1 votes

Le journal est plein de tentatives de connexion en "mode furtif".

Mon journal quotidien est rempli de messages comme :

25/08/12 20:27:01.385 Pare-feu : tentative de connexion du mode furtif à UDP 192.168.1.101:40959 depuis 109.254.109.20:1098

où 192.168.1.101 est l'adresse IP de mon mac. Le port 40959 est constant dans tous les messages et les adresses "de" varient ainsi que son port.

Je reçois quelques-uns de ces messages toutes les minutes. Devrais-je m'inquiéter à ce sujet?

0voto

RedGrittyBrick Points 78148

Je m'attendrais à ce que votre routeur bloque ces tentatives (sauf si les adresses provenant sont locales à votre LAN).

Je m'assurerais que les fonctions de pare-feu du routeur sont correctement configurées. Si le port 40959 est redirigé, je le désactiverais sauf s'il y a une bonne raison de le laisser tel quel.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X