Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2903 connectés 

  FORUM HardWare.fr
  Windows & Software

  ZoneAlarm Firewall Alert

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ZoneAlarm Firewall Alert

n°332154
TheSeb
theREALseb™
Posté le 05-08-2001 à 01:00:16  profilanswer
 

Depuis  cet après-midi je me tape des alertes toutes les 2 minutes (j'en ai 41 actuellement), me disant que mon firewall a bloqué l'accès à mon ordinateur en provenance d'une adresse IP différente à chaque fois.
 
Qu'en pensez-vous?


---------------
TAF-045                    Même pas mal...                     RIP                   in memoriam [:yokos]
mood
Publicité
Posté le 05-08-2001 à 01:00:16  profilanswer
 

n°332155
kaltan1
Posté le 05-08-2001 à 01:02:20  profilanswer
 

Si tu es en protection maximale c normal que les alertes soient fréquentes mais tout de même pas toutes les 2 mn
 
kaltan

n°332157
TheSeb
theREALseb™
Posté le 05-08-2001 à 01:09:06  profilanswer
 

kaltan1 a écrit a écrit :

Si tu es en protection maximale c normal que les alertes soient fréquentes mais tout de même pas toutes les 2 mn
 
kaltan  




 
D'autant plus que je l'ai installé il y a 3 mois et que j'ai 1-2 alertes par jour depuis, pas +
 
La j'en suis à 44 en 3 heures!


---------------
TAF-045                    Même pas mal...                     RIP                   in memoriam [:yokos]
n°332159
avv
Posté le 05-08-2001 à 01:13:15  profilanswer
 

Quelle est la dernière applic installée ?
 
Si tu es sur ADSL, il est fort possible qu'un pecno apprend le hacking.

n°332163
TheSeb
theREALseb™
Posté le 05-08-2001 à 01:18:42  profilanswer
 

avv a écrit a écrit :

Quelle est la dernière applic installée ?
 
Si tu es sur ADSL, il est fort possible qu'un pecno apprend le hacking.  




 
Je suis en effet en ADSL


---------------
TAF-045                    Même pas mal...                     RIP                   in memoriam [:yokos]
n°332316
TheSeb
theREALseb™
Posté le 05-08-2001 à 14:04:19  profilanswer
 

Ca continue!
 
27 en 2h30
 
 :(


---------------
TAF-045                    Même pas mal...                     RIP                   in memoriam [:yokos]
n°332319
Dost67
Posté le 05-08-2001 à 14:09:45  profilanswer
 

Oui moi aussi c'est bizarre !!! Depuis ce Samedi 4 et ça continue aujourd'hui Dimanche 5... hier j'ai eu 44 attaques pendant une partie de Day of Defeat.
 
Mais bon vacances, week-end, sûrement des pecnos qui apprennent le Hacking comme le dit avv. Surtout que les ports c'est 80, 8080, 1234, 12345 la plupart du temps !!! Mais pa de pb y'a pas besoin de se faire de soucis. Click sur More Info dans ZA pour avoir plus d'info.

n°332553
NINOH
Nexus 7.0
Posté le 05-08-2001 à 19:00:08  profilanswer
 

ZA filtre tout et n'importe quoi...
Ca a des avantages, mais y'a pas toujours de koi s'alarmer.
Moi j'ai ZA Pro dernière version, et j'ai ka cliker sur un bouton pour qu'il m'explique ce que c'est exactement.

n°332561
EZM
Lurk, calme et volupté
Posté le 05-08-2001 à 19:22:53  profilanswer
 

il m'est arrivé exactement pareil, essentiellement (à 90%) du traffic provenant de mecs abonnés à wanadoo adsl, d'un peu partout en france. y a des nouveaux scanports qui sont sortis ce weekend ou koi ? là ca a l'air de s'etre calmé
 
rectification : c pas fini... jusque là les ip étaient en 193.253.xxx.xxx maintenant c en 217.128.xxx.xxx

 

[edtdd]--Message édité par EZM--[/edtdd]

n°332568
EZM
Lurk, calme et volupté
Posté le 05-08-2001 à 19:40:21  profilanswer
 

bon je viens de m'apercevoir que je recevais des attaques de 193.253.xxx.xxx quand j'étais moi meme en 193.253.etc et je reçois à présent des alertes venant de 217.128.xxx.xxx alors que je suis en 217.128.xxx.xxx... c louche

 

[edtdd]--Message édité par EZM--[/edtdd]

mood
Publicité
Posté le 05-08-2001 à 19:40:21  profilanswer
 

n°332623
almar
Ganja powa da world
Posté le 05-08-2001 à 20:50:00  profilanswer
 

pareil que toi EZM, j'ai eu 34 "attaques" en 2h environ, à chaque fois ça provient d'un abo wanadoo.


---------------
Et depuis la Terre avec mes frères on déclare la guerre...
n°332648
EZM
Lurk, calme et volupté
Posté le 05-08-2001 à 21:46:21  profilanswer
 

c'est assez fun comme phénomène :
1) depuis hier, reçu plus d'une centaine de requetes http (port 80) provenant de machines du même sous-réseau que moi (2 premiers champs de l'adresse ip identiques à la mienne), ie des abonnés adsl wanadoo
2) je suis pas le seul à recevoir ces saloperies :)
3) toutes les machines d'où proviennent ces requetes semblent faire tourner un serveur web microsoft (pws ou iis, il suffit de voir les pages d'accueil ou d'erreurs caracteristiques)
 
-> on aurait pas affaire à un virus type redcode ou variante, qui s'amuse à scanner toutes les adresses proches et à véroler tous les serveurs microsoft non-patchés qu'ils trouvent ? si c'est le cas on a pas fini d'avoir des alertes zonealarm !!! :(

n°332671
chr_79
Posté le 05-08-2001 à 22:17:15  profilanswer
 

Une recherche sur le net m'a amenée à ça: (d'ailleurs, y en on parlé à la tv y a quelques jours.)
nom: CODE ROUGE
Cible: www.whitehouse.gov
l'objectif de ce vers de une attaque DoS sur www.whitehouse.gov
ce ver infecte windows NT/2000
 
 
Introduction
============
On Friday July 13th we received packet logs and information from 2 network
administrators that were experiencing large amounts of attacks targeting the
recent .ida vulnerability that eEye Digital Security discovered
(http://www.eeye.com/html/Research/Advisories/AD20010618.html) on June 18,
2001. After reviewing the logs sent to us we determined that in fact someone
had released a worm into the Internet that was spreading rapidly through IIS
web servers.
 
The full analysis of the .ida "Code Red" worm has provided numerous new
details as to the functionality and method of propagation of this worm. For
instance this worms purpose ultimately seems to be to perform a denial of
service attack against www.whitehouse.gov. Also it has been found that only
US English Windows NT/2000 systems will show the defaced ("Hacked by Chinese
!" ) web page.
 
We've designated this the .ida "Code Red" worm, because part of the worm is
designed to deface web pages with the text "Hacked by Chinese" and also
because code red mountain dew was the only thing that kept us awake all last
night to be able to disassemble this exploit even further.
 
 
 
Pour plu d'infos :
http://www.eeye.com/html/advisories/codered.zip

 

[edtdd]--Message édité par chr_79--[/edtdd]

n°332681
Scaphandri​er
Posté le 05-08-2001 à 22:24:53  profilanswer
 

Bonsoir à tous, il semble que ce virus se répande!
Je suis sur pandora (câble belge) et depuis hier soir j'en suis à plus de 2500 attaques d'adresses ayant le même serveur que moi!
 
Heureusement Zone Alarm est efficace!!!!
 
Bonne chance

n°332684
EZM
Lurk, calme et volupté
Posté le 05-08-2001 à 22:27:53  profilanswer
 

oui apparemment c'est bien une variante de red code qui s'attaque aux serveurs microsoft et qui fouille toutes les ip voisines
on est pas sorti de l'auberge :)
y aurait un rapport avec le post de docteur PC que ca m'etonnerait pas :
 
http://forum.hardware.fr/sqlforum/ [...] interface=

 

[edtdd]--Message édité par EZM--[/edtdd]

n°332690
Merced64
Posté le 05-08-2001 à 22:31:55  profilanswer
 

Oui je vuos confirme c'est Code Red qui tape à votre porte et en meme temps je lance l'appelle à TOUS CEUX qui ont installé Personal Web Server ou Internet Information Server de Microsoft sur leur machines. PASSER LE PATCH contre le virus Code Red. J'en ai marre de ma faire attaquer par les abonnés de Wanadoo (217.128.x.x c'est la plage d'adresses de Wanadoo) qui ne savent pas installer et administrer un serveur Web !!!!!!!

n°332694
chr_79
Posté le 05-08-2001 à 22:35:29  profilanswer
 

c pour ça que j'ai fait un autre topic :
http://forum.hardware.fr/sqlforum/ [...] =cache&p=1


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  ZoneAlarm Firewall Alert

 

Sujets relatifs
un firewall empeche t il aux autres de connaitre mon ip? Pb: ICQ Java et firewall
firewall qui gère le réseau local ( ou TCP/IP ? )Serveur FTP, HTTP et firewall ...
Confir mIRC + winproxy (firewall)Plantage d'ICQ avec ZoneAlarm et AVP...
quel est le meilleur firewall gratos?routeur + firewall
Plus de sujets relatifs à : ZoneAlarm Firewall Alert


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR