Routeur infecté

Fermé
cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015 - 24 févr. 2015 à 00:53
cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015 - 8 mars 2015 à 01:00
Bonjour,

comment peut-on savoir si son routeur est infecté ou non ?
surtout de s'assurer qu'il y a pas un routeur pharming ou bien man in the middle ou un truc pareil ?

Merci d'avance.

5 réponses

Bonsoir, si vous avez un doute je vous conseillerai déjà changer les identifiants mot de passe de votre routeur et serveurs avec des plus longs, puis de vérifier vos anciennes configuration pour voir si elles ont changées.
0
cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015
Modifié par cherchsol le 24/02/2015 à 01:27
Merci pour votre réponse,
Enfin je veux juste savoir si on a pas changer les parametres de serveurs DNS de mon routeur, comment puis-je savoir ça ?
Merci
0
je ne connais pas votre routeur, vous devez vous connecter dessus depuis un navigateur (par exemple http://192.168.1.1) et rechercher le menu ou sont indiqués les serveurs DNS.
Par défaut les serveurs DNS sont ceux de votre Fournisseur Internet. Il ne vous reste plus qu'a comparer : http://www.dslvalley.com/adsl/dns-fai.php
0
cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015
24 févr. 2015 à 05:46
d'accord merci drone c'est gentil, sinon si je trouve que ça a été changé, il suffira que je change ma clé de securité pour que tout revienne à l'etat initial ?

Merci.
0
brupala Messages postés 109450 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
Modifié par brupala le 24/02/2015 à 08:33
Salut,
non, aucun rapport avec la clé wifi.
changer de clé wifi ne change que ..... la clé wifi.
Les dns ne sont pas forcément fournis par le routeur si tu le décides, tu peux mettre ce que tu veux sur ton PC.
Ceci dit, il y a 1000 fois plus de chances que le PC soit affecté directement par une redirection dns, notamment par des logiciels publicitaires que le routeur.
0
cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015
6 mars 2015 à 08:03
Bonjour,

s'il vous plait brupala, je voulais savoir s'il y a un outil pour scanner les ports de mon routeur et voir s'il y a quelque chose d'anormal ?

Merci.
0
brupala Messages postés 109450 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
Modifié par brupala le 6/03/2015 à 08:59
on ne peut pas scanner que ton routeur, mais ton routeur ET les machines derrière, quand on scanne, il faut un service à l'écoute derrière.
certains services (dns, http, telnet, ssh, snmp, tftp, ftp) peuvent être normalement en écoute sur un routeur.
un petit test simple
et un plus puissant
0
cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015
Modifié par brupala le 7/03/2015 à 17:06
Bonjour,

Merci brupala, j'ai effectué les tests et les résultats étaient comme suit :

Pour le premier :
Ports TCP ouverts : Aucun port détecté
Ports TCP fermés : 21 ftp
Ports TCP masqués : 22 ssh /23 telnet /25 smtp /79 finger /80 http /110 pop3 /113 auth /119 nntp /135 epmap /139 netbios-ssn /143 imap /389 ldap /443 https /445 microsoft-ds /1002 N/A /1024 N/A /1025 N/A /1026 N/A /1027 N/A /1028 N/A /1029 N/A /1030 N/A /1720 h323 /5000 N/A

Pour le deuxieme :
Starting Nmap 6.00 ( https://nmap.org/ ) at 2015-03-07 15:56 EET
NSE: Loaded 17 scripts for scanning.
Initiating Ping Scan at 15:56
Scanning 196.******** [4 ports]
Completed Ping Scan at 15:56, 1.33s elapsed (1 total hosts)

Nmap scan report for 196.****** [host down]
Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn

Nmap done: 1 IP address (0 hosts up) scanned in 1.91 seconds
Raw packets sent: 8 (304B) | Rcvd: 4 (208B)


Si vous pouvez m'aider à comprendre ces resultats, je serais reconnaissant.

Merci.
0
brupala Messages postés 109450 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
7 mars 2015 à 17:04
Pour le premier, c'est clair, pour le second, le nmap s'arrête car le routeur ne répond pas aux ping, il faut décocher la case ping du test.
Aussi,
j'ai masqué ton adresse IP, parce que tu as peur des pirates, mais tu postes sur le forum ton adresse ip publique, décidément quand on ne sait pas, l'excès de méfiance sera toujours à mettre sur l'internaute pas sur ses machines, en fait il n'y a pas plus vulnérable que les inquiets qui font voir qu'ils ont peur.
0
cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015
Modifié par cherchsol le 7/03/2015 à 20:02
Oui tas raison quand on ne sait pas c'est vrai qu'on est plus vulnérable, et pour moi c'est plutôt parceque je sais pas et j'ai ce probleme de connexion, donc je creuse dans tous les sens, c'est pour ça que je suis inquit comme tu dis. :)
Donc qu'est ce que tu me conseilles maintenant stp, et est ce que c'est normal que le routeur ne repond pas aux ping ?

Merci et désolé pour le dérangement.
0
brupala Messages postés 109450 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623 > cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015
7 mars 2015 à 20:04
que je te conseille ?
bah rien .
jusqu' à preuve du contraire tu ne nous a jamais parlé d'un vrai problème que tu constaterais, du moins pas dans cette discussion.
A la base, on discute de fantasmes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015
7 mars 2015 à 20:45
ah oui oui désolé j'ai pas parlé de ça ici,
bon voila le problème : https://forums.commentcamarche.net/forum/affich-31463290-probleme-de-connexion?page=2#p31601955

Merci.
0
brupala Messages postés 109450 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
7 mars 2015 à 22:54
et .. c'est toujours ton problème actuel ?
0
cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015
7 mars 2015 à 23:07
oui sauf que là quand j'utilise les parametres DNS de comodo ça marche normal, et dès que je les supprime on revient au même problème.
0
brupala Messages postés 109450 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623 > cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015
7 mars 2015 à 23:10
au fond,
c'est quoi le problème ?
0
cherchsol Messages postés 109 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 31 mars 2015
8 mars 2015 à 01:00
le problème c'est que j'arrive pas à accéder aux différents sites, parfois sur 10 tentations j'arrive à accéder à un site une ou deux fois.
0