Attaque ethernet

Fermé
pompoire - 18 déc. 2007 à 16:32
brupala Messages postés 111085 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2025 - 21 déc. 2007 à 10:18
Bonjour, je suis nouveau et assez novice

depuis ce jour, et sans manip particulière, j'ai ce type de message qui revient ttes les 3 mn sur mon pc (windows xp):
"attaque ethernet - l'hote se déclare en tant que passerelle - adresse mac de l'attaquant: 00-30-B8-C1-82-C1- adresse IP de l'attaquant: 255.255.255.255".
J'ai outpostfirewall, et sur celui ci dans les détails du rapport d'alerte, il est mentionné en plus: " l'hote 255.255.255.255 se déclare en tant que passerelle au lieu de 213.169.191.254 (00-30-B8-C1-82-C0).
J'ai un modem MOTOROLA SBV5121E et j'ai le net par le câble (est vidéo).
Est ce important (pour l'instant ce n'est que dérangeant) car ma connexion apparemment ne souffre pas ....

3 réponses

brupala Messages postés 111085 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2025 13 943
18 déc. 2007 à 19:07
salut,
adresse ip de l'attaquant 255.255.255.255 ?
il est interdit d'emettre des paquets ip avec adresse source l'adresse de broadcast .
l'hote 255.255.255.255 se déclare en tant que passerelle au lieu de 213.169.191.254 (00-30-B8-C1-82-C0).
tu as upnp activé ? si oui, désactives le .
il est probable que le routeur au dessus du modem câble envoie des trucs un peu bizarres sous upnp .
PS .
l'OUI 00-30-B8 correspond au constructeur River Delta Networks, si ça te dit quelque chose .... moi pas .
0
impeccable,

j'ai même appris ce qu'était l'upnp et comment l'ôter https://infododos.com/cgi-sys/suspendedpage.cgi ,
il devait être coché d'origine.

Merci Brupala, réponse rapide, et juste en +.
0
brupala Messages postés 111085 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2025 13 943
20 déc. 2007 à 18:19
:-)
Merci a toi aussi,
peu de gens reviennent ici dire qu'ils ont résolu leur problème et surtout comment .
espérons que tu feras exemple .
0
Oh rage, oh désespoir, oh .... , il est revenu .....

ci dessous le traceur d'alerte de mon firewall outpost:

09:31:06 L'hôte se déclare en tant que passerelle. L'hôte 255.255.255.255 (00-30-B8-C1-82-C1) se déclare en tant que passerelle au lieu de 213.169.191.254 (00-30-B8-C1-82-C0).
09:28:01 L'hôte se déclare en tant que passerelle. L'hôte 255.255.255.255 (00-30-B8-C1-82-C1) se déclare en tant que passerelle au lieu de 213.169.191.254 (00-30-B8-C1-82-C0).
19/12/2007 17:38:37 L'hôte se déclare en tant que passerelle. L'hôte 255.255.255.255 (00-30-B8-C1-82-C1) se déclare en tant que passerelle au lieu de 213.169.191.254 (00-30-B8-C1-82-C0).
19/12/2007 17:33:35 L'hôte se déclare en tant que passerelle. L'hôte 255.255.255.255 (00-30-B8-C1-82-C1) se déclare en tant que passerelle au lieu de 213.169.191.254 (00-30-B8-C1-82-C0).

J'ai bien vérifié, le services de mise en réseau, plug and play universel et TCP/IP simplifiés sont bien décochés.

Mais je maintiens, apparemment hormis une apparition fenêtre ttes les 3, 4 mn, cela ne ralenti pas mon pc, mais c'est gênant.
0
brupala Messages postés 111085 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2025 13 943
21 déc. 2007 à 10:18
il faudrait pouvoir désactiver upnp sur ce routeur également .
mais je suppose que tu n'y a pas accès .
il faudrait que tu parles de la chose à ton FAI .
au moins avec upnp de désactiver ton PC ne risque pas en principe tenir compte de ses messages , il faudrait voir si tu peux empêcher les alertes dans le firewall .
0