Alerte espion

Fermé
Denis29 Messages postés 195 Date d'inscription mardi 11 janvier 2005 Statut Membre Dernière intervention 28 janvier 2006 - 29 mai 2005 à 20:36
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 - 30 mai 2005 à 00:58
Bonjour
j'ai installé Firestarter sur Mandriva 10.2. Pas de problème.
Seule curiosité : mis à part les programmes que je fais tourner et qui apparaissent tout à fait normalement dans "connections actives ", j'ai constamment une adresse inconnue qui est signalée, à savoir :
43.33.98-84.rev.gaoland.net
qui sait ce qu'est ce truc bizarre. Dangereux ? normal ? comment le savoir et si risqué comment s'en débarrasser ? J'ai bien bloqué le port utilisé par cette sal..... mais rien n'y fait, toujours là.

merci

Denis

4 réponses

saga9 Messages postés 5912 Date d'inscription vendredi 1 avril 2005 Statut Contributeur Dernière intervention 17 septembre 2005 876
29 mai 2005 à 21:18
Salut,
tu ne risque pas grand chose sous linux.
Sinon est ce que cette adresse apparait tout le temps à intervalle regulier?!
De tout facon avec firestater tu es relativement bien proteger.
0
Denis29 Messages postés 195 Date d'inscription mardi 11 janvier 2005 Statut Membre Dernière intervention 28 janvier 2006 2
29 mai 2005 à 21:51
Elle est quasiment là tout le temps. Maintenant, je vais tout de même vérifier si elle est associée à amule ou à Azureus qui tournent pas mal chez moi.
Denis

( y a-t-il un moyen - en console peut-être - de bloquer le port utilisé par cette connexion ? / c'est le 6999 )
0
saga9 Messages postés 5912 Date d'inscription vendredi 1 avril 2005 Statut Contributeur Dernière intervention 17 septembre 2005 876
30 mai 2005 à 00:41
A priori, la configuration par defaut de firestarter bloque tous les ports.
Mais effectivement, il est possible de bloquer "à la main", mais là je suis incompetent car la configuration d'un firewall sous linux c'est assez complexe, mais tu devrais trouver des infos en cherchant sur google.
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
30 mai 2005 à 00:58
Regarde surtout l'appli qui écoute sur le port 6999.
Tape ceci:
netstat -apetu | grep 6999


Sinon pour masquer un port sur une interface ppp0 c'est:
iptables -A INPUT -i ppp0 --dport 6999 -j DROP

Ca marche si tu es connecté derrière une interface ppp0 bien sûr, mais c'est peut être ppp1 etc.... (à moins que tu sois connecté derrière une interface ethernet)....

Mais c'est pas forcément un "espion" :-) faut voir de quel service ça dépend.
0