Beaucoup (toutes ?) les machines connectées à internet sont dans le même cas ; des individus mal intentionnés effectuent des balayages de ports (portscan en anglais) sur des réseaux complets à tout heure du jour et de la nuit.
Que le "Pare-feu interactif" de Mandriva 2009 (que je ne connais pas) le signale n'est pas forcément utile, il y aura des alertes tant qu'il y aura des portscans.
Ce que je serais tenté de faire dans ce cas :
- désactiver l'affichage des messages si c'est quelque chose du type 'popup'. Si c'est est envoyé dans un des fichiers journal du système, autant le laisser, ça ne mange pas grand chose. Et ne pas s'inquiéter, du moins tant que la source (hôte distant) n'est pas quelque chose de connue (le portable MS Windows vérolé du cousin qui vient profiter de la connexion, ...).
- vérifier au niveau amont de connexion (modem ADSL, ChoseBox, routeur, ...) s'il n'est pas possible de mettre en place des règles de filtrage. On ne devrait théoriquement pas voir ce genre de choses à l'intérieur d'un réseau.
- vérifier que la machine soit bien à jour en terme de mise à jour de sécurité et que les services réseau éventuels (serveur web, serveur SSH, ...) soient bien configurés pour n'accepter que les demandes légitimes.
# Pas de panique
Posté par Ellendhel (site web personnel) . En réponse au message Pare-feu interactif, Balayage de ports. Évalué à 5.
Que le "Pare-feu interactif" de Mandriva 2009 (que je ne connais pas) le signale n'est pas forcément utile, il y aura des alertes tant qu'il y aura des portscans.
Ce que je serais tenté de faire dans ce cas :
- désactiver l'affichage des messages si c'est quelque chose du type 'popup'. Si c'est est envoyé dans un des fichiers journal du système, autant le laisser, ça ne mange pas grand chose. Et ne pas s'inquiéter, du moins tant que la source (hôte distant) n'est pas quelque chose de connue (le portable MS Windows vérolé du cousin qui vient profiter de la connexion, ...).
- vérifier au niveau amont de connexion (modem ADSL, ChoseBox, routeur, ...) s'il n'est pas possible de mettre en place des règles de filtrage. On ne devrait théoriquement pas voir ce genre de choses à l'intérieur d'un réseau.
- vérifier que la machine soit bien à jour en terme de mise à jour de sécurité et que les services réseau éventuels (serveur web, serveur SSH, ...) soient bien configurés pour n'accepter que les demandes légitimes.