A qui appartient une IP ?

A qui appartient une IP ? - Sécurité - Windows & Software

Marsh Posté le 21-07-2003 à 20:06:58    

J'ai ce msg de Kerio :

Citation :

TCP Connection from user-1121isv.dsl.mindspring.com [66.32.203.159:44730] was blocked by rule '(99) Block All Others Connections '


 
Cette IP essaye de se connecter à mon poste (10 tentatives en 7 mn !) et j'aimerais savoir ce que c'est au juste : du data mining, de la pub ?
 
A partir de l'IP, comment faire pour en savoir plus ?
 :??:


---------------
Is it a bird? Is it a plane? No it s F22Raptor !  -  I love flying because football, baseball, rugby, and golf only take one ball
Reply

Marsh Posté le 21-07-2003 à 20:06:58   

Reply

Marsh Posté le 21-07-2003 à 20:12:07    

A l'aide d'un tracert, on peut voir que ca vient du coin de miami apparement, cela dit je c pas la nature de la chose [:ddr555]

Reply

Marsh Posté le 21-07-2003 à 20:13:50    

En fait, il semble que mindspring soit un fournisseur d'acces internet de miami, enfin l'abonné qui te spamm habite miami

Reply

Marsh Posté le 21-07-2003 à 20:14:11    

En faisant un netstat -an tu auras l'adresse et le port local, ca te donnera peut etre plus d'infos.


Message édité par Cruchot le 21-07-2003 à 20:14:24
Reply

Marsh Posté le 21-07-2003 à 20:30:34    

je veux lui envoyer un netsend genre "stop the hack plz ..."  
Mais j'ai l'impression que mon FW bloque le net send !
 
Comment faire pour quele netsend parte, sans désactiver le FW bien entendu  ;)


---------------
Is it a bird? Is it a plane? No it s F22Raptor !  -  I love flying because football, baseball, rugby, and golf only take one ball
Reply

Marsh Posté le 21-07-2003 à 20:33:59    

Faut ouvrir le port 139.

Reply

Marsh Posté le 21-07-2003 à 20:48:30    

Cruchot a écrit :

Faut ouvrir le port 139.

sur quel protocole ?
(je suppose juste dans le sens Outgoing !)


---------------
Is it a bird? Is it a plane? No it s F22Raptor !  -  I love flying because football, baseball, rugby, and golf only take one ball
Reply

Marsh Posté le 21-07-2003 à 20:52:22    

Oui outgoing en TCP, mais faut autoriser le retour aussi. Je sais pas quel est ton firewall ..


Message édité par Cruchot le 21-07-2003 à 20:52:53
Reply

Marsh Posté le 21-07-2003 à 20:55:35    

http://caspam.org/cas_chercher.html


---------------
Rechercher le bonheur, c'est l'occupation des gens tristes.
Reply

Marsh Posté le 21-07-2003 à 21:02:34    

Cruchot a écrit :

Oui outgoing en TCP, mais faut autoriser le retour aussi. Je sais pas quel est ton firewall ..

je suis sur kerio : mais pourquoi le retour, je ne veux pas recevoir de msg moi ? :(
 
EDIT : j'ai trouvé ça  
 

Citation :

NetBios sur TCP/IP : NBT  
 
Il autorise les applications écrites avec l'API NetBIOS, à s'exécuter au dessus des couches TCP/IP.
Exemple : NET commande
 
Tous les réseaux Microsoft ont été bâtis en utilisant le protocole NetBIOS.
 
Gestion des noms au-dessus de la couche 4
pas de routage
C'est une interface logicielle et une convention de nommage et non un protocole.
 
Les applicatiosn NetBios ( partage de fichiers par exemple ) utilise l'API NetBios ( via NetBios.dll ) puis NetBT
 
port 137/UDP : Diffusion du service de noms NetBios
port 138/UDP : Services de Datagram : permet d'envoyer un messaqge à un nom unique ou à un groupe ( netsend ... ).
port 139/TCP : Session NetBios ( exemple : partage de répertoire ).
 
Sécurité : pour résoudre les principaux problèmes de sécurités avec Windows NT il est conseillé de bloquer les ports 135, 136, 137, 138 et 139 en TCP et UDP sur votre routeur.
Si quelqu'un sait à quoi correspondent les ports 135 et 136 merci de me tenir au courant.


 
C'est pas le 138 en UDP plutôt que le 139 ?


Message édité par F22Raptor le 21-07-2003 à 21:06:20

---------------
Is it a bird? Is it a plane? No it s F22Raptor !  -  I love flying because football, baseball, rugby, and golf only take one ball
Reply

Marsh Posté le 21-07-2003 à 21:02:34   

Reply

Marsh Posté le 22-07-2003 à 06:11:44    

Peut etre mais quand je bloque le 139 en tcp ca passe plus, faut peut etre les deux alors [:meganne]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed