Bonjour,
Il m'arrive un truc un peu bizzare! Que Azureus soit fermé ou pas des tas d'adresses IP tentent d'envoyer des paquets via mon port 6881.Mon firewall (lavasoft, ex agnitum) devient et en découle une rupture de la connex internet! Par contre dès que je renouvelle mon IP et que je n'ouvres plus azureus là no prob? Enfin voilà j'aimerais bien comprendre? si qqun à une idée?
ps: j'ai remarqué que lors de ces attaques parfois le firewall décelait une attaque MAC (IP spoofing detected).
oki thx pour les réponses mais si c'était un trojan ou tout autre application que azureus pq les "attaques" s'arrêterait-elle une fois que j'ai changé d'ip et ke je ne relance plus azureus?
Ne prend pas un port reserve.
Par exemple de 6851 a 6887 ils sont libres. Tu verras bien.
Et tu devrais faire un probe de ports pour verifier s'ils sont bien tous stealth
Message édité par bigbernie le 11-01-2006 à 18:24:49
Non c'est pas logique. Ces ports doivent etre caches et pas seulement bloques. Un port bloque est visible du web et peut etre attaque.
Le 80 c'est le port web et le 113 authentification. Quelque chose chez toi empeche ces ports d'etre invisibles.
Aucune ! Mais ça vient de l'interieur de ton PC.
Verifie les parametres de ton firewall. J'utilise celui du sp2 car les autres ne m'apportent absolument rien de ce que le sp2 ne ferait pas sauf que je n'ai pas besoin de la verification des trojans sortants car l'important c'est qu'ils n'entrent pas. Seule difference avec certains firewalls autres.
Si tu utilises le sp2 ou bien utilise le maintenant en desactivant l'autre si tu en as un. Extremement facile a faire donc. Eh bien tu decoches dans la gestion du parefeu de XP sp2 un coche a la fois puis te refais un probe.
Comme ça tu verras quelle est l'autorisation qui empeche le port d'etre cache.
Remarque que fermé c'est bien. Mais normalement ça doit etre cache. XP est comme un chateau dans lequel il y aurait 65535 portes. Mais Merlin l'enchanteur a jete un sort et le cambrioleur qui passe devant ne voit que des murs. Il ne peut attaquer ce qui n'existe pas.
Oui mais chez toi il y a la fee Carabosse, tres vilaine comme chacun sait, qui a jete un contre sort et qui fait appraitre quelques portes...verrouillées quand meem. Eh bien le cambrioleur sait ou se trouvent ces portes et connait donc leur emplacement et leur nom et par quoi c'est utilise.
Il existe donc des risques d'attaques directes ciblees.
Message édité par bigbernie le 16-01-2006 à 09:05:11
merci pour cette "explica-conte" Je vais essayer de déceller le prob! Mais ce qui est étrange c'est que j'ai activé le firewall de mon routeur! Et je n'ai ouvert que quelques ports pour p2p, msn,... donc ça doit être dans une de ces applications que se trouve le problème!