insecure.org/nmap</a><!-- BBCode auto-link end --> ) <BR>Warning: OS detection will be MUCH less reliable because we did not find at least 1 open and 1 closed TCP port <BR>Interesting ports on ds1.domainspa.com (67.96.63.112): <BR>(The 1600 ports scanned but not shown below are in state: filtered) <BR>Port State Service <BR>8888/tcp closed sun-answerbook <BR>Too many fingerprints match this host for me to give an accurate OS guess <BR>Nmap run completed -- 1 IP address (1 host up) scanned in 748 seconds
Avatar de l’utilisateur
Athanase
Aspirant
Aspirant
 
Messages: 130
Inscrit le: 28 Juin 2002 00:00

Messagepar flaith » 24 Nov 2003 20:33

Tu as essayé de mettre dans l'url de ton navigateur l'adresse IP ? <IMG SRC="images/smiles/icon_confused.gif">
Les $%#&!, c'est comme les feuilles de papier-toilette:
si tu en tire une, t'en as dix qui viennent avec. [Woody allen]
Avatar de l’utilisateur
flaith
Aspirant
Aspirant
 
Messages: 129
Inscrit le: 14 Nov 2003 01:00
Localisation: Val d'Oise

Messagepar Chirrete » 24 Nov 2003 20:35

OUi, j'ai mis l'adresse IP mais le site n'existe pas.... C'est quoi ce bidule "cybercavern" ? <IMG SRC="images/smiles/icon_confused.gif">
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar Chirrete » 24 Nov 2003 20:37

En fait, ce que je ne saisi pas, c'est pourquoi IPCOP déclenche lui-même la demande de connexion vers cette adresse ? En effet, je réseau green est éteint (établissement fermé) et je vois bien que la demande ne provient pas de Green mais d'IPCOP. <BR>
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar flaith » 24 Nov 2003 20:40

ARGHH, qd je mets l'adresse IP, je suis dirigé vers un site nommé : infosonar.com (sauf que son ip est 102 et non 112) <IMG SRC="images/smiles/icon_confused.gif">
Les $%#&!, c'est comme les feuilles de papier-toilette:
si tu en tire une, t'en as dix qui viennent avec. [Woody allen]
Avatar de l’utilisateur
flaith
Aspirant
Aspirant
 
Messages: 129
Inscrit le: 14 Nov 2003 01:00
Localisation: Val d'Oise

Messagepar Chirrete » 24 Nov 2003 20:47

Est-ce que mon IPCOP serait vérollé ? <IMG SRC="images/smiles/icon_find.gif">
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar shadowman » 26 Nov 2003 04:29

t'as combien de pseudo sur ce forum ? serieux t'as pas une tendance a la schizophrenie ? <IMG SRC="images/smiles/icon_lol.gif"> <BR>nan serieusement la je vois pas... peut etre que d'autres y verront + clair que moi... <BR>et une echerche google sur infosonar.com, ca donne koi ? <IMG SRC="images/smiles/icon_confused.gif">
"Un homme prêt à sacrifier une once de liberté au profit de sa sécurité ne mérite pas cette liberté."
A. LINCOLN
Avatar de l’utilisateur
shadowman
Aspirant
Aspirant
 
Messages: 115
Inscrit le: 24 Avr 2003 00:00

Messagepar tomtom » 26 Nov 2003 09:56

utilises-tu un proxy ? <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar shadowman » 26 Nov 2003 10:28

bon, d'apres <!-- BBCode auto-link start --><a href="http://www.whois.net" target="_blank">www.whois.net</a><!-- BBCode auto-link end --> , infosonar.com appartient a une societe basée a tel aviv noimmée balata.com... par contre, impossible d'en savoir plus de ce coté la...
"Un homme prêt à sacrifier une once de liberté au profit de sa sécurité ne mérite pas cette liberté."
A. LINCOLN
Avatar de l’utilisateur
shadowman
Aspirant
Aspirant
 
Messages: 115
Inscrit le: 24 Avr 2003 00:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron