Connection tcp udp firewall stealth mode

larmoyeur -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Comme l'indique ma config ci-après je suis un utilisateur mac et voyant que mon mac ralentissait de plus en plus je suis allé voir la console et la à ma grande surprise j'ai vu une multitude de

Firewall Stealth Mode connection attempt to TCP XXX.XXX.X.XX:XXXX from 204.245.34.176:80

avec des adresses toutes différentes alors je suis aller sur l'utilitaire réseau de mac pour savoir à qui appartenait ces adresses mac et il s'avère que Amazon EU ou JAguar Network ou encore polonais un américain ...... m'envoient des requêtes tcp

Ce qui me met donc hors de moi et j'aimerais savoir s'il n'y a pas un moyen efficace de bloquer toutes ces adresse ip ?

Merci de votre compréhension
bonne journée a tous

A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Salut,

Je connais pas Mac.
Par contre, le fait d'aller voir ton utilitaire réseau alors que ton navigateur WEB est ouvert, ça n'a aucun interet.
L'IP appartient à Amazon, ça peux être tout et n'importe quoi.

D'autre part, il y a une infection sur Mac assez répandu.
Tu peux toujours faire un test avec le fix de Kaspersky Flashfake Removal Tool : https://support.kaspersky.com/fr/viruses/utility

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
larmoyeur
 
merci d'avoir été si rapide à répondre
j'ai essayer ton kasperky tool
il m'a détecter un trojan j'ai relancer un deuxième scan avant de rebooter et plus rien je reboot et de nouveau un trojan apparait ? bizarre
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Bha tu peux rebooter mais bon je pense pas que ce soit utile.

Le Mac est plus rapide ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Au passage, ton malware se propage par des vulnérabilités.
Il faut que tu mettes à jour les logiciels installés et notamment Java.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
larmoyeur
 
Salut
mes logiciels sont toujours mis a jours j'ai reverifier et tout est bon voila
seul soucis toujours ce fichu

Firewall Stealth Mode connection attempt to TCP XXX.XXX.X.XX:XXXX from

qui apparait dans ma console toute les 20 sec !

j'ai bloqué les adress ip avec la commande

ipfw add deny tcp from X.X.X.X.X to any

mais ça a simplement ralenti le nombre d'ip
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Y a pas d'IP et de ports, c'est impossible de savoir ce qui se passe.
T'as pas de client P2P qui tourne ?
C'est navigateur fermé ?
0
larmoyeur
 
salut,
comment ça impossible ?? (désolé :p)
pour le p2p non je ne télécharge pas
et quant au navigateur fermé qu'entends tu par fermé ?
merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Il faut que tu regardes déjà ce que ça donne sur le firewall, quand y a rien qui tourne.
Aucun navigateur WEB ou autre programme suceptible de se connecter.

Ensuite ne masque pas les IP et ports, sinon on peux pas avoir une idée de ce ça peux être.
0