Adresses IP espionnes ou normales ?

Fermé
anonyme215 - Modifié par zipe31 le 27/07/2015 à 16:50
 Gull - 27 juil. 2015 à 17:35
bonjour

je viens de faire un natstat -a et .... ttes les options :)

voici ce que je trouve :
par le biais de
http://ping.eu/ns-whois/
http://whois.domaintools.com/

191.232.139.138 msnbot-191-232-139-138.search.msn.com MICROSOFT CORP AS8075-MSN-AS-BLOCK - Microsoft Corporation (enregistré le 31 mars 1997)
191.232.139.91 msnbot-191-232-139-91.search.msn.com MICROSOFT CORP AS8075-MSN-AS-BLOCK - Microsoft Corporation (enregistré le 31 mars 1997)
wa-in-fl01 INCONNU
62.67.193.31 http://www.level3.com
185.86.137.32 FR-SMARTADSERVER-20150202
89.234.16. 1-255 AS15395 Rackspace Ltd. (registered Jun 21, 2000)


MA QUESTION EST
est-il normal que je me trouve avec ces adresses ip en connection sur mon routeur ma box et mon pc ?
En précisant avoir nettoyé intégralement mon pc et avoir interdit tout ou presque pour qu'il fonctionne.

Ma recherche est de supprimer les intrus....
et je trouve surprenant que ces adresses puissent passer outre les firewall et les routeurs...
fw sur routeur
fw sur PCs

Si quelqu'un peu m'aider.
Pour information, j'apprends que des stes font l'objet de spoofing... depuis quelques semaines...

Mais là ce sont des adresses présentes depuis plusieurs semaines

Merci de répondre ici
bonne journée
A. Wt2

1 réponse

Salut,


En l'absence de serveur, tant que tu n'as pas une adresse internet dans « adresse distante » ( et pas 0.0... ), avec « listening » à côté, ce n'est pas grave.

" established " c'est une connexion sortante actuelle, pas grave.
" time wait " c'est une connexion qui vient d'être fermée, pas grave non plus.

0.0.... ça veut dire à peu de choses près " ceux qui sont intéressés ".


Cool man !
1