Wilders Security Forums  

Go Back   Wilders Security Forums > Official LooknStop Firewall Forum > LnS French Forum
User Name
Password
Register FAQ Members List Calendar Search Today's Posts Mark Forums Read

 
 
Thread Tools Search this Thread
  #1  
Old December 6th, 2004, 08:46 AM
Nrico
 
Posts: n/a
Default Plusieurs questions : requetes etranges et Ports stealthed

Suite à un test chez http://www.pcflank.com

On m'annonce :

" We have determined there are no open Trojans' ports on your system. But following ports we scanned are non-stealthed: 1243, 1560, 2001, 2002, 2800, 3000, 3700.

Although these ports are non-stealthed, they are not open, so your system is not infected. However, having non-stealthed ports on your system means your computer can be "seen" over the Internet. This makes your system a potential target for remote attacks."

Bon 7 ports visibles c'est pas la mort non plus mais j'aimerais savoir comment les cacher et pourquoi ceux ci ne le sont pas par defaut avec les regles standard

-----------------------------------------------------

2 eme question :

Je suis abonné au cable wanadoo. Est il normal que des requetes TCP en provenance de mon FAI à destination des ports "loc-srv" et "microsoft-d" apparaissent tres regulierement dans le journal (elles sont bien evidement bloquées) ?

------------------------------------------------------

3eme question :

Regulierement j'ai des entrées dans le journal, concernant une même IP qui lance des requetes UDP vers le port 3048 ainsi que vers Netbios. Un whois abouti parfois vers NC Numericable (!??) ou n'abouti tout simplement pas.
Le service Netbios est bien entendu desactivé sur mon poste.
Dois je m'inquiéter ?


Merci à toutes les personnes qui auront le courage de me lire et encore plus à celles qui auront la patience de me repondre.
  #2  
Old December 7th, 2004, 05:28 PM
Frederic Frederic is offline
LnS Moderator
 
Join Date: Jan 2003
Location: France
Posts: 4,175
Default Re: Plusieurs questions : requetes etranges et Ports stealthed

Quote:
Originally Posted by Nrico
Suite à un test chez http://www.pcflank.com

On m'annonce :

" We have determined there are no open Trojans' ports on your system. But following ports we scanned are non-stealthed: 1243, 1560, 2001, 2002, 2800, 3000, 3700.

Although these ports are non-stealthed, they are not open, so your system is not infected. However, having non-stealthed ports on your system means your computer can be "seen" over the Internet. This makes your system a potential target for remote attacks."

Bon 7 ports visibles c'est pas la mort non plus mais j'aimerais savoir comment les cacher et pourquoi ceux ci ne le sont pas par defaut avec les regles standard
Utilisez le jeu de règles évolué et vous serez normalement complètement stealth.
Bon à savoir aussi: parfois le scanner de PCFlank sort des résultats erronés. Il vaut mieux utiliser grc.com pour confirmer.

Quote:
2 eme question :

Je suis abonné au cable wanadoo. Est il normal que des requetes TCP en provenance de mon FAI à destination des ports "loc-srv" et "microsoft-d" apparaissent tres regulierement dans le journal (elles sont bien evidement bloquées) ?
Qu'entendez-vous par "en provenance de votre FAI", voulez-vous simplement dire en provenance de personnes abonnées sur le même FAI que vous (si oui c'est normal), ou voulez-vous dire d'une machine de votre FAI (serveur DNS ou autre) et là ce n'est pas normal (a priori) ?
Quote:
3eme question :

Regulierement j'ai des entrées dans le journal, concernant une même IP qui lance des requetes UDP vers le port 3048 ainsi que vers Netbios. Un whois abouti parfois vers NC Numericable (!??) ou n'abouti tout simplement pas.
Le service Netbios est bien entendu desactivé sur mon poste.
Dois je m'inquiéter ?
S'agit-il de paquets que votre PC envoie ? ou des paquets que votre PC reçoit ?
Il arrive parfois que lorsqu'une résolution de nom DNS (via UDP 53) échoue, windows tente sa chance (pour trouver le nom) via le netbios. Ceci genère parfois ce type de paquets.

Frédéric
 

Wilders Security Forums > Official LooknStop Firewall Forum > LnS French Forum « Previous Thread | Next Thread »

Thread Tools Search this Thread
Search this Thread:

Advanced Search

Posting Settings
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Forum Jump


All times are GMT -5. The time now is 03:34 AM.


Powered by vBulletin® Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Copyright ©2002 - 2009, Wilders Security Forums