05-06-2022 23:17:57
(01-06-2022 22:58:55)JWhy a écrit : Et ça donne vraiment l'impression que c'est ton Kaspersky (application : avp.exe) qui se fait choper par les règles mises en place (flux sortants depuis adresse locale)
Regarde ta règle "Remote Desktop" pour voir si c'est vraiment pertinent et/ou si tu peux (temporairement) exclure ce process de la surveillance/blocage pour voir si ça change qqchose dans tes alertes qui t'inquiètent
=> ça ne me choquerait pas que l'outil de sécurité (avp.exe) ait besoin de scanner ton réseau (icmp/upnp), aller sur internet (tcp/443), etc... et que ces alertes soient donc justifiées

Kis a les mêmes règles depuis 2009 et adaptés au fur et mesure de son évolution.
Citation :PS C:\Windows\system32> netstat -b
Connexions actives
Proto Adresse locale Adresse distante État
TCP 127.0.0.1:51471 RatsDegouts:51472 ESTABLISHED
Impossible d’obtenir les informations de propriétaire
TCP 127.0.0.1:51472 RatsDegouts:51471 ESTABLISHED
Impossible d’obtenir les informations de propriétaire
TCP 127.0.0.1:51478 RatsDegouts:51479 ESTABLISHED
Impossible d’obtenir les informations de propriétaire
TCP 127.0.0.1:51479 RatsDegouts:51478 ESTABLISHED
Impossible d’obtenir les informations de propriétaire
TCP 127.0.0.1:51489 RatsDegouts:51490 ESTABLISHED
Impossible d’obtenir les informations de propriétaire
TCP 127.0.0.1:51490 RatsDegouts:51489 ESTABLISHED
Impossible d’obtenir les informations de propriétaire
TCP 127.0.0.1:54246 RatsDegouts:54247 ESTABLISHED
[firefox.exe]
TCP 127.0.0.1:54247 RatsDegouts:54246 ESTABLISHED
[firefox.exe]
TCP 127.0.0.1:54410 RatsDegouts:54411 ESTABLISHED
Impossible d’obtenir les informations de propriétaire
TCP 127.0.0.1:54411 RatsDegouts:54410 ESTABLISHED
Impossible d’obtenir les informations de propriétaire
TCP 192.:53868 104.26.7.95:https ESTABLISHED
[firefox.exe]
TCP 192.:53872 ec2-52-40-152-118:https ESTABLISHED
[firefox.exe]
TCP 192.:54225 dns-unfiltered:https CLOSE_WAIT
[AdguardSvc.exe]
TCP 192.:54248 dns:https ESTABLISHED
[firefox.exe]
TCP 192.:54249 130.117.190.148:https ESTABLISHED
Impossible d’obtenir les informations de propriétaire
TCP 192:54250 77.74.181.36:https ESTABLISHED
Impossible d’obtenir les informations de propriétaire
Tu peux me dire ce que c'est cette adresse, TCP 192.:53872 ec2-52-40-152-118:https ESTABLISHED un peu bizarre
Et pourquoi un jour j'ai une adresse dynamique et le suivant 2 adresses dynamiques.
Alors que je n'ai rien changer et je ne le saurais pas.

Merci d'avance
Passer pour un idiot aux yeux d'un imbécile est une volupté de fin gourmet
Que Dieu me garde bien de mes amis
Que Dieu me garde bien de mes amis