Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Messages alertes ntop

    Scheduled Pinned Locked Moved Français
    12 Posts 4 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ccnet
      last edited by

      https://github.com/ntop/ntopng/issues/710

      1 Reply Last reply Reply Quote 0
      • Y
        yoyozoide
        last edited by

        Merci pour ta réponse, je suis pas un expert de la langue anglaise mais j'ai cru comprendre que les messages n'indiquent pas d'attaques mais un bug qui serait rectifiable en installant la dernière version du paquet.. ce que j'ai fais mais après suppression des alertes, elles reviennent !!

        1 Reply Last reply Reply Quote 0
        • C
          ccnet
          last edited by

          C'est bien le cas. Mais le paquet pfsense n'est pas nécessairement à jour.

          1 Reply Last reply Reply Quote 0
          • Y
            yoyozoide
            last edited by

            Encor merci pour ta réponse.
            Cependant j'ai un client sur mon réseau qui réagit pas très bien (voir la PJ). Depuis quelques jours eset notifie 2, 3 fois par jours des messages d'alertes et la source serait mon pfsense .. J'ai l'impression que ce comportement n'est pas normal..
            J'ai donc fais une analyse wireshark et l'info source quench revient souvent, j'ai fais des recherches sur le net et je trouve pas mal de choses différentes à ce sujet, quelqu'un pourrait m’éclaircir?

            msgeset.jpg
            msgeset.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • Y
              yoyozoide
              last edited by

              Personne rencontre ce genre de problème avec pfsense?

              1 Reply Last reply Reply Quote 0
              • Y
                yoyozoide
                last edited by

                Comment faire pour limiter les paquets icmp recus sur une interface à 20 k/s par exemple?

                1 Reply Last reply Reply Quote 0
                • Y
                  yoyozoide
                  last edited by

                  J'ai changé pour test dans:

                  System > Advanced > System Tunable la valeur net.inet.icmp.icmplim à 50 qui était par défaut à 0

                  1 Reply Last reply Reply Quote 0
                  • O
                    Ofloo
                    last edited by

                    Sorry my frensh writing isn't that great, ..

                    I do have the exact same problem, .. I think you can turn it off, when you're logged on, in ntop you have a choise alerts in your right side menu. Probing alers should turn it off, however I wonder why it is I get these errors.

                    Je suis désolé, mon écriture français n'est pas génial, ..

                    J'ai exactement le même problème … Je pense que vous pouvez l'éteindre, lorsque vous êtes connecté, dans ntop, vous avez une alerte de sélection dans votre menu à droite. Les correcteurs d'alésage devraient l'éteindre, mais je me demande pourquoi c'est que je reçois ces erreurs.

                    section:

                    Alerts
                    Enable Probing Alerts

                    Enable alerts generated when probing attempts are detected.

                    Alerts On Syslog

                    Enable alerts logging on system syslog.

                    J'ai deja essayer a reinstaller le paquet.

                    1 Reply Last reply Reply Quote 0
                    • Y
                      yoyozoide
                      last edited by

                      Thanks for your answer ! but i have another problems or not ..

                      Alors voila ce que je rencontre comme problèmes, que j'ai peu être déjà fais par dans mes précédent post..

                      Mon serveur antivirus m'alerte plusieurs fois par jours concernant des attaques ICMP venant de ma WANGW pfsense …

                      wan rules: je n'ai ouvert que le port 1194 pour openvpn

                      lan rules: rien de spécial, 80,443,53,22.. je peux up mes règles s'il le faut

                      public pour le wifi: 80.443.53

                      Comment cela est il possible qu'un client de mon lan soit icmp flood ?

                      icmp.jpg
                      icmp.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • C
                        chris4916
                        last edited by

                        Es tu certain qu'il s'agit de l'antivirus ?

                        Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                        1 Reply Last reply Reply Quote 0
                        • Y
                          yoyozoide
                          last edited by

                          Ce sont des alertes du pare-feu intégré dans eset endpoint security. Je me suis mal exprimé.
                          Je ne comprend pas les attaques par saturation icmp.
                          Les balayage de ports c'est moi par contre.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.