Depuis environ 2 semaines je remarque des tentatives de connexion en continu sur mon routeur (avec IP fixe), avec l'entrée de log suivante :
2014-03-24 130.161.3.170 x.x.x.x
notice firewall ACCESS BLOCK
priority:5, from WAN to ZyWALL, ICMP Type:8, service others, ICMP Type:8, DROP
Donc le parefeu fait son job mais ca me saoule ces tentatives en continu.
Du coté de l'IP distante (130.161.3.170) voici ce que qu'on trouve, une page web : http://130.161.3.170/
Donc ma question :Welcome to the MetricsMeasurements server Project (EU ACDC)
Some questions you may have:
1. What computer is this?
This is a computer from the Economics of CyberSecurity group from Delft University of Technology
It is run by researchers from this group.
2. Why are you pinging my computer?
We carry out Internet-wide measurements in order to improve botnet measurement metrics
The idea is to be able to generate more precise botnet metrics than current ones
Please see our research project: EU Advanced Cyber Defence Centre (ACDC)
3. What information do you get from my computer?
Only ICMP echo replies.
We do not perform any TCP/UDP port scan.
4. What tools do we use?
Zmap , an open-source tool
5. OK, if it is for research, I have no problem with it.
Thanks so much! We appreciate it.
6. No, I want you to stop pinging my computer/network
Sure thing, just write to us (g[dot] c[dot] moreiramoura [a_t] tudelft[dot] nl) (PGP: 0x1DD69566). and we will include your address/prefix in our not-scan list.
1) je laisse tomber en considérant que le firewall gère
2) j'écris à l'adresse de contact pour demander l'arrêt des requêtes (mais dans ce cas je confirme aussi que mon adresse IP fixe existe bien et en plus ils peuvent la rattacher à une adresse mail).
Que pensez vous de ce "MetricsMeasurements server Project" ?
A+