N'Ouvrez pas vos ports TCP 445 et 135!!! - Sécurité - Windows & Software
Marsh Posté le 06-10-2004 à 05:26:13
pas de réponse le lendemain ...
janothays ne répond plus ...
Mon Dieu que lui est-il arrivé ?
Marsh Posté le 06-10-2004 à 09:34:20
Prems a écrit : |
Je crois qu'il habite au Groënland
Ces attaques proviennent d'ordinateurs infectés par des virus de type Blaster/lovsan (port 135, faille RPC) ou Sasser (port 445, faille LSASS).
Marsh Posté le 06-10-2004 à 10:41:25
OK OK jsuis super en retard!
Mais quand même ça pourri méchament la connexion. Et jsuis pas tout seul à qui ça arrive cette merd*.
Y a rien à faire?
Marsh Posté le 06-10-2004 à 10:58:27
rien à faire c'est pareil pour tout le monde
Marsh Posté le 06-10-2004 à 11:08:11
Pour que ca en arrive a faire ramer la connexion c'est grave quand meme
T'utiliserais pas un firewall un peu naze qui panique et rame au moindre paquet de travers ?
Marsh Posté le 06-10-2004 à 11:11:12
C'est le firewall de mon routeur.
J'ai au moins une vingtaine de connexion à la minute.
Marsh Posté le 06-10-2004 à 11:12:34
janothays a écrit : OK OK jsuis super en retard! |
Ca ne pourrit ne pourrit pas ta connexion , ton firewall les rejette
Marsh Posté le 06-10-2004 à 11:17:04
janothays a écrit : C'est le firewall de mon routeur. |
C'est rien du tout ca pour un routeur, c'est pas possible que ce soit une gene visible pour ta connexion, ou alors c'est ton routeur qui est deffectueux.
Marsh Posté le 06-10-2004 à 11:21:35
janothays a écrit : OK OK jsuis super en retard! |
mettre a jour ton Windows au pire des cas.
sinon, Firewall
Marsh Posté le 06-10-2004 à 11:24:01
Ton firewall regette Le PREMIER PAQUET, ce qui fait que ces connexions ne pèsent rien. Le premier paquet et refusé donc le reste du transfert n'est pas fait.
Ensuite si ton firewall est un peu faible et qu'il doit bloquer des centaines de paquets par seconde il se peut qu'il rame est qu'il ralentisse ta connexion mais ca m'étonnerait fortement.
Marsh Posté le 06-10-2004 à 11:25:40
C'est étonnant, parce que depuis que ça a démarré cette histoire ma connexion rame dans la mouise...
J'ai un collègue qui a le même problème que moi et c'est kif-kif... Depuis il a du mal sur le net...
Marsh Posté le 06-10-2004 à 11:27:05
janothays a écrit : C'est étonnant, parce que depuis que ça a démarré cette histoire ma connexion rame dans la mouise... |
A l epoque ou ce virus etait tres enervé, je me faisais attaquer 300 fois par heure, et j ai rien remarqué comme baisse de debit
Marsh Posté le 06-10-2004 à 11:27:08
janothays a écrit : C'est étonnant, parce que depuis que ça a démarré cette histoire ma connexion rame dans la mouise... |
Ca viendrait plutôt du fait que ton PC n'était pas bien protègé AVANT et qu'il est infecté soit par des virus soit par des gros spy...
Marsh Posté le 06-10-2004 à 11:28:50
Windows est à jour... et je n'ai aucun virus, troyen ou vers... mais là n'est pas le problème à mon avis...
Et puis le firewall rejette le premier paquet d'une même adresse IP nan? Et comme les IP changent à chaque requête...
Marsh Posté le 06-10-2004 à 11:31:21
janothays a écrit : Windows est à jour... et je n'ai aucun virus, troyen ou vers... mais là n'est pas le problème à mon avis... |
Et alors, les 1ers paquets d un etablissement de connexion sont de toute petite taille , c est pas ca qui va te flinguer ta connexion
Marsh Posté le 06-10-2004 à 11:34:45
Citation : Ca viendrait plutôt du fait que ton PC n'était pas bien protègé AVANT et qu'il est infecté soit par des virus soit par des gros spy... |
J'ai toujours branchés mes pc derrière le routeur... Et comme la quasi-totalité de mes ports sont fermés...
Marsh Posté le 06-10-2004 à 11:58:56
Prems a écrit : Toutes les connexions sur le port 135 ou 445 ne sont pas des attaques. |
Ouais enfin tout est relatif, on parle "d'attaque" et tout de suite on s'imagine un mechant hacker avec des problemes de peau et de grosses luntettes a la solde d'un complot de l'ombre nous visant spécifiquement car le contenu de notre disque dur s'avere etre d'une importance capitale pour l'avenir du monde... Alors que 99.999% du temps ce que detectent les firewall ce sont de betes scans automatiques et non ciblés (comme c'est le cas des avec sasser blaster & co) contre lesquels un simple windows a jour meme sans le moindre firewall permet d'etre protégé sans probleme.
Marsh Posté le 06-10-2004 à 12:00:01
El Pollo Diablo a écrit : Ouais enfin tout est relatif, on parle "d'attaque" et tout de suite on s'imagine un mechant hacker avec des problemes de peau et de grosses luntettes a la solde d'un complot de l'ombre nous visant spécifiquement car le contenu de notre disque dur s'avere etre d'une importance capitale pour l'avenir du monde... Alors que 99.999% du temps ce que detectent les firewall ce sont de betes scans automatiques et non ciblés (comme c'est le cas des avec sasser blaster & co) contre lesquels un simple windows a jour meme sans le moindre firewall permet d'etre protégé sans probleme. |
D'où l'intérêt des posts à double sens
Marsh Posté le 06-10-2004 à 12:11:55
probleme à peu prés identique :
j'ai recu ma freebox ce weekend,
je l'ai branché en ethernet et à peine 10 mn de surf que l'ordi se met à ramer comme pas deux!
hier j'ai installé kerio et c'etais pas mieux: 1mn de connection et meme kerio plante!
adaware, spybot, antivirus (pas à jour) n'y ont rien fait.
bref reinstall windows en SP2, et là, a priori ca marche.
donc ce soir je vais refaire un test viral (à jour cette fois), un highkackthis adaware spybot... et on verra ce que ca donne.
Marsh Posté le 06-10-2004 à 12:13:58
Avec le SP2 tout est patché, meme plus besoin de firewall pour blaster/sasser
Marsh Posté le 06-10-2004 à 13:10:01
franck75 a écrit : Avec le SP2 tout est patché, meme plus besoin de firewall pour blaster/sasser |
euhhh on va le dir vite alors. avant que de nouvo bug ne soit decouvert dans le SP2
Marsh Posté le 06-10-2004 à 13:15:31
Citation : probleme à peu prés identique : |
T'as un IP dynamique ou Statique?
Parce que moi il est statique...
Marsh Posté le 06-10-2004 à 13:42:06
free degroupé, je crois que l'ip est fixe (ca me fait un peu peur d'ailleur)
Marsh Posté le 06-10-2004 à 13:53:40
zavez ka securisé vos machines avant d aller sur le net. c est pas plus dangeureux une IPfixe k une non fixe
Marsh Posté le 06-10-2004 à 13:55:06
clair ça ne change rien
Marsh Posté le 06-10-2004 à 14:03:55
C est meme recommandé avec certaines grosses connexions free degroupé qui desynchronisent souvent , en dyn ip le serveur aurait une ip differente toutes les 5 minutes
Marsh Posté le 06-10-2004 à 14:06:02
Z_cool a écrit : zavez ka securisé vos machines avant d aller sur le net. c est pas plus dangeureux une IPfixe k une non fixe |
ok pour l'ip fixe
quand à la "securisation" préalable de l'ordi, en fait je me suis fais avoir car j'avais preparé kerio, mais j'avais pas fait de scan de mon ordi. lorsque je me connectais avec mon 56k il se passait rien donc je ne pensait pas etre infecté autant.
en plus la freebox c'est special, je me suis contenté de brancher le cable réseau et paf j'etais connecté sans pouvoir couper quoi que ce soit!
soit dit en passant, kerio c'est un peu compliqué pour un néophyte...
Marsh Posté le 06-10-2004 à 14:06:49
blacksad988 a écrit : |
ça marche tout seul et ça ce plaint
Marsh Posté le 06-10-2004 à 14:09:22
blacksad988 a écrit : ok pour l'ip fixe |
T aurais du desactiver la connexion resal ou brancher un firewall avant de brancher le RJ45
Marsh Posté le 06-10-2004 à 16:41:29
com21 a écrit : ça marche tout seul et ça ce plaint |
je me plaint pas, je dis juste que je me suis fait surprendre par la facilité de connection de la FABULEUSE Freebox!
Marsh Posté le 06-10-2004 à 16:44:56
franck75 a écrit : T aurais du desactiver la connexion resal ou brancher un firewall avant de brancher le RJ45 |
en fait je pensais installer la freebox (je pensais qu'il fallais mettre des drivers et cliquer sur connection) puis mettre le firewall.
mais une fois branché je me suis rendu-compte que c'etais connecté directement, du coup j'ai juste voulu faire un ptit essai "et là... c'est le drame".
en plus j'ai pas reussi à me deconnecter (je sait toujours pas comment on fait d'ailleur) alors en desespoir je me suis deconnecter en debranchant le cable (ca marche super bien comme methode)
Marsh Posté le 06-10-2004 à 17:05:01
blacksad988 a écrit : en fait je pensais installer la freebox (je pensais qu'il |
C'est vrai en usb pas en ethernet, comme pour n'importe quel modem ethernet d'ailleurs
Marsh Posté le 17-10-2004 à 23:33:15
Bonsoir,
J'ai rencontré le meme problème aujourd'hui
j'ai une freebox. Pour jouer à RA2, j'ai été obligé de couper Zone Alarm ( pas réussi à le configurer pour jouer avec)
Et là je me suis fait attaquer, puis j'ai eu des programmes qui se sont connectés sur le net, ensuite des pages web qui s'ouvraient toutes seules et enfin des installations de programme sur mon pc ..... pour finir mon antivirus trouvait un fichier vérolé toutes les 5 minutes.
Et comme le disent certaines personnes, aucun programme n'a pu me virer cela (adaware, spybot)
J'ai été obligé de formater, réinstaller l'antivirus,le firewall en étant hors connexion. Et maintenant j'ai plusieurs attaques sur les ports 445 et 135 par minutes .....
J'ai installé toutes les mises à jour de windows ....
j'ose plus arreter mon firewall 10 sec ...... c'est vraiment une catastrophe ...... vu le nombre de personne sans firewall ni meme d'antivirus ....... ça risque de faire tres mal cette merde !!!!
Faudrait choper les p'tits c_ns qui s'ammusent à faire ça !!! j'ai perdu ma journée à essayer de régler le pb et encore tout n'est pas réinstallé ...... grrrrrr
Marsh Posté le 03-10-2004 à 19:52:20
Salut à vous!!
Voilà depuis quelques temps déjà, nous sommes plusieurs à subir une attaque massive menée on ne sait trop par qui, ni depuis où, cherche à pénétrer nos systèmes par les ports TCP 135 et surtout 445. Les requêtes ainsi crées ralentissent fortement la naviguation et le téléchargement sur le net.
Les adresses IP récupérées des attaquants, par les logs, étant toutes différentes, cela laisse penser que les auteurs de ces attaques cherchent à planquer leur identité en utilisant et en se camouflant sous les IP des différents serveurs des 4 coins du monde.
Si depuis quelques jours votre connexion rame, n'hésitez pas à vérifier le log de votre routeur. Mais surtout utilisez un firewall! C'est le strict minimum. Fermez bien les ports 445 et 135. Ne pensez pas que vous êtes à l'abri parce que vous possédez un antivirus...
D'après le tracage des adresses IP obtenues dans les logs, on voit bien que les assayants passent par des chemins détournés pour arriver sur l'ordinateur-cible. Certaines adresses utilisées proviennent du Canada, de Chine, et même de France, en particulier de serveurs proxad (Free).
Demain j'essayerai d'ouvrir les ports 445 et 135 sur mon routeur afin de vérifier quel est l'impact de l'ouverture sur l'ordinateur: ainsi on sera fixé une fois pour toute.
Si vous êtes concernés par le problème, n'hésitez pas!!
Message édité par janothays le 03-10-2004 à 20:15:07