[quote]phili_b, tu peux donner un peu des détails sur cette connexion vers cette adresse IP?[/quote](Note:
xxx.xxx.xxx.xxx est mon adresse ip dynamique fourni pour mon ISP
Mon ordi sert aussi de passerelle à internet pour un autre ordi mais d’après mes logs ce phénomène se produisait aussi avant cela.)
LOCK,2002/05/24,19:55:41 +2:00 GMT,Generic Host Process for Win32 Services,239.255.255.250,N/A
LOCK,2002/05/24,19:55:41 +2:00 GMT,Explorateur Windows,239.255.255.250,N/A
FWOUT,2003/11/04,09:12:22 +1:00 GMT,xxx.xxx.xxx.xxx:3012,239.255.255.250:1900,UDP
FWOUT,2003/11/04,09:36:28 +1:00 GMT,xxx.xxx.xxx.xxx:3037,239.255.255.250:1900,UDP
FWOUT,2003/11/04,09:36:28 +1:00 GMT,192.168.0.1:3038,239.255.255.250:1900,UDP
FWIN,2003/11/04,09:38:40 +1:00 GMT,xxx.xxx.xxx.xxx:1027,239.255.255.250:1900,UDP
grosso modo le port de destination est toujours 1900 mais le port de départ est très variable:
4993, 4837, 4836, 4832, 4828, 4827, 4824, 4821, 4820, 4817, 4816, 4812, 4766, 4364, 4287, 4147, 3754, 3719, 3684, 3539, 3538, 3517, 3513, 3512, 3509, 3502, 3493, 3492, 3488, 3453, 3452, 3438, 3437, 3431, 3357, 3354, 3245, 3107, 3106, 3101, 3095, 3091, 3090, 3087, 3084, 3073, 3070, 3054, 3053, 3041, 3040, 3038, 3037, 3035, 3034, 3031, 3029, 3028, 3024, 3015, 3014, 3013, 3012, 3010, 2625, 2084, 1936, 1725, 1664, 1622, 1261, 1143, 1101, 1098, 1063, 1062, 1060, 1059, 1058, 1056, 1055, 1053, 1051, 1050, 1049, 1048, 1047, 1046, 1045, 1041, 1038, 1037, 1035, 1034, 1028, 1027
avec une préférence pour le port 1027.
Du point de vue de la volumétrie, je n’ai pas trop poussé la recherche, mais il semble que juste après le démarrage de windows, quelque chose demande à se connecter à internet pour avoir le 239.255.255.250, ensuite ça semble se calmer. Mais il y a quelques fois des lignes en continues d’essais d’envois sur cette adresse mais je n’ai pas fait de stats de près.
Le protocole est UDP à 95% et ICMP (type:8/subtype:0) pour le reste (sans compter les N/A où le protocole n’a pas pu être déterminé ) .
Merci pour vos éléments de réponses en tout cas.
Ce message a été édité par phili_b le 04/11/2003