Rechercher : dans
Par :

Tentatives d'intrusions détectée Firewall

Dernière réponse le 2 aoû 2009 à 21:15:52 maquereauglycerine, le 11 mai 2009 à 01:12:14 
 Signaler ce message aux modérateurs

Bonjour,
Depuis aujourd'hui, mon logiciel pare-feu Zone Alarm Free s'est mis à détecter des tentatives d'intrusions à environ 30 secondes d'intervalles. J'ai installé un autre logiciel coupe-feu : Comodo Firewall free edition et les intrusions persistent. J'ai été chercher les information de l'adresse d'où provient cette tentative d'intrusions (voir à la fin du message). En allant sur le site web IANA.org, d'où provient cette attaque, il y a une section ayant comme titre "Vous pensez que l'on vous attaque? - Think were attacking you?", mais j'ai de la difficulté à en saisir toute la teneur de ce que l'article traite. Peut-être que cela pourra vous aider...



Merci!


192.168.2.13 - Whois Information

OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 192.168.0.0 - 192.168.255.255
CIDR: 192.168.0.0/16
NetName: IANA-CBLK1
NetHandle: NET-192-168-0-0-1
Parent: NET-192-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information.
Comment: http://www.arin.net/reference/rfc/rfc1918.txt
RegDate: 1994-03-15
Updated: 2007-11-27

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org

# ARIN WHOIS database, last updated 2009-05-02 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

Configuration: Windows XP Internet Explorer 7.0

Meilleures réponses pour « Tentatives d'intrusions détectée Firewall » dans :
Systèmes de détection d'intrusion (IDS) Voir Introduction aux systèmes de détection d'intrusions On appelle IDS (Intrusion Detection System) un mécanisme écoutant le trafic réseau de manière furtive afin de repérer des activités anormales ou suspectes et permettant ainsi d'avoir une action de...
[Linux] Installation d'un Firewall VoirInstallation d'un Firewall sous Linux Avant-propos II - Iptables II.1 - Introduction II.2 - P comme Policy : Politique II.3 - A comme Append : Ajouter II.4 - I comme Insert : Insérer II.5 - L comme List : Lister II.6 - D comme Delete :...
Tester son pare-feu ? VoirVous avez des doutes concernant votre firewall ? Il ne détecte plus rien depuis des mois ? Ce test est pour vous ! https://www.grc.com/x/ne.dll?bh0bkyd2 Puis cliquez sur "Proceed" comme ci-dessous : Voici les différents résultats...
Installer un firewall sous Ubuntu (Firestarter) VoirAvec l'installation par défaut, Ubuntu n'a pas le moindre port ouvert, ce qui est très sûr. Le risque est donc très faible. Vous ne devriez donc pas avoir besoin d'un firewall. Si toutefois vous en voulez un, vous pouvez utiliser Firestarter. Il...
Télécharger Comodo FireWall VoirVous pouvez télécharger la version 64-bit Windows 7 /Vista / XP SP2 ICI Un pare-feu est indispensable afin de vous protéger des intrusions et des connexions non autorisées à Internet par vos logiciels. Voici la dernière version de Comodo Firewall...
Télécharger Sygate Personal Firewall VoirSygate Personal Firewall est un pare-feu personnel, gratuit pour une utilisation personnelle permettant de protéger l'ordinateur des attaques externes. Il propose des fonctionnalités de protection des accès à internet partagé et effectue une...
Détection des incidents de sécurité VoirPhase de détection d'incidents Afin d'être complètement fiable, un système d'information sécurisé doit disposer de mesures permettant de détecter les incidents. Il existe ainsi des systèmes de détection d'intrusion (notés IDS pour Intrusion...
Firewall (pare-feu) VoirFirewall (pare-feu) Chaque ordinateur connecté à internet (et d'une manière plus générale à n'importe quel réseau informatique) est susceptible d'être victime d'une attaque d'un pirate informatique. La méthodologie généralement employée par le...
Sécurité - Méthodologie d'une intrusion sur un réseau VoirCet article a pour but d'expliquer la méthodologie généralement retenue par les pirates pour s'introduire dans un système informatique. Il ne vise pas à expliquer comment compromettre un système mais à comprendre la façon dont il peut l'être afin de...

1

HostOfSeraphim, le 11 mai 2009 à 01:22:57
  • +1

192.168.2.13 ne fait pas partie des IP routables sur Internet. Il s'agit d'une adresse du réseau local. Tu as combien de machines ? 192.168.2.13 ne serait pas ton IP, à tout hasard ?

Configuration : Linux Debian Lenny / Noyau 2.6.26 / Gnome / ­Iceweasel 3
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

3

maquereauglycerine, le 11 mai 2009 à 02:03:47

Il se pourrait que ce soit cela... ma copine a un ordinateur portable et navigue sur internet via le sans-fil. Cependant, nous n'avons jamais demandé une connexion entre nos ordinateurs... De mémoire, j'étais en train d'installer un Zone Alarm firewall sur son ordinateur portable dans les moments où les "attaques" auraient commencées. Peut-être en est-ce la source...


Pour ce qui est du routeur, celui que j'utilise est de Bell Sympatico. C'est un modem-routeur... en fait je branche directement cette machine dans la prise téléphonique et à l'arrière il y a 4 prises RJ-45 et le modem-routeur diffuse internet Wifi... aucune configuration possible, Bell Sympatico nous fournit un mot de passe et l'on se connecte avec celui-ci lorsqu'on veut naviguer sans-fil.

Répondre à maquereauglycerine

4

HostOfSeraphim, le 11 mai 2009 à 09:47:59

Dans ce cas, vérifie les IP qui sont attribuées, sur chaque machine :

Démarrer > Exécuter > saisir la commande suivante :

cmd /k ipconfig /all

Relever sur chaque machine, la valeur à la ligne "Adresse IP".

Configuration : Linux Debian Lenny / Noyau 2.6.26 / Gnome / Iceweasel 3
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

2

EVIL MATRIX, le 11 mai 2009 à 01:28:00
  • +1

J'ai déja eu ce genre de message (Tentative d'intrusion détectée )
et je me suis fait piraté mon MSN.
Ne met pas ton MSN sur connexion automatique, moi le pirate est passer par la. !

Répondre à EVIL MATRIX

5

 anonyme, le 2 aoû 2009 à 21:15:52

Bonjour,
en effet,
je croi que cela vient des ordinateurs du réseau qui sont mal protégés et qui on un Cheval de troie/malware/spy ou je ne sait quoi qui essaye d'entrer sur toutes les machines du réseau,
personnelement c'est ma mere ( et oui ... ) qui possede un ordi de "la Marque a la pomme" et a chaque foi qu'elle se connecte, son ip ( je pense puisse que ce sont les meme chiffres que la mienne sauf a la fin ) essaye de s'introduire sur mon ordi , et meme chose, intervalle ( 1ere attaque -10sec- 2eme attaque -6min- 3eme attaque -10sec- 4eme attaque ect... ) , perso mon msn n'est pas hacké,
voila,
j'espere vous avoir aider,
a+

Répondre à anonyme