Sujet : Rapport d'abuse

Bonsoir,

Il y a quelques minutes de cela ma machine a été violemment attaquée par une de vos IPs, voici une partie des logs de mon parefeu:

2009-05-09 19:27:26;217.73.17.12;217.73.17.12:45417;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:45417;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:45417;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:44454;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:44454;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:44454;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:44454;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:52191;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:52191;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:52191;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:52191;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:51635;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:51635;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:51635;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:51635;88.191.97.104:7808;UDP;Blocked
2009-05-09 19:27:26;217.73.17.12;217.73.17.12:54583;88.191.97.104:7808;UDP;Blocked

Y'en a pour ~40MB du meme genre. J'ai envoyé un email a technique@lescigales mais au cas ou, je fais un topic sait-on jamais.

Cordialement,
Philippe

2

Re: Rapport d'abuse

Bonjour,

Désolé du retard de réponse, le firewall n'était effectivement pas complétement relancé.
Par contre c'est à notre tour d'essuyer un flood UDP, essayez vous de nous couler ou quoi ? smile

A bientôt

lesCigales.ORG sysadm1n
L'hébergeur qui sent bon la lavande - Un control panel qu'il est chouette - Viendez nous parler!
"All that is necessary for evil to triumph is for good men to do nothing."

3

Re: Rapport d'abuse

euh lol, non pas du tout, comme vous pouvez le voir dans mes logs je bloque tout traffic rentrant/sortant vers toute la plage de l'IP correspondante. Etes vous sur que le flood viens de mon IP?

4

Re: Rapport d'abuse

02:50:37.926672 IP menace2society.net > ns1.lescigales.org: udp
02:50:37.926719 IP menace2society.net.42359 > ns1.lescigales.org.9310: UDP, length 520
02:50:37.926833 IP menace2society.net.42359 > ns1.lescigales.org.2151: UDP, length 1372
02:50:37.926957 IP menace2society.net.42359 > ns1.lescigales.org.3652: UDP, length 1896
02:50:37.926995 IP menace2society.net > ns1.lescigales.org: udp
02:50:37.927098 IP menace2society.net.42359 > ns1.lescigales.org.1550: UDP, length 1224
02:50:37.927221 IP menace2society.net.42359 > ns1.lescigales.org.8593: UDP, length 2104

lesCigales.ORG sysadm1n
L'hébergeur qui sent bon la lavande - Un control panel qu'il est chouette - Viendez nous parler!
"All that is necessary for evil to triumph is for good men to do nothing."