IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Un nombre important de connexions entrantes bloquées (antivirus mcafee)


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Femme Profil pro
    Étudiant
    Inscrit en
    Novembre 2014
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Vienne (Poitou Charente)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Alimentation

    Informations forums :
    Inscription : Novembre 2014
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Un nombre important de connexions entrantes bloquées (antivirus mcafee)
    Bonjour à tous,

    J'espère ouvrir la discussion au bon endroit.
    Je viens de remarquer en parcourant l'historique de sécurité de mon antivirus (mcafee), qu'il y avait un grand nombre de connexions réseau entrantes suspectes bloquées. Par exemple, en 24 h, j'en ai eu 140. Voici le type de message : "Connexion réseau entrante suspecte bloquée Adresse IP source : xxxxxxx L'ordinateur xxxxxx a tenté de se connecter au port xxxxx sur votre ordinateur et ce sans votre autorisation". L'adresse IP "source" change souvent, et le numéro de port aussi. S'agit-il d'une attaque de type scan de ports ? Dois-je m'en inquiéter ? Que dois-je faire ? merci d'avance.

    Cece.

  2. #2
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut
    140 tentatives en 24h, soit une toutes les 10min, c'est très très peu. Beaucoup serait plutôt de l'ordre de plusieurs à la minute voire plusieurs à la seconde.

    Tant que le parefeu les bloquent, il n'y a pas lieu de s'inquiéter.

    Il y a bien tentative de connexion à ta machine à un service potentiellement existant. Mais tentative ne signifie pas pour autant attaque. Ca peut très bien être des tentatives légitimes.
    De nombreux logiciels connectés au net, à un serveur généralement, possèdent des fonctions annexe. Les serveurs peuvent essayer de se connecter aux machines régulièrement pour vérifier la présence de ces connexions. Ça peut être des logiciels de prise de contrôle à distance, type logmein, teamviewer, ..., des logiciels de communication comme Skype, ou des logiciels de chat ou tout autre types de logiciels connectés.

    Si tu utilise aussi des logiciels de P2P, tu communique ton adresse à de nombreux pairs. Leurs logiciels correspondant peuvent, en retour, tenter de se connecter pas toujours sur les bons ports.

    Etc, etc ...

    Bref, vu le volume, non il ne s'agit ps d'une attaque à proprement parlé. Un scan peut-être mais fait par un robot asthmatique alors. Encore faut-il voir les ports utilisés, et les adresses sources. En faisant un whois sur les ip sources tu peux avoir un début d'informations sur qui tente.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  3. #3
    Nouveau Candidat au Club
    Femme Profil pro
    Étudiant
    Inscrit en
    Novembre 2014
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Vienne (Poitou Charente)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Alimentation

    Informations forums :
    Inscription : Novembre 2014
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Re Bonjour,

    merci beaucoup pour ta réponse rapide et claire.
    J'ai fait un whois des adresses ip sources en questions, elles correspondent à des organismes tels que Microsoft Corp, Google Inc, Orange, Mcafee, OVH, EdgeCast, Telecom tiscali, Twitter, Réseau National de télécommunications pour la Technologie, Time warner cable, et amazon. ça n'a donc pas l'air très méchant. Je suis sans doute trop parano.

  4. #4
    Nouveau membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Novembre 2014
    Messages
    23
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Novembre 2014
    Messages : 23
    Points : 38
    Points
    38
    Par défaut
    le fait que l'anti-virus bloque ces adresses n aurait pas d'impact sur le bon fonctionnement des programmes liés?

  5. #5
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut
    Il est évident que le blocage perturbe les fonctionnalités des logiciels qui voient leur transfert bloqué.

    Les conséquences peuvent de nulles si la fonctionnalité est plus qu'annexe dans le logiciel à un dysfonctionnement complet du logiciel.
    C'est pour cela qu'il est parfois nécessaire d'ouvrir certains ports dans les parefeux pour que ces logiciels puissent fonctionner
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

Discussions similaires

  1. Nombre maximum de connexions acceptées par postgresql
    Par kaikai dans le forum PostgreSQL
    Réponses: 2
    Dernier message: 26/08/2008, 10h29
  2. Connexion entrante impossible pour les serveurs de validation W3C
    Par Squalthor dans le forum Serveurs (Apache, IIS,...)
    Réponses: 30
    Dernier message: 13/10/2006, 17h10
  3. Créer une "connexion entrante"
    Par Maargot dans le forum VB 6 et antérieur
    Réponses: 2
    Dernier message: 31/07/2006, 10h31
  4. Importation de connexions
    Par beldorwarf dans le forum MS SQL Server
    Réponses: 15
    Dernier message: 09/05/2006, 13h38
  5. Nombre max de connexions autorisées
    Par omillien dans le forum Oracle
    Réponses: 4
    Dernier message: 04/01/2006, 16h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo