Ataque de défragmentation!!

Résolu
bichee14 Messages postés 242 Statut Membre -  
bichee14 Messages postés 242 Statut Membre -
Bonjour,
depuis 3 jrs ,mon pare-feu F-Sésure de sfr me previent et bloque des ataques de défragmentation,
je fais sens sesse des analyse et je trouve rien!!
En 3jrs mon pare-feu en a bloquer plus d'une quarentaine!!!j'avoue que la je suis totalement perdue et ne ces pas quoi faire vue que je ne trouve rien!et esque ces grave?
merci de pouvoir m'aider
cordialement

14 réponses

Utilisateur anonyme
 
Il faut laisser faire le pare-feu, il fait son travail

Par contre des attaques de défragmentations ??? c'est la première fois que j'en entends parlé

Peut-être faut-il changer l'heure de la défragmentation qui avec Vista est programmé ?

Bonne soirée
0
Sophocle
 
Il voulait sûrement dire "Attaque par Fragmentation", qui permet de mettre en place des techniques d'évasion assez sympas...
0
bichee14 Messages postés 242 Statut Membre 22
 
bonsoir,
et merci de m'avoir répondue ;)
en éfais il fait sont travaille
mes sa ne sarréte pas et d'ou vient mes ataque de fragment!!??
mon pare-feu me dit exactement "fragement de datagramme dont la petite taille est suspecte.il peut s'agir d'une ataque de défragementation" donc le pare-feut bloque mes sa continue il se mes sen cesse en alerte!!
je me demande ci je ne suis pas victime d'une pers qui pirate mon ordie!!!
enfin je ne ces pas!!
merci
cordialement
0
Sophocle
 
Sommairement, les attaques par fragmentation constitue le fait d'une sorte de découpage des paquets TCP. Le but est de Bypasser certains Firewall & IDS dans le but d'atteindre la cible plus facilement.

Là où sa se complique dans la mise en oeuvre, c'est qu'à l'heure actuelle, les IDS & Firewall sont implémentés de tel sorte que si ils détectent des paquets et les considère comme "malformé" (trop petit, mauvais header ...), le filtre va rejeter les paquets TCP fragmentés, et loguer ce rejet (en fonction de la configuration du système de Log).

Enfin voila pour le tuto express...
0
Utilisateur anonyme
 
Effectivement si c'est cela.. mais bichee14 n'est plus là

Bonne soirée
0
bichee14 Messages postés 242 Statut Membre 22
 
je suis bien la ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Regarde ici

Perso je n'ai jamais eu ce problème mais j'ai lu quelque part qu'il fallait désactiver le serveur peer to peer

Bonne soirée
0
bichee14 Messages postés 242 Statut Membre 22
 
re:
merci donc je suis bien entrein de me faire pirater!!
je vais voir se que je peut fair avec le lien que tu de me passer,j'espére réussir à résoudre se probléme qui me fais un peut peur kamméme :(
si tu peut avoir d'autre idée à cette attaque je les prend avec plaisir ;)
cordialement et merci de ton atention ;)
0
Sophocle
 
Très improbable. Il faut arrêter de se sentir menacé en continue, et de suivre ce que les médias vous raconte, sachant qu'ils ne maîtrise pas absolument pas le sujet.

J'ai détaillé là l'aspect Sécuritaire de la chose. D'un autre côté on observe également des fragmentation mise en place par les routeurs et autres switch dans le but de pouvoir faire passer l'information, sans dépasser le MTU (Maximum Transfert Unit). Cet MTU est une constante dépendant de l'architecture réseau en général (1500 Octet pour Ethernet de tête).

Autrement dit, revois la configuration de ton pare-feux rien d'autres. La fragmentation est omniprésente sur les réseau, la difficulté en revanche consiste à savoir si ce sont des paquets amis ou ennemis...
0
Utilisateur anonyme
 
Il ne faut pas avoir peur commence par faire ceci si tu les as sur ton pc sinon je te donnerai les liens

1- Faire un bon nettoyage avec Ccleaner
2- Un scan avec Malwarebyte, bitdefender qui est avec vista et ton antivirus

A+
0
bichee14 Messages postés 242 Statut Membre 22
 
re:
oui je les es tous ,je vais re faire des analyse ;)
merci.
0
Utilisateur anonyme
 
Réglage Ccleaner ici
Utilisation Malwarebyte

Il ne faut qu'un seul antivirus sur ton PC. Lequel as- tu ?

Bravo tu as 100 messages sur le site
0
bichee14 Messages postés 242 Statut Membre 22
 
re:
j'ais mon pack sécuriter de sfr " F-secure"
0
Utilisateur anonyme
 
Tu le paies ce pack ? perso je suis en tout gratos mais fais un scan avec malwarebyte et ton antivirus sans oublier ccleaner. Tout ce qui est trouvé il faut le mettre en quarantaine ou le supprimer. Cela risque d'être long

Bonne nuit
0
bichee14 Messages postés 242 Statut Membre 22
 
re:les analyse sont en route
mes j'usqua là elle ne donner rien!!
apars mes alert pare-feu!
oui mon antivirus je le paie et totalement confiance en lui d'ailleure ces mon pare-feu aussi .
0
bichee14 Messages postés 242 Statut Membre 22
 
re:
mes analyse non rien donnée ce qui est bien ;)
parconte je me suis un peut plus renseigner sur ce type d'attaque,
qui je pense et lier de prés à emule!!je ne ment serre j'amais!!et la depuis quelque jours mon frére sens cerre donc pour ça surment que je n'aver j'amais u ces alert de mon pare-feu et la quand je les mie en route ,alert aussitot!!
donc avec un grand soulagement se n'est pas une attaque mes acose de la mule ;)

merci du temps que vous m'avais accorder
cordialement
bonne nuit
0
Sophocle
 
Je disait quoi dejà ? Ah oui, c'est pour transmettre sur les réseaux pour pas dépasser le MTU, j'ai la mémoire courte hein XD...
0
bichee14 Messages postés 242 Statut Membre 22
 
re:
Ta vais bien réson Sophocle rien ne sert de paniquer et de se sentir pirater aussito!!
j'en prent la leçon
;)
mais bien le merci à vous deux
0