Comment bloquer les type2 ??

AC1 Messages postés 3 Statut Membre -  
AC1 Messages postés 3 Statut Membre -
Bonjour,
Je n'y connais pas grand chose en routeurs.
J'ai un netgear dont le logiciel de gestion est très simple.
J'ai eu les messages suivants TYPE1 et TYPE2 voir ci-dessous.
J'ai le sentiment que dans les types1 l'attaque est bloquée, mais pas dans le type2.
Le routeur est configuré pour tout bloquer en entrant sauf VNC sur port 5900. Aucune restriction sortante pour les utilisateurs.
Devrais restreindre les ports sortants en entrant l'adresse IP émettane du routeur ?
Que puis-je faire de mieux pour bloquer les type2 si l'atttaque a bien réussi comme je le pense ?

Merci de votre aide


TYPE1
====
UDP Packet - Source:84.80.254.18,14202 Destination:82.123.133.233,9536 - [DOS]
---
Q1 : L'attaque est-elle bien bloquée ?
Q2: Est-ce un tentative d'attaque de l'adresse 2 via mon routeur ?

TYPE2
====
Source:84.130.214.169,4844 Destination:82.123.133.233,9536 - [DOS] Sat, 2005-10-15 08:22:58 - Send E-mail Success!
Sat, 2005-10-15 08:39:48 - UDP Packet -

Source:203.66.14.75,4088 Destination:82.123.133.233,9536 - [DOS] Sat, 2005-10-15 08:39:51 - Send E-mail Success!


Q3: S'agit-il bien d'une attaque réussie et que puis-je y faire ?

3 réponses

bernie61
 
SALUT

IP 82.... c'est wanadoo (ton fai?)
et IP 84 c'est toi
en fait le 2ème là tu n'aurais pas envoyé simplement un émail donc normal que ce soit réussi...
a+
0
AC1 Messages postés 3 Statut Membre
 
Mon FAI c'est FREE.
Question peut-être stupide, pourquoi suis-je 84.... alors que mon ip fixe est 82.222.... ?
0
bernie61
 
resalut
petit soucis
vérifie si tes ports son fermé avec ceci
TestPort
http://home.no.net/tgrumpy/ct/dex.php
indique ces ports 14202 et 4844 + 9536
a+
0
AC1 Messages postés 3 Statut Membre
 
OK merci pour ton lien.
J'ai essayé chez moi j'ai vu comment ça marche (très facile)
Je l'essaierai demain sur la machine concernée.
Merci et à demain.
0