Bonjour,
En lisant mes logs je remarque depuis quelques temps un traffic malin :
11:47:31 OUTPUT eth0 TCP 192.168.1.48 1169 ::::: 10.0.0.80 4163
11:47:31 OUTPUT eth0 TCP 192.168.1.48 1168 ::::: 10.0.0.80 4162
11:47:28 OUTPUT eth0 TCP 192.168.1.48 1169 ::::: 10.0.0.80 4163
11:47:28 OUTPUT eth0 TCP 192.168.1.48 1168 ::::: 10.0.0.80 4162
08:12:17 OUTPUT eth0 TCP 192.168.1.48 2780 ::::: 192.168.0.1 1053
08:12:17 OUTPUT eth0 TCP 192.168.1.48 2780 ::::: 192.168.0.1 1053
08:12:25 OUTPUT eth0 TCP 192.168.1.48 2782 ::::: 192.168.0.1 1055
08:12:28 OUTPUT eth0 TCP 192.168.1.48 2783 ::::: 80.8.54.117 53957
Seul la machine 192.168.1.48 presente un tel traffic et plusieurs antivirus ont été passé sur celle-ci (sans rien trouver).
L'ids ne bronche pas.
Pas de logiciel P2P dans mon reseau.
Si vous avez une idée sur les intertions de cette personne merci de bien vouloir les partager et me dire si les regles de base IPCOP suffisent pour ce genre de pratique. Car voilà bien 2/3 semaines que cette personne fait ce genre de chose donc elle doit avoir des retours positifs pour continuer ainsi !
Merci d'avance.