Windows Operating System Bloqué x100

Bonsoir Encore moua ;D

Bon je vous post ici un log de COMODO qui bloque depuis ce soir plus de 300 fois :o un protocole entrant UDP dénommé en titre : WINDOWS OPERATING SYSTEM

Les adresses correspondantes à ce “titre” sont variées, mais pour exemple la 157.156.106.184 semble bien appartenir à Microsoft Corporate…

Je dois faire quoi svp ?

[attachment deleted by admin]

Bonjour,
Vaste sujet, voir les #Spots de discussion:

https://forums.comodo.com/francais-french-b72.0/-t86175.0.html

https://forums.comodo.com/firewall-help-cis/windows-operating-system-trying-to-connect-to-the-internet-is-it-safe-t103656.0.html

Citation pulsarone : "Je résumerai donc (en mixant nos deux avis) le meilleur accès à VLC par une Freebox V6 selon cette configuration INTERNET SECURITY PareFeu mode apprentissage - HIPS sécurisé - SandBox partiellement limité - Paramètre fréquence alerte “très haut” - Antivirus Dynamique - Anti-usurpation ARP - Viruscope activé "

Bonjour et merci pour tes liens,

Cependant je ne retrouve pas de piste et bien qu’en ayant déjà cherché sur toile/forum : rien ne me guide réellement. D’où mon topic et ma question, je conçois que cela soit trop vaste, mais dans les événements du pare feu CIS.V7 impossible d’avoir plus de détail sur ce blocage, bref je vois que l’on me tient rigueur de ce que j’ai pu inscrire avant, bien dommage comme citation…

Je m’en vais donc chercher une solution à ce nouveau problème survenu depuis hier sans raison apparente… et poster ici l’éventuelle solution trouvée dans l’esprit du partage communautaire.

J’ai peut être une piste sur l’installation d’un logiciel possible cause et que notre ami commun COMODO identifie comme Windows Operating System (ce qui est bien dommage!)

Est-ce qu’un services Windows serait enregistré comme tels ? (Windows Operating Service)

Cdt,

Bonjour,
Citation pulsarone: “Les adresses correspondantes à ce “titre” sont variées, mais pour exemple la 157.156.106.184 semble bien appartenir à Microsoft Corporate…”
Si dans l’affirmative celle-ci appartient à Microsoft, établir une règle (voir image).
nb: l’IP 157.156.106.184 semble appartenir à du “ChingChong”
nb1: il est préférable avant d’agir de vérifier dans les services lequel active cette IP ainsi que la connexion et pour quel motif.

[attachment deleted by admin]

Oui pardon il fallait lire (selon ma copie écran) 157.56.106.184 :embarassed:

[attachment deleted by admin]

Bonjour,
l’IP 157.56.106.184 appartient à Microsoft.
Controller si la connexion correspond toujours au Port de destination => 50517
Pour Mémo:

  • Ports bien connus: 0 à 1023.
  • Ports enregistrés: 1024 à 49151.
  • Dynamique / Privé: 49152 à 65535.

[attachment deleted by admin]

Merci, oui pour ette IP mais ce qui me gêne dans tout ça, et avant d’attribuer un accord Pare-Feu : c’est qu’il s’agit d’un protocole UDP et qu’il soit sur les ports UPnP (partage fichier etc…)

Alors en recherche j’ai pu lire ça et là que la Freebox V6 avait eu la bonne idée de passer par l’UPnP pour la connexion de machine en réseau local.

Là d’accord : c’est différent je suis sur un port UPnP pour un programme identifié par COMODO comme “Windows Operating System” et qui possède une IP au State appartenant à M$ :o

bref, je crois que pour l’instant, je vais stopper les logs, et laissé courir ces 300/4000 alertes par jours…

Cela ne bloque pas mon OS et si la solution me veint un jour, je la posterai bien entendu ici même.

Merci de votre aide et bonne journée :slight_smile:

Bonjour,

J’ai trouvé hier matin la solution sur un forum anglais : Décochez le filtrage d’IP V6

Et depuis, plus d’alertes en “Intrusion réseau” Donc j’en déduis que cela fonctionne bien…

Voilà bonne journée :azn:

Bonjour,
Merci du retour.
Pour info, par défaut (installation) le filtrage n’est pas activé :wink:

[i]Paramètres avancés
Comodo Firewall dispose paramètres de détection avancées pour aider à protéger votre ordinateur contre les types les plus courants de déni de service (DoS). Lors du lancement d’un déni de service ou attaque «d’inondation», un attaquant bombarde une machine cible avec autant de demandes de connexion que votre ordinateur est incapable d’accepter les connexions légitimes, fermant effectivement votre web, e-mail, FTP ou serveur VPN.

• Filtrer le trafic IP v6 -. Si elle est activée, CIS filtrer le trafic réseau IPv6 en plus d’IPv4 trafic (par défaut = Désactivé)

Note d’information: IPv6 signifie Internet Protocol Version 6 et est destiné à remplacer le protocole Internet version 4 (IPv4). Le mouvement est principalement attribuable à l’épuisement prévu des adresses IP disponibles. IPv4 a été élaboré en 1981 et est toujours la version la plus largement déployée - ce qui représente la quasi-totalité du trafic de l’Internet d’aujourd’hui. Toutefois, en raison IPv4 utilise 32 bits pour les adresses IP, il ya une limite supérieure de physique autour de 4,3 milliards d’adresses IP possibles - un chiffre largement considéré comme insuffisant pour faire face à l’expansion de l’Internet. En termes simples, le nombre d’appareils nécessitant des adresses IP est en danger de dépasser le nombre d’adresses IP disponibles. Cette limite maximale a déjà conduit à l’élaboration de solutions «travail autour» comme traduction d’adresses réseau (NAT), qui permettent de multiples hôtes sur des réseaux privés d’accéder à Internet en utilisant une adresse IP unique.

[/i]

[attachment deleted by admin]