Sujet :

intrusion pc (ok)

crying-freeman
   Posté le 14-05-2005 à 19:44:47   

Salut.
Bon en fait c'est plus un avis de confirmation qu'une question.
En ce moment je teste différents pare-feu et derniérement avec za pro, en étant connecté voilà qu'il m'affiche "nouveau reseau detecté" avec l'ip 169.xxx qui semblerait être aux states j'ai donc tout stoppé.
Ce serait pas une "défaillance" du pare-feu nan
Autrement dit ZA=c**a
Pour précision j'ai un petit reseau et j'avais bien configuré ZA pour les zones (à ce propos en desactivant le netbios c'est pas possible de faire marcher son reseau ?).
Egalement à ceux qui utilisent uniquement le pare-feu du SP2, je conseille amicalement et sans aucune prétention de vivement le dégager et d'en mettre un vrai car c'est une passoire.
Merçi.
bigolivier
   Posté le 14-05-2005 à 19:54:45   

petite question, est tu freebox, ou wanadooboxé ?
crying-freeman
   Posté le 14-05-2005 à 19:57:33   

Wanadoopacsé mais bientôt en instance de divorce
bigolivier
   Posté le 14-05-2005 à 20:03:06   

javais lu un truc un jour su ces adresse qui commencent par 169... en rapport avec freebox ou livebox... mais jarrive plus a men souvenir ( )

de toutes facons si internet fonctionne et emule aussi apres que tu bloques cette adresse, tout va bien
crying-freeman
   Posté le 14-05-2005 à 20:12:59   

L'histoire avec free et les ip commençant par 169.xxx c'est qu'en étant abonné free tu pouvais pas y accéder car ces ip étaient pas destiné pour le grand public ou quelquechose comme ça (si ma mémoire est bonne).
Sinon le problème Bigo c'est que si c'est arrivé une fois ça peut arriver de nouveau et je suis pas toujours derriére le PC ,et ça sert à rien de bloquer l'ip surtout que c'est sûrement qu'une "coquille".
crowkiller
   Posté le 15-05-2005 à 10:40:33   

eu bon ne t inquiete pas ton reseau en 169.xxx est tout simplement une adresse de ton pc, c est le systeme d adressage automatique de ton pc (dhcp) tu peux le verifier en tapant dans une fenetre de ligne de command ipcconfig /all
est la tu verra apparaitre ton ip 169.xxx.xxx.xxx ne soit donc pas inquiet, cela peut aussi etre le systeme d adressage de ta freebox si tu as activer son dhcp dans cette classe d adresse
voila @+
crying-freeman
   Posté le 15-05-2005 à 11:41:33   

Salut Crow.
Ben j'ai pas de freebox et j'ai configuré les ip manuellement (pas d'adressage auto).En plus quand c'est arrivé y'avait que mon pc d'allumé.Pour la commande ipconfig /all je connais je m'en étais servi pour récupérer les dns pour ma xbox.De toute façon j'ai changé de pare-feu, ZA c'est fini.
Merçi
lebobachat
   Posté le 15-05-2005 à 12:02:57   

Salut , pour info apres tes tests , t as opté pour lequel ?
crying-freeman
   Posté le 15-05-2005 à 12:49:45   

Salut Lebobchat.
Ben là pour l'instant je tourne avec norton firewall 2005 (dont j'ai mis un lien dans la section log).Kerio masque pas les ports par défaut (faut éditer des régles)sinon très bon mieux que ZA, Sygate est pas mal mais pas de blocage pubs et après l'avoir bien config du jour au lendemain il me bloquait mon reseau,Look'n stop permet pas le partage de connexion (si j'me souviens bien) particulier à config pour la mule, et pas d'anti-pubs.
Voilà, le prochain que j'envisage de tester c'est Mcaffe qui à priori semble être aussi bon que Norton.Ce n'est qu'un avis bien sûr.

@+
lebobachat
   Posté le 15-05-2005 à 13:26:01   

ok ok , sinon t as essayé outpost pour ces plugs in(pubs,etc...) ?
crying-freeman
   Posté le 15-05-2005 à 14:27:45   

Non pas encore, je l'avais oublié celui-là
EDIT
Bon ben p'tit constat rapide l'anti-pub en natif est pas terrible ainsi que "l'assitant de config auto des apps" (il me bloquait l'accés à certaines pages web avec firefox) et je me suis même chopé un virus (on se demande en allant ou )planqué dans une page html istbar.A.1 qui aurait dû être bloquée :lol:.Dommage car y'a des options intérressantes et interface agréable.

@
lebobachat
   Posté le 15-05-2005 à 17:55:38   

cool , c est bon a savoir
crying-freeman
   Posté le 15-05-2005 à 18:03:03   

Oui, j'ai quand même mis le lien qui va bien dans la section dédiée pour ceux que ça intérresse.
Je crois que je vais débrancher le pc comme ça le problème sera reglé
RE-EDIT
Oups pour Kerio j'ai dit une bêtise tous les ports sont masqués et au final il s'avére très bon sur plein de points.Mea culpa.
crowkiller
   Posté le 16-05-2005 à 02:20:57   

resalue, verifie bien car sur mon pc j ai deux carte reseau une wifi et une giga les deux fonctionne si j ai un reboot freebox je passe en 169.xxx, cela me faisait pareil avec le sagem donc quelque soiit le modem, l adressage ip en 169 est tres souvent celui des dhcp verifie bien
meme en figeant ton ip sa peux le faire car si il trouve pas ton reseau xp propose par defaut une deuxieme config ip sur la meme carte reseau configuration alternative je crois et la t a pas mis d ip d ou l adressage automatique
@+
crying-freeman
   Posté le 16-05-2005 à 14:13:26   

Re-Crow.
Pour le DHCP tu as raison, avant que je mette des ip statiques, windows attribuait des adresses en 169.xxx aux cartes reseau.Pour info j'en ai 2 sur mon pc une étant connecté au modem et l'autre au 2éme pc par un cable (pas encore de wifi ).
Par contre le modem n'a pas rebooté j'en suis sûr, et comme j'ai dit plus haut le 2éme pc était éteint depuis un moment.Windows va quand même attribuer une ip à une carte qui est déconectée du reseau non ?!N'empêche c'est vrai cette ip en 169 fais plus penser à un adressage auto qu'autre chose...
Je verrais dans le temps si ça se reproduit, merçi.

@+
crowkiller
   Posté le 17-05-2005 à 01:21:06   

si ta carte n est pas connecte pas d ip dans le cas contraire adressage auto
j ai l habitude j ai trouve un boulot ou enfin ou on gere a PC
en reseau filaire et la on va installer des bornes wifi relier au precedent reseau le hic va falloir modifier la config pour l adressage (plus assez d adresse) donc si ton pc est branche a l alimentation je pense que sela suffit pour envoyer un signal reseau ce qui fournit une attribuation dhcp
voila @+
crying-freeman
   Posté le 17-05-2005 à 09:43:55   

Ok, j'éspére que tu as raison en tout cas un truc de plus que windows fait sans le dire explicitement (comme le passage du graveur en mode pio).
Merçi de ton aide Crow
EDIT
Bon ben finalement je pense que tu as raison, en regardant ans l'observateur d'événements voilà ce que je trouve:
***********************************************************
Type de l'événement : Avertissement
Source de l'événement : Dhcp
Catégorie de l'événement : Aucun
ID de l'événement : 1003
Date : 17/05/2005
Heure : 14:14:26
Utilisateur : N/A
Ordinateur : *****
Description :
Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est ********. Il s'est produit l'erreur suivante :
Le délai de temporisation de sémaphore a expiré. . Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
Pour plus d'informations, blablabla
***********************************************************
Type de l'événement : Avertissement
Source de l'événement : Dhcp
Catégorie de l'événement : Aucun
ID de l'événement : 1007
Date : 17/05/2005
Heure : 14:14:31
Utilisateur : N/A
Ordinateur : *****
Description :
Votre ordinateur a automatiquement configuré l'adresse IP pour la carte avec l'adresse réseau **********. L'adresse IP utilisée est 169.254.223.61.
Pour plus d'informations, blablabla.....
***********************************************************
Je retire donc ce que j'ai dit pour ZA (décidément j'en ai accumulé des boulettes gaffe Jujuc ta pôle position est menaçée )
Merçi de ton aide et merçi à Billou pour ses brainstorming


@+

Message édité le 17-05-2005 à 14:56:46 par crying-freeman
crowkiller
   Posté le 17-05-2005 à 16:39:28   

de rien c est pour sa que je me suis entete a te repondre que c ete de l interne a ton reseau j en ete quasiement sur
mais merci d avoir cree se post sa ^permettra a d autre de comprendre un peu mieux
@+
crying-freeman
   Posté le 17-05-2005 à 17:18:07   

Voui et j'éviterais de parier avec toi

@+
crowkiller
   Posté le 18-05-2005 à 07:12:29   

ok pas de soucis mais on dit que les erreurs forment donc je peux te dire qu au depart j ete un gros boulet, maintenant sa va un peu mieux mais bon
je ne parie que tres rarement donc tu ne cours aucun risque
allez @+