Auteur Sujet: Connexions telnet du réseau Orange vers ma box  (Lu 1131 fois)

0 Membres et 1 Invité sur ce sujet

nainkult

  • Client Orange Fibre
  • *
  • Messages: 15
  • Nantes (44)
Connexions telnet du réseau Orange vers ma box
« le: 02 décembre 2016 à 21:53:55 »
Bonsoir à tous,

Depuis hier j'ai durci ma politique snort (IDS/IPS) sur mon firewall pfSense qui numérote directement sur le réseau Orange en PPPoE.
Depuis ce jour, mes logs (et ma liste de ban) se remplissent d'adresses IPs venant de sous réseaux voisins qui appartiennent également à Orange.



Avez-vous un comportement similaire ? Est-ce les équipements Orange qui tentent de "parler" avec la livebox (qui n'est pas là) ? Ou Orange est-il un botnet géant ? :P

cdlt,

thenico

  • Expert.
  • Client Orange Fibre
  • *
  • Messages: 760
  • FTTH >500 Mb/s et FTTLA 100 Mb/s (13)
Connexions telnet du réseau Orange vers ma box
« Réponse #1 le: 02 décembre 2016 à 23:57:38 »
Les *box sont géré par du TR-69 souvent sur une interface privé (VLAN ou VC ATM).
Tu te prends des scan de botnet (probablement mirai)

Nico

  • Modérateur
  • *
  • Messages: 28 693
  • FTTH 300Mbps sur Paris 15ème (75)
    • @_GaLaK_
Connexions telnet du réseau Orange vers ma box
« Réponse #2 le: 03 décembre 2016 à 09:27:35 »
Je ne sais pas si la Livebox est concernée par le TR-069 d'une part, et d'autre part sur le port 23 j'ai un doute que ce soit ça...

_LaBaSe_

  • Client Orange Fibre
  • *
  • Messages: 46
  • Marseille 9ème (13)
    • AdvancedFight
Connexions telnet du réseau Orange vers ma box
« Réponse #3 le: 03 décembre 2016 à 10:04:54 »
J'ai presque la totalité des scan de ports sur mon serveur qui sont sur le port 23 au départ. Un rapport avec ton problème ? http://puu.sh/sCC5t/da5990b7c6.jpg

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 708
Connexions telnet du réseau Orange vers ma box
« Réponse #4 le: 05 décembre 2016 à 13:49:59 »
Sans les IP source impossible de le dire. Mais là comme ça, ça ressemble tout simplement a de l'activité classique sur le net, de l'ibn...

 

Mobile View