Bienvenue visiteur (Inscription |  Connexion)
Qui est en ligne ?
Il y a : 19 utilisateurs en ligne, consultez le détail
Auteur Message
léo
#0 Message posté le : 02-06-2009 à 00:00:03


Naboo


Forum : Inscrit
Association :
Arrivé(e) le : 09-04-2003
Nombre de messages : 2119
Bonjour à tous

Un petit problème, indépendant de linux, sur lequel j'aimerais avoir votre avis.
Mon parefeu m'avertit régulièrement de tentative de scan de ports.
Première question : je suis considéré comme stealth, furtif, invisible par des sites comme pcflank ou shieldup. Comment peut-on me scanner si je suis invisible ? Le suis-je vraiment ? Et quelle confiance peut avoir en ces sites ?

Deuxième question : je suis scanné de plus en plus précisément par un poste d'IP 61.139.105.163, un whois me renvoie à l'université du Sichuan, en Chine. Au début des scans généraux, telnet, netbios, puis des ports précis : 3124, 8118,... Je suis identifié ? Mon PC ausculté ? Et une faiblesse recherchée ? Déjà trouvée ?

Troisième question : Quels sont les risques pour moi? Quelles sont les objectifs, motivations du scanneur , (Vous avez bien une boule cristal dans une malle au grenier, n'est ce pas ?)

--Message édité par léo le 02-06-2009 à 00:04:47--


-------------------------------------
Tant qu'il y aura des hommes, il y aura des tanks.(Audiberti)
stanislas
#1 Message posté le : 02-06-2009 à 11:55:12


Jedi


Forum : Administrateur
Association : Secrétaire général
Arrivé(e) le : 08-05-2003
Nombre de messages : 4493
Hier, mon pare-feu m'a aussi indiqué une vague tentative.

J'ai voulu savoir d'où ça venait, et pour cela j'ai utilisé la commande dig, en plus de whois.
Elle m'a renvoyé des données assez complètes sur l'hôte, dont une adresse abuse@hote.machin ; une telle adresse est une obligation (dans pas mal de pays du moins), mais l'intérêt est d'avoir ce qui convient à mettre après le @ ...

Essaye voir ; si tu peux, envoie alors un message à l'adresse en question (quitte à ce que ce soit depuis une boîte mail chez gmail ou autre) avec aussi une copie à ton FAI.

--Message édité par stanislas le 02-06-2009 à 11:55:32--


-------------------------------------
Quand le dernier arbre aura été abattu, et le dernier animal exterminé, les hommes se rendront compte que l'argent ne se mange pas.
léo
#2 Message posté le : 02-06-2009 à 20:30:44


Naboo


Forum : Inscrit
Association :
Arrivé(e) le : 09-04-2003
Nombre de messages : 2119
dig, je ne connaissais pas. Je vais tester cela !

-------------------------------------
Tant qu'il y aura des hommes, il y aura des tanks.(Audiberti)
stanislas
#3 Message posté le : 05-06-2009 à 18:54:27


Jedi


Forum : Administrateur
Association : Secrétaire général
Arrivé(e) le : 08-05-2003
Nombre de messages : 4493
Je m'étais trompé (mon précédent message était envoyé depuis le boulot ) : la commande whois est celle qui m'a bien renseigné.

--Message édité par stanislas le 05-06-2009 à 18:54:39--


-------------------------------------
Quand le dernier arbre aura été abattu, et le dernier animal exterminé, les hommes se rendront compte que l'argent ne se mange pas.