Page 1 sur 1

Posté : 22 mars 2004, 15:54:00
par Pierre101
Bonjour
J'ai Zone alarm qui bloque ces accés avec une adresse ip. Qui meut m'expliquer à  quoi cela peut correspondre ? j'en ai environ une 30aine par heure.
je joint 2 exemples de messages: ce n'est pas ma propre adresse ip et elle change. Qui à  une idée à  quoi cela correspond ? est ce des accès malveillants ? et les ports accédés sont variables comment savoir à  quoi correspondent les différents ports (y a t'il une documentation, ou une possibilité de savoir à  quoi ils sont affectés)

The firewall has blocked Internet access to your computer (NetBIOS Name) from 82.64.86.186 (UDP Port 3012).

Heure: 22/03/2004 15:51:12
The firewall has blocked Internet access to your computer (NetBIOS Name) from 81.38.213.145 (UDP Port 62992).

Heure: 22/03/2004 15:54:44

The firewall has blocked Internet access to your computer (NetBIOS Name) from 200.199.160.65 (UDP Port 38113).

Heure: 22/03/2004 15:50:00

Posté : 22 mars 2004, 18:11:00
par shyguy
Hello,

C'est un peu le défaut de ZA c'est qu'il se déclanche vraiment beaucoup. Mais ce n'est juste que le traduction du fait qu'il bosse efficacement.
Je crois que l'on peut reduire ce nombre de message, mais il faudrait une personne qui connaisse le logiciel mieux que moi.

PErso j'ai fait le choix de Kerio, qui est en anglais certes, mais qui est moins "pénible" à  l'usage.

(o;

Posté : 22 mars 2004, 18:38:00
par elendil
Bonsoir,
pour Zone Alarm , il y a une option dans les paramètres qui permet justement de ne pas voir ces alertes !
je n'ai plus en tête o๠à§a se situe , mais c'est assez facile à  configurer et ensuite tu n'est plus ennuyé

Posté : 22 mars 2004, 19:43:00
par alain51
Salut,

<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>Aide de Zone Alarm
Comment limiter le nombre de ces alertes ?
La multiplication des alertes peut indiquer qu'une ressource que vous considérez comme sà»re, mais pas encore classée comme telle, tente de vous contacter de manière répétée. Si vous recevez un grand nombre d'alertes Firewall sans penser pour autant faire l'objet d'une attaque, effectuez les étapes de dépannage suivantes :

Déterminez si la source des alertes est fiable.


Utilisez AlertAdvisor pour connaître l'adresse IP de la source à  l'origine des alertes.


Si les alertes sont provoquées par une source que vous considérez fiable, ajoutez-la à  la zone sà»re.


Déterminez si votre FAI vous envoie des messages de détection.


Effectuez les procédures conseillées pour gérer le signal de détection du FAI. Reportez-vous à 
Autorisation des messages de détection du FAI
</FONT></TD></TR></TABLE>
<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>Configuration de Logiciel de sécurité Zone Labs pour qu'il autorise les messages ping
Si votre FAI utilise les messages d'écho ICMP (ou ping) pour vérifier votre connexion, configurez Logiciel de sécurité Zone Labs de faà§on à  autoriser les messages ping dans la zone Internet.

Pour configurer Logiciel de sécurité Zone Labs pour qu'il autorise les messages ping :

Sélectionnez Firewall|Général.


Sous Zone Internet, cliquez sur Personnaliser.


Cochez la case Autoriser ping entrant (écho ICMP).


Cliquez sur OK.


Définissez le niveau de sécurité de la zone Internet sur Moyen. </FONT></TD></TR></TABLE>