Auteur Sujet: Recu alerte traffic malveillant  (Lu 102 fois)

0 Membres et 6 Invités sur ce sujet

JANK24

  • Abonné Free Pro
  • *
  • Messages: 9
Recu alerte traffic malveillant
« le: Aujourd'hui à 14:55:15 »
Bonjour reçu mail de assistance Freepro (véritable adresse, copie du début ci dessous)

J'ai donc bloqué le traffic entrant et sortant vers cette adresse. 43.159.109.55 (localisé vers Singapour. provider Tencent)

A priori çà n'empêche pas le fonctionnement du Mesh Tenda.
Je précise qu'aucun ordinateur n'était allumé. Uniquement la FreeBox et les modules mesh Tenda (X2)

Quelqu'un peut m'éclairer ?
Merci


*********
Dans le cadre du service Cybersécurité Essentielle intégré à votre Freebox Pro, nos systèmes ont détecté que votre réseau a tenté de communiquer avec un site ou un serveur ayant une IP identifiée comme malveillante, ce qui pourrait indiquer une activité interne suspecte (cf détails ci-dessous).

DETAILS DE L'ALERTE

IP Source (Votre réseau) : 192.168.10.102.  ------>.   C'est mon boitier WiFi Mesh Tenda
IP Cible (Malveillante) : 43.159.109.55
Score de Malveillance* : 95/100
RAISONS DE L'ALERTE :

Votre machine a envoyé une requête à une IP malveillante, ce qui pourrait indiquer une activité anormale ou une compromission interne.
Cette IP cible est répertoriée comme : Port Scan, Hacking
Score de malveillance : attribué en fonction de plusieurs critères dont la fiabilité de la source et la fraicheur de l'information. Plus ce score se rapproche de 100, plus l'alerte remontée est critique.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 5 438
  • WOOHOO !
    • OrneTHD
Recu alerte traffic malveillant
« Réponse #1 le: Aujourd'hui à 16:55:09 »
Salut

Faut croire que tes modules Tenda se sont fait poutrer :)

Et non, pas besoin d'avoir un ordi allumé.

Donc soit reset, reflashage FW, sinon, bah firewall ou poubelle :/

alain_p

  • Abonné Free fibre
  • *
  • Messages: 18 703
  • Delta S 10G-EPON sur Les Ulis (91)
Recu alerte traffic malveillant
« Réponse #2 le: Aujourd'hui à 17:12:08 »
Ce que l'on peut remarquer, c'est que le boitier Mesh Tenda est sur adresse privée, et sort certainement en NAT, donc n'est pas directement atteignable d'Internet. il sert très probablement de routeur pour les appareils connectés en WiFi, dont il sert de passerell, et il faudrait voir s'il n'y a pas des dispositifs, comme des smartphones ou autres, qui sont connectés en WiFi, et auraient pu être connectés ou auraient pu se connecter à une page Internet compromise, qui aurait envoyé une connexion à l'adresse en question, sans que l'appareil lui même soit vraiment compromis...

Donc commencer à regarder ce qui peut être connecté.