Redirection de port et attaque en force brute
Répondre à la discussion
Affichage des résultats 1 à 4 sur 4

Redirection de port et attaque en force brute



  1. #1
    Pyboun

    Redirection de port et attaque en force brute


    ------

    Bonsoir,
    J'ai constaté sur les logs d'un de mes NAS (freenas) qu'il subit des attaques de force brute en SSH (tjrs avec la meme IP source), en tentant des login/pwds en gros toutes les demi-heures. Jusque là, rien de bien original!
    Ce que je ne comprends pas, c'est qu'à chaque tentative, le robot tente un port différent; or, mon NAS est derrière un routeur, qui fait une redirection du port SSH (j'ai changé, ca n'est plus le 22 de base) vers l'IP interne du NAS; malgré cela, le hacker parvient à "taper" sur le NAS avec d'autres ports: je pensais que la redirection permettait au contraire de fermer tous les autres pour un matériel donné.
    Du coup, je cherche les principes qui régissent les redirections de ports: en particulier, pourquoi tous les ports testés tombent sur le NAS??

    Merci de vos lumieres!

    PYB

    -----

  2. #2
    5t3ph

    Re : Redirection de port et attaque en force brute

    Oui, c'est pas normal.
    Un robot qui scanne ce qui est planqué derrière un firewall incrémente les ports TCP/UDP et déclenche ses tests pour savoir si le port est en écoute. Si le firewall est "RFC compliant", il doit émettre un ICMP Port Unreachable.
    C'est quoi au juste le firewall ?

  3. #3
    Flyingbike
    Modérateur*

    Re : Redirection de port et attaque en force brute

    vérifiez quand même que vous n'avez pas mis l'IP du nas en DMZ !
    La vie trouve toujours un chemin

  4. #4
    Pyboun

    Re : Redirection de port et attaque en force brute

    Bonjour,

    Merci de vos réponses, mais je pense avoir compris.
    Alors, non, le NAS n'est pas dans la DMZ.
    Par contre, dans les logs, ce ne sont pas les ports "attaqués" que l'on voit, mais les ports utilisés lors de chaque connexion TCP générée par le robot (donc ports du PC émettant l'attaque): c'est de là que vient mon erreur: j'avais interprété ces ports comme ceux testés par le robot, mais ca n'est pas le cas.
    Et ca veut dire que le port que j'ai paramétré pour l'acces en SSH au NAS a été trouvé, vraisemblablement parce que le robot doit faire un scan de tous les ports.

    Je suis passé en authentification par clé, ce qui est plus sûr.

    PYB

  5. A voir en vidéo sur Futura

Discussions similaires

  1. Problème redirection port
    Par sandrecarpe dans le forum Internet - Réseau - Sécurité générale
    Réponses: 0
    Dernier message: 26/12/2017, 11h47
  2. Envoi mail = redirection de port?
    Par invite25e646de dans le forum Internet - Réseau - Sécurité générale
    Réponses: 2
    Dernier message: 11/07/2012, 15h13
  3. Force brute
    Par invite3a8ed84a dans le forum Logiciel - Software - Open Source
    Réponses: 1
    Dernier message: 14/06/2010, 12h45
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...