Vous êtes sur l'ancien forum du site Abc de la sécurité informatique :
Le nouveau forum est maintenant à l'adresse suivante:
>> http://abcdelasecurite.free.fr/forum-abc-de-la-securite/

Forums Abc de la sécurité info -> virus, antivirus, trojans, anti-trojans, hoaxes sheep team, graphisme, programmation, codes source, blog, article, partage, ftp, humour, divertissement
Orpel$2003124
Orpel

05/05 :: 08:19

Membre inscrit



Je suis depuis quelques temps sous la protection du fire-wall de karpesky (Anti hacker)

celui ci me signale assez regulierement que je subit des attaques DDoS

A quoi cela correspond t'elle et surtout comment m'en debarrasser, car à chaque fois mon fire- wall me protege en empechant toute transmition de données sur le reseau . . .

Merci de votre aide

Orpel
habana$
habana

05/05 :: 11:29

Admin



Hello Orpel ( et si tu es celui d'Imingo )
je suis pas sûr que les attaques que tu as soient de DDos, mais qui sait...
pour qualifier une attaque de DDos, il faut que plusieurs systèmes s'en prennent à la même cible conjointement et c'est plutôt un genre d'attaque mis en place contre des gros serveurs web ou des serveurs DNS.
(D)Dos = déni de service (distribué)
ça consiste à faire planter une machine en la saturant de données.

si les attaques proviennent toujours des mêmes IP, il doit être possible de les exclure (selon config).
quel est le message exact donné par Kaspersky FW ?
JokuHech$2003020
JokuHech

05/05 :: 12:42

Membre éclairé



Hello Orpel et Habana...
Je voudrais quand même te dire Habana, que tu peux saturer une station server, en ayant juste deux ou trois machines réseaux qui s'attaquent à une même cible; ainsi tu provoques un DoS sur la cible, ce qui revient à dire que la cible n'arrive plus à répondre aux requètes demandées. Cela étant: je souscris à la demande que j'allais formuler hier déjà. Savoir quelle est la formulation exacte du message de KAV; le pire étant, que je ne sois pas sûr que d'exclure des IP spécifiques résolve le problème durablement.
habana$
habana

05/05 :: 20:44

Admin



Joku, la question portait sur le Ddos


en ayant juste deux ou trois machines réseaux qui s'attaquent à une même cible
y me semble qu'on a bien la même définition du mot "plusieurs" ...
Orpel$2003124
Orpel

05/05 :: 21:37

Membre inscrit



Vi vi, c'est bien moi Habana

Voici le message que j'ai :

03/05/2003 06:40:16 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
04/05/2003 12:07:49 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/05/2003 07:29:55 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/05/2003 15:18:33 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/05/2003 17:06:18 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/05/2003 20:24:51 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.

Rien qu'aujourdhui j'en ai eu 4, et franchement, ça commence à me faire ch*****

Bon, j'ai la mule qui tourne 24h/24 et peut être que c'est a cause d'elle, mais avant cela ne le faisait pas.

Mon fire wall est regler avec les parametre par default, car je ne suis pas un specialiste.

Si vous me trouver l'astuce, je paie un coup au bar du village ^^
JokuHech$2003020
JokuHech

05/05 :: 22:44

Membre éclairé



Ce qui me perturbe un peu, ce sont les horaires. As tu déjà vérifié sur un scan en ligne (firewall). Il y a quelques adresses en page "Liens". Il faudrait déjà vérifié que tu es en mode furtif (Stealth) pour tous les ports. Pour moi et vu les horaires, tu te trouves face à un sniffer de ports ouverts ou fermés, donc visibles.
habana$
habana

05/05 » 23:19

Admin




Vi vi, c'est bien moi
hé, hé le "village planétaire" qu'ils disent...

Les infos sont super vague ...
Les messages du firewall sont sans grand intérêt.Le logiciel fait pas des rapports un peu plus techniques (source et type de l'attaque, protocole utilisé ?)
Essaie de voir dans le répertoire du programme.

tu as eu QUE ça comme attaques en 4 jours ???
Orpel$2003124
Orpel

06/05 :: 00:00

Membre inscrit



Que ça, que ça, mais c'est deja ça de trop lol

je suis entrain de faire les test en ligne de vos liens pour mon fire wall, je vous donne les resultats apres ^^

Es ce que le programme que tu pense ce serait la mule ?? car dedant, le log qui'il y a, ne me parle pas d'attaque
Orpel$2003124
Orpel

06/05 :: 00:12

Membre inscrit



Bon, j'ai fait les test rapide, j'ai l'air d'être bien proteger, mais demain je feais les tests en profondeur . . .

Bonne nuit et à demain pour de nouvelles aventures ^^
zen$2003077
zen

07/05 :: 00:11

fOncde.net



lo : )

sur quel port a lieu cette attaque ??

reggaevara$2003249
reggaevara

07/09 :: 10:42

Membre inscrit



Je suis dans le même cas qu'Orpel. L'adresse que me donne Anti Hacker comme provenance de l'attaque est IP 0.0.0.0
Bizarre
Comment mettre ses ports en mode furtif avec Anti Hacker ?
Merci de vos éclairages...

Reggaevara
motocross$
motocross

07/09 :: 11:34

Anonyme



bon déjà ton firewall bloque les attaques c'est déjà pas mal!

Ensuite les infos qui nous faudraient ce serais, quel port est attaqué? Si ta emule qui reste en permanence online tu peus recevoir des attaques c'est déjà arrivé plusieurs fois je crois que des utilisateurs se sont fait hacké à cause de emule.
eric$
eric

05/01 :: 03:10

Anonyme



salut
tient moi aussi j'ai ce message:
05/01/2004 02:33:19 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 02:36:07 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 02:39:04 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 02:41:48 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 02:44:21 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 02:46:37 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 02:48:58 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 02:51:17 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 02:53:31 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 02:56:04 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 02:58:30 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:01:05 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:03:31 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:06:04 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:09:47 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:12:38 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:15:20 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:25:08 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:27:44 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:30:04 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:32:56 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:35:30 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:38:16 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:40:46 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:43:16 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:45:32 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:47:58 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:50:37 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:53:22 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:56:41 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 03:59:19 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 04:02:00 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 04:04:33 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 04:06:57 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 04:10:11 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 04:12:39 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
05/01/2004 04:15:16 Votre ordinateur a été attaqué. Attaque - DDoS (refus de service). Attaque refoulée.
toujours en provenence de l'ip 0.0.0.0.
quelqu'un a une solution?
eric$
eric

05/01 :: 03:11

Anonyme



tient elle est pas a l'heure botre horloge
eric$
eric

05/01 :: 03:25

Anonyme



ok j'ai trouvé un truc:

"En pratique, cela veut dire que l'ordinateur devient " invisible " de l'extérieur. Les hackers perdent leur cible de vue et toutes leurs tentatives de pénétrer dans votre ordinateur sont vouées à l'échec. En outre, cette technique évite les attaques DoS (Refus de service) quel que soit leur type."
suffit de se mettre en mode invisible, dans le menu principal a coté de la reglette
eric$
eric

05/01 :: 03:30

Anonyme



ah ben non, ca marche pas
Retour forum
 Forum en lecture seule

Da NobodX Forum :: V 3.14159 customized Abc de la sécurité info

Visiteurs depuis
le 22/02/2001