Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> Tentative D'analyse De Port
laurent188
post Dec 30 2011, 03:04 PM
Post #1


Newbie


Group: Members
Posts: 1
Joined: 30-December 11
From: france
Member No.: 85,976



Bonjour à toutes et à tous,

Je suis victime de tentative d' analyse de ports assez fréquentes
Mon produit BitDefender Total Security 2010 bloque les tentatives d' intrusion à chaque fois
Après quelques recherches, ces attaques viennent de Chine
Est-ce dangereux ?
Quelqu'un peut-il m' aider ?
Je fais régulièrement des mises à jour de mon produit
Y-a-t-il des risques de prise de contrôle de la machine ?
Quelles sont les parades ?

Je vous remercie de bien vouloir me donner le maximum d' informations à ce sujet

Cordialement, Laurent
Go to the top of the page
 
+Quote Post
sorcier
post Mar 19 2012, 11:58 AM
Post #2


Newbie


Group: Regular Bitdefender Poster
Posts: 29
Joined: 5-November 11
Member No.: 80,061



bonjours,

moi c'est exatement pareil !!!!!

tu as trouver les réponse ????

sinon EST CE QUE QUELQU'UN PEUT NOUS AIDER !!!!!!!! SVP

merci
Go to the top of the page
 
+Quote Post
-Yann-
post Mar 19 2012, 12:07 PM
Post #3


Guru Poster
******

Group: Support Technique
Posts: 10,349
Joined: 6-May 08
Member No.: 12,731



Bonjour laurent188,

Avant de parler d'attaques, donnez plus d'informations sur les analyses de port que Bitdefender a bloqué !
Attention toutes les requêtes d'analyse de port ne constituent pas des attaques !

A propos, avez-vous le logiciel de messagerie Foxmail par hasard ?

Cordialement,
Yann
Go to the top of the page
 
+Quote Post
sorcier
post Mar 19 2012, 12:22 PM
Post #4


Newbie


Group: Regular Bitdefender Poster
Posts: 29
Joined: 5-November 11
Member No.: 80,061



bonjours yann,

je parle pour moi; je suis chez free je suis en mode routeur avec pc a jour .

voiçi un exemple pour être plus concrèt.

en moins de 15 min j'ai déjà eut 2 bloquage de port venant de la chine
avec les ip

221.45.109.166
221.192.199.49

et au bout d'une journée c'est environ une dizaine. j'ai lu sur le forum que d'autre on le même souçi sauf que c'est leur routeur qui détect mais moi perso je n'ai jamais arriver !

je ne pense pas que c'est des installation de free qui sont en chine.....

merci pour l'aide !!!
Go to the top of the page
 
+Quote Post
-Yann-
post Mar 19 2012, 12:33 PM
Post #5


Guru Poster
******

Group: Support Technique
Posts: 10,349
Joined: 6-May 08
Member No.: 12,731



Bonjour sorcier,

La première adresse ip n'est pas originaire de Chine mais du Japon apparemment. Elle appartient à bbtec.net qui héberge pas mal de domaines. Et la deuxième adresse ip (221.192.199.49) est bien originaire de la Chine, vérifiez que vous n'avez pas le programme Foxmail (client de messagerie chinois, dont un des serveurs se trouve en Chine hébergé par China Unicorn, qui possède cette plage d'adresse ip apparemment).

Il s'agit sans doute d'un simple scan de ports, vous n'avez donc rien à craindre. Mais pour en savoir plus il me faudrait plus de détails sur les quêtes et donc les logs du firewall (pour avoir le détail de la requête, le port d'origine et le port visé, donc difficile de dire quoique ce soit de plus).

Pour avoir plus d'informations, faites les réglages suivants :

- cliquez sur l'onglet du parefeu, cliquez sur le bouton 'Paramètres'
- cliquez sur l'onglet Activité du Parefeu, cochez l'option 'journaux plus détaillés'

Lorsque vous aurez d'autres alertes pour scan de ports, faites une copie d'écran de l'alerte et renvoyez moi le fichier bdfirewall.txt qui se trouve dans C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall

Cordialement,
Yann
Go to the top of the page
 
+Quote Post
sorcier
post Mar 19 2012, 01:11 PM
Post #6


Newbie


Group: Regular Bitdefender Poster
Posts: 29
Joined: 5-November 11
Member No.: 80,061



voilà c'est envoyer !!!
Go to the top of the page
 
+Quote Post
-Yann-
post Mar 19 2012, 02:14 PM
Post #7


Guru Poster
******

Group: Support Technique
Posts: 10,349
Joined: 6-May 08
Member No.: 12,731



Bonjour,

Ce sont des scans de ports qui ne vous visent pas personnellement. Ils sont envoyés sur des plages d'adresses entières. Ils ont pour but de détecter d'éventuelles failles de sécurité à exploiter.. Les scans en eux même ne sont pas dangereux (même s'ils n'étaient pas bloqués par le parefeu, les ports visés n'étant pas ouverts),, ne vous souciez pas de ces alertes. Il faut juste être sur que votre système soit bien à jour, que vos applications le soient également, et évidemment que Bitdefender soit aussi bien à jour.

Cordialement,
Yann
Go to the top of the page
 
+Quote Post
sorcier
post Mar 19 2012, 02:27 PM
Post #8


Newbie


Group: Regular Bitdefender Poster
Posts: 29
Joined: 5-November 11
Member No.: 80,061



Ha merci cela me rassure énormement !!!!

mais je ne comprend pas pourquoi que les adresses viennent de l'étranger .... en cas merci pour votre aide car j'avais le même problème chez moi ( je commançais a croire que quelqu'un voulais me nuire (IMG:style_emoticons/default/smile.gif) )
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 User(s) are reading this topic (1 Guests and 0 Anonymous Users)
0 Members:

 



RSS Lo-Fi Version Time is now: 23rd May 2013 - 05:42 PM