Suis-je victime d'une attaque réseau?

Bonjour,

J’ai récemment vérifier le log de sécurité de mon routeur, et j’ai trouvé ça :

Un extrait plus inquiétant :

Y-a-t-il une raison de s’inquiéter? S’agit-il d’un attaque réseau? Sinon, à quoi correspondent les termes “TCP FIN Scan”, “SYN Flood to Host”, ou même “VECNA Scan” ?

Merci d’avance pour vos réponses. :slight_smile:
Edité le 31/07/2011 à 16:21

tcp fin scan : un scan de ports ?
syn flood to host : une DDoS ?
pour el dernier jsais pas…

l’UDP flood en inbound peut correspondre à n’importe quel zombie qui fait des tentatives aléatoires à la recherche de faille. Ca arrive en permanence sur l’interface côté Internet. Pas de quoi s’inquiéter si le firewall fait son boulot.

Par contre les premiers logs montrent une tentative de flux sortant (outbound) depuis une machine du réseau local (192.168.2.6). Ca peut être dû à un malware ou toute appli p2p qui cherche à se connecter à des pairs sur Internet sur les ports 4244,5242 (Viber?) . Un scan du PC peut s’averer utile si ces logs se renouvellent régulièrement.