            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : [Résolu] [PB] freebox HD attaque reseau
Lancé le 09-09-2006 14:33 par latoupeum
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=42967
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : latoupeum
Date : 09-09-2006 14:33
Titre : [Résolu] [PB] freebox HD attaque reseau

Salut j'ai intallé la freebox HD nikel mais j'aivais ca comme config reseau: [url]http://lugdunum2k.free.fr/freebox_router.html[/url]

avec ca sur l'ancienne frebox c'etais bon mais quand j'ai mis la HD je ne pouvais me connecté sur le net.
J'ai alors mis tout en automatique l'adresse ip et dns j'ai pu me connecté nikel mais la je suis attaqué kaspersky me trouve depuis 10 min 49 attaque reseau.

[code]Anti-Hacker
-----------
Attaques découvertes :    52
Dernière attaque :    09/09/2006 13:31:25
Lancement :    09/09/2006 01:42:21
Durée :    11:49:32


Attaques de réseau
------------------
Heure    Description de l'attaque    Source    Protocole    Port local
-----    ------------------------    ------    ---------    ----------
09/09/2006 13:06:56    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.207.166    TCP    445
09/09/2006 13:07:11    Intrusion.Win.DCOM.exploit    82.234.114.184    TCP    135
09/09/2006 13:07:17    Intrusion.Win.DCOM.exploit    82.234.116.103    TCP    135
09/09/2006 13:07:28    Intrusion.Win.DCOM.exploit    82.234.92.53    TCP    135
09/09/2006 13:07:41    Intrusion.Win.DCOM.exploit    82.234.102.177    TCP    135
09/09/2006 13:08:06    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.227.80    TCP    445
09/09/2006 13:09:08    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.122.74    TCP    445
09/09/2006 13:09:17    Intrusion.Win.LSASS.exploit    82.234.48.187    TCP    139
09/09/2006 13:09:17    Intrusion.Win.LSASS.ASN1-kill-bill.exploit    82.234.48.187    TCP    139
09/09/2006 13:09:21    Intrusion.Win.DCOM.exploit    82.227.225.83    TCP    135
09/09/2006 13:10:15    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.40.220    TCP    445
09/09/2006 13:10:33    Intrusion.Win.DCOM.exploit    82.50.186.5    TCP    135
09/09/2006 13:10:37    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.194.75    TCP    445
09/09/2006 13:10:41    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.99.38    TCP    445
09/09/2006 13:11:00    Intrusion.Win.DCOM.exploit    82.234.120.252    TCP    135
09/09/2006 13:11:35    Intrusion.Win.DCOM.exploit    82.233.12.79    TCP    135
09/09/2006 13:11:55    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.81.20    TCP    445
09/09/2006 13:12:43    Intrusion.Win.LSASS.exploit    82.234.22.141    TCP    139
09/09/2006 13:12:43    Intrusion.Win.LSASS.ASN1-kill-bill.exploit    82.234.22.141    TCP    139
09/09/2006 13:13:13    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.19.214    TCP    445
09/09/2006 13:13:15    Intrusion.Win.DCOM.exploit    82.234.209.181    TCP    135
09/09/2006 13:13:16    Intrusion.Win.DCOM.exploit    82.232.113.71    TCP    135
09/09/2006 13:13:48    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.168.221    TCP    445
09/09/2006 13:14:18    Intrusion.Win.DCOM.exploit    82.232.132.84    TCP    135
09/09/2006 13:14:38    Intrusion.Win.LSASS.exploit    82.234.191.94    TCP    445
09/09/2006 13:14:38    Intrusion.Win.LSASS.ASN1-kill-bill.exploit    82.234.191.94    TCP    445
09/09/2006 13:14:55    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.67.17    TCP    445
09/09/2006 13:14:56    Intrusion.Win.LSASS.exploit    82.234.234.148    TCP    139
09/09/2006 13:14:56    Intrusion.Win.LSASS.ASN1-kill-bill.exploit    82.234.234.148    TCP    139
09/09/2006 13:15:18    Intrusion.Win.DCOM.exploit    82.230.70.206    TCP    135
09/09/2006 13:17:31    Intrusion.Win.DCOM.exploit    82.234.243.112    TCP    135
09/09/2006 13:17:34    Intrusion.Win.DCOM.exploit    82.229.91.89    TCP    135
09/09/2006 13:18:39    Intrusion.Win.LSASS.exploit    82.234.41.107    TCP    139
09/09/2006 13:18:39    Intrusion.Win.LSASS.ASN1-kill-bill.exploit    82.234.41.107    TCP    139
09/09/2006 13:19:23    Intrusion.Win.DCOM.exploit    82.234.46.26    TCP    135
09/09/2006 13:20:02    Intrusion.Win.DCOM.exploit    82.234.209.209    TCP    135
09/09/2006 13:20:33    Intrusion.Win.DCOM.exploit    82.234.235.32    TCP    135
09/09/2006 13:20:47    Intrusion.Win.LSASS.exploit    82.234.194.30    TCP    139
09/09/2006 13:20:47    Intrusion.Win.LSASS.ASN1-kill-bill.exploit    82.234.194.30    TCP    139
09/09/2006 13:20:59    Intrusion.Win.DCOM.exploit    82.231.166.171    TCP    135
09/09/2006 13:21:09    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.96.153    TCP    445
09/09/2006 13:23:44    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.191.229    TCP    445
09/09/2006 13:27:12    Intrusion.Win.LSASS.ASN1-kill-bill.exploit    82.234.189.17    TCP    139
09/09/2006 13:29:16    Intrusion.Win.DCOM.exploit    82.234.94.89    TCP    135
09/09/2006 13:30:09    Intrusion.Win.LSASS.exploit    82.234.163.225    TCP    139
09/09/2006 13:30:09    Intrusion.Win.LSASS.ASN1-kill-bill.exploit    82.234.163.225    TCP    139
09/09/2006 13:31:05    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.84.162    TCP    445
09/09/2006 13:31:18    Intrusion.Win.LSASS.ASN1-kill-bill.exploit    82.234.145.129    TCP    139
09/09/2006 13:31:25    Intrusion.Win.NETAPI.buffer-overflow.exploit    82.234.210.242    TCP    445


Hôtes bloqués
-------------
Heure    Hôte
-----    ----
09/09/2006 13:07:28    82.234.163.165
09/09/2006 13:06:47    82.234.191.135
09/09/2006 13:07:45    82.234.229.131
09/09/2006 13:07:26    82.234.207.166
09/09/2006 13:10:35    82.234.114.184
09/09/2006 13:09:11    82.234.116.103
09/09/2006 13:11:44    82.234.92.53
09/09/2006 13:08:59    82.234.102.177
09/09/2006 13:08:37    82.234.227.80
09/09/2006 13:09:39    82.234.122.74
09/09/2006 13:09:17    82.234.48.187[/code]

C'est pas normal ca!!! vous avez une solution?

Je viens de revoir un post que j'avais mis sur un autre forum pour le mm genre de bleme quand j'ai installé la freebox precedente et j'aivais resolu le bleme des attaque lovesan en activant le routeur.
Mais la mon routeur free est deja activé je vais peut etre le desactivé puis le reactivé tant ca marche? non?
j'ai toutes les mises a jours windows.

La je suis a 102 attaque!!!
__________________

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : soul^keeper
Date : 09-09-2006 15:04

Ton PC doit être défini comme "IP DMZ", ce qui fait que TOUT ce qui arrive sur la Freebox est redirigé en transparence vers cette IP (ta machine), ce qui explique que ton antivirus détecte toutes ces attaques alors qu'avant elles venaient "mourir" sur la Freebox...

Il te suffit de désactiver cette fonctionnalité depuis l'interface Free, et tu devrait être tranquille (en revanche, il faudra que tu mappes une port TCP et un port UDP vers ton PC pour que la Mule fonctionne...

Quelque chose comme ça :
[img]http://oxmo.org/images/misc/freebox-mule.png[/img]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : latoupeum
Date : 09-09-2006 15:28

Je te pige pas trop en fait avant j'etais comme sur cette page 

[URL=http://lugdunum2k.free.fr/freebox_router.html]ICI[/URL] 

Ca marché tres bien ca m'avais viré les attaque lovesan.

La j'installe la freeboc HD et ca marche plus comme avant bizarre non?
Et en fait tu me dis de desactivé le routeur c'est ca?

EDIT: putain c'etais tout con apparament:
Je suis allé ds mon routeur et j'ai fait comme si je validé les changement j'ai fait envoyé puis j'ai redémarré la freebox et la les valeur de la page lugdunum remarche nikel je me connecte et j'ai plus d'attauqe apparament.

En fait le routeur etais activé mais surement sur l'ancienne freebox il avait pas vu la new freebox.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : soul^keeper
Date : 09-09-2006 15:55

Bah voilà.... ton lien montre exactement la même chose que ma capture d'écran (créée pour l'occasion)...

Je ne parlais pas de désactiver le mode routeur (voir capture), mais de désactiver la fonctionnalité "IP DMZ". (quand tu es en mode routeur ET que tu as activé l'IP DMZ vers le PC, c'est comme quand tu n'es PAS en mode routeur : la freebox balance tout vers le PC...)

Bref, tout est donc rentré dans l'ordre §bienjoué§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 5]
Auteur : latoupeum
Date : 09-09-2006 19:52

Ouais tout est nikel le routeur etait pas activé sur la nouvelle freebox ca expliqué pourquoi les valeur que je rentré ne marchais plus tout d'un coup.
Merci §hello§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

