J'ai des connexion douteuse sur ma machine !! ...

J'ai des connexion douteuse sur ma machine !! ... - Linux et OS Alternatifs

Marsh Posté le 03-03-2002 à 20:53:05    

quand je fais un netstat <mon_ip>
j'obtiens ça :
 

Code :
  1. client:/home/tatanka# netstat <mon_ip>
  2. Connexions Internet actives (sans serveurs)
  3. Proto Recv-Q Send-Q Adresse locale          Adresse distante        Etat     
  4. tcp        0      0 192.168.0.243:32784     logv5.xiti.com:www      ESTABLISHED
  5. tcp        0      0 192.168.0.243:34335     www.xiti.com:www        ESTABLISHED
  6. tcp        0      0 192.168.0.243:34336     www.xiti.com:www        ESTABLISHED
  7. tcp        0      0 192.168.0.243:32772     192.168.0.1:ssh         ESTABLISHED
  8. tcp        0      0 192.168.0.243:34337     logp.xiti.com:www       ESTABLISHED
  9. tcp        0      0 192.168.0.243:34337     logp.xiti.com:www       ESTABLISHED
  10. Sockets du domaine UNIX actives(sans serveurs)


 
 
je précise que 192.168.0.243 est l'adresse local d'un pc client situé derrière ma passerelle ou tourne un firewall sous netfilter.
 
et je ne me suis jamais connecter au site www.xiti.com
j'ai besoin de vos lumieres ... :o  :heink:

Reply

Marsh Posté le 03-03-2002 à 20:53:05   

Reply

Marsh Posté le 03-03-2002 à 20:56:04    

Bah si, regarde en base des pages du forum :)


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 03-03-2002 à 20:57:48    

Tu as surfé auparavent ?.
Je pense que c'est un site de pub...

Reply

Marsh Posté le 03-03-2002 à 20:58:17    

dans 95% des cas, les connexions sur des ports locaux >1024 sont des ports locaux de connexions TCP...
aisse moi deviner : tu as un navigateur internet qui a visité une page avec un piti logo xiti dedans -> connexion avec le site xiti sur le port 80 <-> ton pc local avec un port >1024 choisit par ton PC... C'est pour que le httpd de xiti.com puisse te renvoyer des informations.


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
Reply

Marsh Posté le 03-03-2002 à 21:03:01    

kadreg a écrit a écrit :

Bah si, regarde en base des pages du forum :)  




 
ah ouai tiens ...  mais j'ai pas demandé à être connecter a leur site..
ça veut dire que quand je visite une page, si son code le demande explicitement, elle autorise n'importe qui a se connecter à mon PC ?

Reply

Marsh Posté le 03-03-2002 à 21:09:56    

Tu confond sport et dport.


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 03-03-2002 à 21:12:12    

tatanka a écrit a écrit :

 
 
ah ouai tiens ...  mais j'ai pas demandé à être connecter a leur site..
ça veut dire que quand je visite une page, si son code le demande explicitement, elle autorise n'importe qui a se connecter à mon PC ?  



non, mais comme tu vas chercher une image sur leur servuer, il faut bien qu'is t'envoie les infos -> l'appli récupère les infos sur ce port...


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
Reply

Marsh Posté le 03-03-2002 à 21:16:33    

kadreg a écrit a écrit :

Tu confond sport et dport.  




 
ah ouai, tu veux dire que je ne fais que récupérer la petite image en bas de la page, sur leur serveur, et rien d'autre ...
 
n'empeche, la connexion est considéré comme établie, et la regle dans mon firewall qui consiste à n'accépter les communication qu'avec les connexion déjà établie (grace a iptables) n'est pas infaillible du coup ...

Reply

Marsh Posté le 03-03-2002 à 21:17:13    

PinG a écrit a écrit :

non, mais comme tu vas chercher une image sur leur servuer, il faut bien qu'is t'envoie les infos -> l'appli récupère les infos sur ce port...  




 
ok ok

Reply

Marsh Posté le 04-03-2002 à 10:45:19    

tatanka a écrit a écrit :

 
 
ah ouai, tu veux dire que je ne fais que récupérer la petite image en bas de la page, sur leur serveur, et rien d'autre ...
 
n'empeche, la connexion est considéré comme établie, et la regle dans mon firewall qui consiste à n'accépter les communication qu'avec les connexion déjà établie (grace a iptables) n'est pas infaillible du coup ...  



si parcequ'elle est avec une connexion déjas établie chez xiti


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
Reply

Marsh Posté le 04-03-2002 à 10:45:19   

Reply

Marsh Posté le 04-03-2002 à 12:58:23    

Si tu n'autorises que les états ESTABLISHED sur le port <i>destination</i> 80, tu vas avoir des problèmes à surfer à mon avis :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed