DOS attaques/ packets UDP

Fermé
gunsonmaboxers - 17 sept. 2011 à 10:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 sept. 2011 à 14:06
Bonjour,



Ca fait 4 jours qu'un type m'envoie des packets UDP a partir d'adresses IP differentes (je pense qu'il s'agit d'un IP spoofing) heureusement mon parefeu alarmzone bloque tous les packets UDP.
en plus cet type, crée chaque fois un compte utilisateur "public" et j'ai du l'effacer a chaque fois. est ce que mon systeme de securité est en menace? Pour alarm zone, il me dit que mon systeme est sain mais ça devient genant...je n'ai meme plus envie de connecter sur internet car j'ai peur qu'il aura son access car je ne compte pas trop sur alarmzone!?

j'ai une photo (impecr sys) a l'appui mais je ne sais pas comment la joindre avec mon message... merci a vous tous

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 sept. 2011 à 13:52
Salut,

Les attaques DDoS c'est contre des serveurs.
Les pirates en ont rien à péter de DDoS ton PC, ça n'a aucun interêt.

Tu dois avoir des alertes suite à des scans "normaux" de PC infectés ou autres.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 17/09/2011 à 14:06
y a zéro info sur ce que tu donnes.
Pas de port entrant ou sortant, ni quelques exemples d'IP.
Eventuellement le programme source - si ZA t'en donne un ?

Ca se trouve t'as un client P2P qui tourne et ton ZA qui est mal configuré et il bloque qq trames... et du coup tu prends ça pour un DDoS car tu as plein d'alertes.

Bref faire une capture au moins pour savoir de quoi ça part exactement.

SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
1
gunsonmaboxers
17 sept. 2011 à 14:03
zone alarm diagnosis:

NIVEAU TYPE PROTOCOLE IP SOURCE IP DESTINATION DIRECTION ACTION
moyen pare-feu udp (ip change MON IP entrant bloqué
ts les 5
secondes)


quoi faire pour arreter ca?
0