Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [PB] Attaque TCP invalid flags


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Taxi Driver  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 7626

Ancienneté : 97%
Participation : 6%
Inscription: 30 Dec 2002
Localisation: Bruxelles
Age: 74
Messages: 4615
Sujets Lancés : 216

[PB] Attaque TCP invalid flags

J'ai régulièrement des messages d'alerte de Norton Internet Security "Invalid TCP Flag"

Visual tracker me donne ces indications en plus d'une cartographie de la région du monde d'où provient l'attaque.

Voici les indications recueillies lors de la dernière alerte

Titre de la fenêtreNETWORK: 81.49.38.133 [256]


inetnum: 81.49.38.0 - 81.49.38.255
netname: IP2000-ADSL-BAS
descr: BSMON101 Montpellier Bloc1
country: FR
admin-c: WITR1-RIPE
tech-c: WITR1-RIPE
status: ASSIGNED PA
remarks: for hacking, spamming or security problems send mail to
remarks: postmaster@wanadoo.fr AND abuse@wanadoo.fr
mnt-by: FT-BRX
changed: gestionip.ft@francetelecom.com 20021008
changed: gestionip.ft@francetelecom.com 20030318
source: RIPE



1) que signifie ce type d'attaque?
2) s'il sagit vraiment d'un hacker, que puis-je faire avec ces informations pour vraiment lui faire comprendre qu'il vaut mieux pour lui qu'il me fiche la paix?

Merci d'avance pour vos conseils et avis éclairés, je précise que je suis un (presque) nul en informatique.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 35 Jours, 7 Heures, 44 Minutes, 32 Secondes en ligne

Old Post 13-09-2003 13:42
Cliquez ici pour voir le profil de Taxi Driver Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Taxi Driver Ajouter Taxi Driver à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Pas de panique !

comme c'est peut-être (pas?) visible sur ton alerte, tu constates qu'il s'agit simplement de paquets de données échangés entre ton modem et le BAS France Telecom (Broadband Access Server). Ces paquets ne sont pas des attaques bien au contraires. Ils servent notamment a vérifier que ta connexion n'est pas "fantôme", etc.... Bref, il faut les laisser passer. Ce n'est pas du tout un acte de "surveillance" ou quoique ce soit, c'est juste le protocole normal d'échange entre un modem et le DSLAM/BAS. Comme cela ne repose pas sur du TCP, ton Norton panique.. mais à toi de le rassurer


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 13-09-2003 13:53
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Taxi Driver  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 7626

Ancienneté : 97%
Participation : 6%
Inscription: 30 Dec 2002
Localisation: Bruxelles
Age: 74
Messages: 4615
Sujets Lancés : 216

Ok mais tu me co,seille de laisser passer, mon Norton est configuré par défaut à l'installation et je n'ai rien modifié à la config.

Les seuls programmes utilisés lors de ces 'attaques' sont eMule, Outlook express ou Internet Explorer. Elles se produisent même parfois sans qu'un de ces programme ne soit utilisé.

J'ai une connection par cable télédistribution permanente.

Que dois-je faire? C'est tout de même bizarre d'avoir ces tentatives d'accès sans être réellement connecté via un programme.

J'ai fait pas plus tard que hier encore un test avec spybot search and destroy (mis à jour) sans rien découvrir et hier aussi un scan complet de Norton Antivirus (à jour lui aussi) n'a rien donné d'anormal.

Quelles sont dans ce cas les choses que je peux 'rater'?

Je sais je suis un peu parano, mais à mon age trop tard pur changer.

Rappel à tous ceux qui me lisent, je viens de recevoir pour la seconde fois en deux jours un mail soi-disant de Microsoft avec un soi-disant patch à appliquer à Windows, ABSTENEZ-Vous de suivre ce conseil, message filtré par NAV = virus


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 35 Jours, 7 Heures, 44 Minutes, 32 Secondes en ligne

Old Post 13-09-2003 15:22
Cliquez ici pour voir le profil de Taxi Driver Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Taxi Driver Ajouter Taxi Driver à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 01:37 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [PB] Attaque TCP invalid flags

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 1 heure(s) et 13 minute(s)
Page générée en 0.017362 secondes en exécutant 33 requêtes SQL.
Apache - Compression GZIP : Activée.