On Sat, 23 May 2020 13:49:49 +0200
Vincent Bernat <ber...@luffy.cx> wrote:

> Shodan répertorie l'intégralité des ports ouverts sur IPv4. Il recense
> 4,5 millions de ports RDP ouverts, notamment via les clouds providers
> fournissant des Windows. Si j'y entre mon IP (dynamique Orange), il y
> découvre mon serveur web ainsi que mon SSH sur un port non standard.
> Il a scanné ma machine hier.

Oui et il y a d'autres organisations qui font la même chose. On en a
quelques-unes et en plus il me semble que généralement ils ont comme
politique de ne pas rescanner ceux qui se plaignent.

> Aucune mesure de sécurité ne peut reposer sur le fait qu'un port
> ouvert n'est pas une donnée publique. À partir de là, rapporter le
> moindre scan de port ne conduit qu'à rendre insensible les services
> d'abuse et à passer à côté des problèmes plus sérieux.

Oui, heuresement qu'il n'est pas difficile de différencier les messages
intéressants de ceux qui ne servent à rien.

PP


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à