attaques externes, 65000 portes ouverte sur la freebox (nmap)...ahi ahi ahi
-
Bonjour,
ayant un serveur accessible depuis l'externe en ssh et http (j'utilise des ports élevés et non pas les classiques), j'ai récemment vérifiés les logs et trouvés plein de tentatives d'accès (sur les derniers 5 mois, en moyenne 3 attaques par minute).
C'est peut-etre normal, avec des bots qui essaient d'accéder de partout.
J'ai néanmoins alors vérifié les paramètres de ma freebox, qui me semblaient corrects. UpnP désactivé, seulemennt ouvertes les 3-4 ports que j'ai indiqué.
J'ai déconnecté tous les clients lan ou wifi, puis j'ai effectué un scan Nmap depuis un pc connecté sur internet à l'externe (pas sur la lan).
Je trouve toutes les 65536 portes ouvertes, enfin 65500.
en en testant quelques unes avec ssh, telnet, pas de vrai réponse.
Ca parait pas normal, mais c'est peut etre une technique de la freebox pour rendre fous les bots?
Quelq'un aurait des idées?
L'ipv6 viendrait pas jouer là dedans?
Merci de tous vos conseils, j'aimerais bien sécuriser mon serveur et réduire les attaques de l'externe si possible.
Déjà, regarde si ta connexion Freebox est optimisée :
1 : augmente ton débit facilement : passe directement en 2,5Gbits/s grâce à cet adaptateur RJ45 USB-C pour ton ordinateur (ou USB-A pour un NAS par exemple). Ensuite, tu peux relier ta Freebox à un switch 2.5G pour distribuer les 2.5Gb/s sur tout ton réseau. Côté WiFi, utilise une clé USB WiFi 7 pour plus de stabilité et de portée.
2 : du stockage et de la méoire en plus : insère en 2 minutes ce SSD Crucial P3 Plus (jusqu’à 4 To !) dans l'emplacement prévu de ta Freebox Ultra : il est fiable et performant. Sur Freebox Delta, tu peux installer jusqu’à 4 disques durs Seagate BarraCuda (7 mm d’épaisseur, c'est parfait). Et pendant que tu y es, ajoute aussi dans ta Delta cette mémoire Crucial 16Go pour lui donner un vrai coup de boost.️

Découvre le tuto complet « Créer un réseau 10G chez soi » : tu y trouveras les bons câbles, adaptateurs et astuces selon ta Freebox pour vraiment exploiter toute la vitesse de la fibre.