NETGEAR *Security Alert* [7e:cd:75]

laprune04 Messages postés 541 Statut Membre -  
laprune04 Messages postés 541 Statut Membre -
Bonjour,
j'ai paramétré mon modem routeur ADSL NETGEAR 834 pour qu'il m'envoie par mail les messages de sécurité.
je reçois ce type de message toutes les minutes, et je ne sais pas comment l'interpréter. Avez vous une idée?

TCP Packet - Source:192.168.0.2,38475 Destination:80.15.233.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,38476 Destination:80.15.233.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,38477 Destination:80.15.233.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,38478 Destination:80.15.233.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,38479 Destination:80.15.233.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,38480 Destination:80.15.233.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,38481 Destination:80.15.233.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,32799 Destination:62.208.24.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,32801 Destination:62.208.24.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,41143 Destination:80.15.233.9,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,41144 Destination:80.15.233.9,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,41145 Destination:80.15.233.9,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,41146 Destination:80.15.233.9,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,41147 Destination:80.15.233.9,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,45992 Destination:62.208.24.27,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,45993 Destination:62.208.24.27,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,32817 Destination:62.208.24.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,32819 Destination:62.208.24.74,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,41167 Destination:80.15.233.9,80 - [BLOCK]
TCP Packet - Source:192.168.0.2,41168 Destination:80.15.233.9,80 - [BLOCK]

merci d'avance :)
A voir également:

2 réponses

La bosse
 
salut

une machine chez toi (celle qui a l'adresse 192.168.0.2) cherche à naviguer (port 80 = http) sur des machines distantes mais a été bloquée par ton routeur
en allant chez whois.net ou autre registrar à proposer des outils réseaux, tu peux essayer de savoir à qui appartiennent ces différentes ad ip.

chez moi aussi j'ai cet affichage :
- j'ai une règle tout au début qui autorise la navigation web mais qui ne le consigne pas.
- bien plus loin, j'ai (ou plutot j'avais) une règle "au cas où" qui interdisait tout trafic de l'intérieur vers l'extérieur en le consignant !
Résultat des courses, j'avais comme toi de longues litanies de refus de navigation. J'en ai déduit qu'une fois qu'une trame correspond à une règle, le routeur continue bêtement à lui faire passer les autres règles :-(
Du coup, j'ai dégagé la règle "au cas où" et je ne suis plus pollué !
0
laprune04 Messages postés 541 Statut Membre 46
 
Merci pour ton explication claire. :)
Je vais revoir le paramétrage du routeur...
0