Wilders Security Forums  

Go Back   Wilders Security Forums > Official LooknStop Firewall Forum > LnS French Forum
User Name
Password
Register FAQ Members List Calendar Search Today's Posts Mark Forums Read

 
 
Thread Tools Search this Thread
  #1  
Old December 23rd, 2004, 05:44 AM
scoubfgh scoubfgh is offline
Infrequent Poster
 
Join Date: Feb 2004
Posts: 24
Default Attaque lovesan

Bonjour,

Depuis hier j'ai des attaques Lovesan détectées par Kaspersky. Look'n'Stop n'est-il pas censé les stopper ? La seule modification de ma config récemment est que je suis passé en WIFI avec la Freebox et j'ai bien sur coché la case correspondant à la carte WIFI sur mon PC dans les options de look'n'stop.

Je suis sous XPSP2 mis à jour.

D'avance merci.
  #2  
Old December 24th, 2004, 04:50 PM
riot_blood riot_blood is offline
Regular Poster
 
Join Date: Sep 2004
Posts: 50
Default Re: Attaque lovesan

Salut,

Va faire un tour dans ce Topic, en esperant que ça résoudra ton probleme .
  #3  
Old December 26th, 2004, 05:11 AM
scoubfgh scoubfgh is offline
Infrequent Poster
 
Join Date: Feb 2004
Posts: 24
Default Re: Attaque lovesan

Merci pour l'info, j'ai tenté, mais cela a empêché mon réseau de fonctionnner. En effet j'ai chargé les règles évoluées, ensuite j'ai importé toutes les règles concernant le réseau que j'avais créées à partir des règles standards, mais le réseau ne fonctionne plus au niveau du partage de la connexion.

Merci tout de même.
  #4  
Old December 28th, 2004, 06:09 AM
Frederic Frederic is offline
LnS Moderator
 
Join Date: Jan 2003
Location: France
Posts: 4,180
Default Re: Attaque lovesan

Je ne sais pas bien comment Kapersky fait pour détecter les paquets "Lovesan" mais il se peut qu'il attrape les paquets avant Look 'n' Stop et de ce fait Look 'n' Stop ne les voit pas.
Normalement avec le jeu de règle évolué toutes les connexions TCP entrantes (c'est bien comme ça que marche Lovesan ?) sont bien bloquées.

Frédéric
  #5  
Old December 29th, 2004, 09:56 AM
scoubfgh scoubfgh is offline
Infrequent Poster
 
Join Date: Feb 2004
Posts: 24
Default Re: Attaque lovesan

Avec les règles évoluées effectivement l'attaque ne se produit plus, mais je n'arrive plus à partager ma connexion par l'ICS de windows, j'ai bien sur ajouter les règles voulues par ICS (plus toutes celles que j'avais ajouté aux règles standards) aux régles évoluées de base. Par contre le partage de fichier fonctionne les PC se voient.

Si je repasse aux régles standards plus mes règles ajoutées plus de souci, le partage de connexion fonctionne.

Merci d'avance.
  #6  
Old December 29th, 2004, 10:20 AM
Frederic Frederic is offline
LnS Moderator
 
Join Date: Jan 2003
Location: France
Posts: 4,180
Default Re: Attaque lovesan

Avec Windows XP-SP2, attention à bien utiliser les règles suivantes sur le PC serveur:
http://www.looknstop.com/Fr/rules/do...ge%20XPSP2.rie

Frédéric
  #7  
Old December 30th, 2004, 12:44 PM
scoubfgh scoubfgh is offline
Infrequent Poster
 
Join Date: Feb 2004
Posts: 24
Default Re: Attaque lovesan

OK merci je vais tester, je laisse en place les règles précédentes ou est-ce-que je peux les enlever ?
  #8  
Old January 5th, 2005, 01:49 PM
Frederic Frederic is offline
LnS Moderator
 
Join Date: Jan 2003
Location: France
Posts: 4,180
Default Re: Attaque lovesan

Les anciennes règles pour ICS peuvent être enlevées.

Frédéric
  #9  
Old January 9th, 2005, 09:00 AM
scoubfgh scoubfgh is offline
Infrequent Poster
 
Join Date: Feb 2004
Posts: 24
Default Re: Attaque lovesan

J'ai testé cela fonctionne une fois que j'ai mis les règles de partage pour SP2 mais si je supprime les règles de partage précédentes (TCP entre 1024 et 5000) je n'ai à nouveau plus accès au net. Est-ce normal ou surprenant ?
  #10  
Old January 10th, 2005, 03:08 PM
Frederic Frederic is offline
LnS Moderator
 
Join Date: Jan 2003
Location: France
Posts: 4,180
Default Re: Attaque lovesan

Bonjour,

De quelle règle parlez-vous exactement ? il n'y a pas de règle de partage de connexion qui référencent les ports 1024 à 5000 normalement.

Frédéric
  #11  
Old January 11th, 2005, 03:27 PM
scoubfgh scoubfgh is offline
Infrequent Poster
 
Join Date: Feb 2004
Posts: 24
Default Re: Attaque lovesan

Excusez-moi si j'ai mal compris la règle concerné, en fait elle est nommée "TCP : Autorise les services internets standards" et elle reprend le modèle de celle intitulée "TCP : Partage XPSP2 - Autorise les services internet standards" ajoutée après votre conseil. J'ai donc conclu qu c'était une règle de partage.

Merci encore pour votre aide.
 

Wilders Security Forums > Official LooknStop Firewall Forum > LnS French Forum « Previous Thread | Next Thread »

Thread Tools Search this Thread
Search this Thread:

Advanced Search

Posting Settings
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Forum Jump


All times are GMT -5. The time now is 07:44 PM.


Powered by vBulletin® Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Copyright ©2002 - 2009, Wilders Security Forums