Zzozo Modérateur Un peu, passionément, à la fol | matthias a écrit a écrit :
bonjour
j'ai recemment installé la Mdk SNF sur ma passerelle ADSL, j'ai activé SNORT par curiosité hier soir et ce matin dans la liste des attaques je retrouve 2 scans massifs, bon rien d'etonnant jusque la ce qui me surprend bcp plus c'est que d'apres SNORT l'Ip ayant declenche le scan est mon IP (celle fournit par mon FAI) et les destinataires possedent des ranges de reseau tres varié : voila les questions que je me pose :
- est ce que mon PC scan des ordos sur le net à mon insu ?
- est ce que je ne sais pas lire les resultats de snort ?
merci
|
Ca peut être des "restes" de connexion ... qd ton FAI t'attribue ton adresse IP au moment ou tu montes ton lien ADSL avec ppp, il y a des (bonnes) chances que l'adresse qu'il te donne était attribuée peu de temps auparavant à un abonné qui s'est déconnecté ... et là tu hérites des paquets qui lui étaient pas encore arrivés à destination ... Par contre pour l'histoire du scan venant de ta propre IP ca m'intrigue ... a moins que tu n'utilises sans le savoir un scanner de ports ... je compte installer SNORT dans les jours qui viennent .... je te donnerais mes premières impressions pour qu'on puisse comparer ... ---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
|