Analyse De Ports

Bonjour


Depuis quelques jours Bitdefender m'affiche le message "Une analyse des ports de votre ordinateur a été détectée et bloquée"


Ca veut dire quoi ?


Peut on éviter que quelqu'un fasse cette analyse ?


Qui fait cela ? C'est la même IP qui revient.


Cordialement


SG93

Réponses

  • bonsoir j'ai eu le meme problème!...


    je crois que pour etre tranquille il faut aller dans les parametres du parefeu


    et decocher la case "bloquer les scans de ports"...... :blink:

  • Roby Net
    Modifié (octobre 2011)
    bonsoir j'ai eu le meme problème!...


    je crois que pour etre tranquille il faut aller dans les parametres du parefeu


    et decocher la case "bloquer les scans de ports"...... :blink:


    Salut,


    C'est curieux, mais ça semble arriver uniquement sur certains sites, donc ça viendrait bien de l'extérieur, ex:


    http://www.commentcamarche.net/forum/virus-securite-7


    surfez donc un peu sur ce forum en changeant de rubrique (réseau, sécurité, logiciels), vous devriez avoir des analyses de port UDP venant de la box, curieux!

  • jessi59
    jessi59 ✭✭✭

    bonjour,


    oui ce sont peut etre les sites qui envoyent des cookies ou des actives x.....


    ce qui est curieux aussi c'est qu'a un moment les analyses de cookies traceurs


    avaient été supprimées par bit defender, et depuis quelques jours elles sont a nouveaux


    actives!.... :wacko:

  • Roby Net
    Modifié (octobre 2011)
    bonjour,


    oui ce sont peut etre les sites qui envoyent des cookies ou des actives x.....


    ce qui est curieux aussi c'est qu'a un moment les analyses de cookies traceurs


    avaient été supprimées par bit defender, et depuis quelques jours elles sont a nouveaux


    actives!.... :wacko:


    Salut,


    Pareil sur un grand journal,


    http://tempsreel.nouvelobs.com/


    pan! scan de ports UDP à l'ouverture, là ça ne m'étonne pas, du temps de kerio j'avais déjà noté des scans de port dans les journaux.


    Des cookies? je pense pas, ça reste sur le navigateur. Comme ils savent très bien que l'echo request est reboulé par les pare feu, je verrais plutôt un scan genre nmap... en UDP, ça se fait aussi en TCP syn ou syn fin je ne sais plus, pas très propre en fin de compte, et je crois alors que Bitdefender est très finaud de nous en alerter.

  • Astuce pour bloquer ces scans UDP venant de l'extérieur,


    UDP en sortie je ne vois pas l'intérêt pour un navigateur, donc dans votre pare feu, à "règles d'applications", un clic sur la petite croix d'iexplorer (x86) ou firefox, puis double clic sur la règle "tout réseau", cochez TCP à la ligne "protocole", ok.


    Ensuite "ajouter une nouvelle règle" toujours sous iexplorer, trouvez le chemin d'accès de iexplorer x86 (dans c:\ program files), cochez toutes les croix du type de réseau, cochez "refuser" en bas, ok.


    Pour l'instant plus de scan UDP.

  • Pas de bol, ça passe quand même, donc le navigateur n'est pas en cause.

  • jessi59
    jessi59 ✭✭✭
    Pas de bol, ça passe quand même, donc le navigateur n'est pas en cause.


    bonjour,


    oui attendons de voir ce qu'en pense yann demain....


    moi les histoires de pare-feu quand ça deviens trop technique j'y comprend


    strictement rien!... :blink:

  • Yann A.
    Yann A. mod
    Modifié (octobre 2011)

    Bonjour sg93,


    Tout d'abord il existe déjà un topic à ce sujet :


    http://forum.bitdefender.com/index.php?sho...25&hl=ports


    Ensuite pour savoir s'il s'agit du même problème qui est évoqué, des requêtes émanant du serveur DNS (ou de la passerelle de votre box) sont prises pour des tentatives de scans de ports, lisez le dernier post du topic indiqué plus haut pour connaitre le statut de ce problème.


    Cordialement,


    Yann

  • Tout d'abord il existe déjà un topic à ce sujet :


    http://forum.bitdefender.com/index.php?sho...25&hl=ports


    Ensuite pour savoir s'il s'agit du même problème qui est évoqué, des requêtes émanant du serveur DNS (ou de la passerelle de votre box) sont prises pour des tentatives de scans de ports, lisez la dernier post du topic indiqué plus haut.


    Bonjour Yann,


    Concernant le topic précédent il est dit que le problème est "en cours d'analyse".


    Requêtes DNS ou de la passerelle? les scans UDP interviennent chez moi toujours sur certains sites, et pas sur d'autres. Suivant pas à pas ces alertes sur le journal de Bitdefender, je ne vois pas d'UDP entrant (17) à l'heure de ces alertes, parfois du TCP (6), tout ça n'est pas bien clair, bug?...


    Cordialement

  • Bonjour Roby Net,


    Le problème est en tout cas en cours d'analyse, les développeurs en ont pris connaissance et étudient ça de prêt.


    Cordialement,


    Yann