powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / LAN.Как вычислить трояна который кладёт сеть в down!
11 сообщений из 11, страница 1 из 1
LAN.Как вычислить трояна который кладёт сеть в down!
    #35185324
Изучающий_Oracle_Forms
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вообщем проблем следующая..одна из машин в локалке проявляет недюженную активность гася доступ другим машинам в Инет.
Вычислили по отключению машин..вопрос а как узнать имя машины(вирусованной) не прибегая к поочерёдному отключению всех машин?
...
Рейтинг: 0 / 0
LAN.Как вычислить трояна который кладёт сеть в down!
    #35185346
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не понял, если вы ее вычислили, то почему нельзя имя прям в ней самой посмотреть?
...
Рейтинг: 0 / 0
LAN.Как вычислить трояна который кладёт сеть в down!
    #35185355
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изучающий_Oracle_FormsВообщем проблем следующая..одна из машин в локалке проявляет недюженную активность гася доступ другим машинам в Инет.
Вычислили по отключению машин..вопрос а как узнать имя машины(вирусованной) не прибегая к поочерёдному отключению всех машин?а в инет доступ через прокси? тогда на ней анализируете вывод netstat -an
...
Рейтинг: 0 / 0
LAN.Как вычислить трояна который кладёт сеть в down!
    #35185358
Изучающий_Oracle_Forms
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Имеется ввиду как вычислить вирусованную машину не прибегая к поочерёдному отключению других машин..
...
Рейтинг: 0 / 0
LAN.Как вычислить трояна который кладёт сеть в down!
    #35185371
Изучающий_Oracle_Forms
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис Изучающий_Oracle_FormsВообщем проблем следующая..одна из машин в локалке проявляет недюженную активность гася доступ другим машинам в Инет.
Вычислили по отключению машин..вопрос а как узнать имя машины(вирусованной) не прибегая к поочерёдному отключению всех машин?а в инет доступ через прокси? тогда на ней анализируете вывод netstat -an
Прошу прощения за ламерский вопрос..что именно анализировать...
Proto Recv-Q Send-Q Local Address Foreign Address (state)
...
Рейтинг: 0 / 0
LAN.Как вычислить трояна который кладёт сеть в down!
    #35185378
Фотография Adekamer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
man tcpdump
iptraf
--------------------------------------------------------------------------
Я освобождаю вас от химеры, называемой совестью
--------------------------------------------------------------------------
...
Рейтинг: 0 / 0
LAN.Как вычислить трояна который кладёт сеть в down!
    #35185402
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изучающий_Oracle_Forms
Прошу прощения за ламерский вопрос..что именно анализировать...
Proto Recv-Q Send-Q Local Address Foreign Address (state)

Скорее всего в выводе будут десятки тысяч строк с одинаковым (Foreign Address) он скорее всего и виноват.
...
Рейтинг: 0 / 0
LAN.Как вычислить трояна который кладёт сеть в down!
    #35185422
Изучающий_Oracle_Forms
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
man tcpdump - это конечно круто..
только я что-то не совсем ещё в нем разобрался..
...
Рейтинг: 0 / 0
LAN.Как вычислить трояна который кладёт сеть в down!
    #35185928
RAndrew
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
запустить на шлюзе
iftop -ni <iface_name> и посмотреть что творится
iface_name - имя интерфейса, смотрящего в сторону потребителей
это безопаснее tcpdump'a будет, а то если запускать tcpdump без фильтра во время флуда, можно роутер потерять на некоторое время.
...
Рейтинг: 0 / 0
LAN.Как вычислить трояна который кладёт сеть в down!
    #35186036
анализ трафика netflow тут не поможет часом?
...
Рейтинг: 0 / 0
LAN.Как вычислить трояна который кладёт сеть в down!
    #35186615
Фотография Adekamer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
начнем с другого uname -a
--------------------------------------------------------------------------
Я освобождаю вас от химеры, называемой совестью
--------------------------------------------------------------------------
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / LAN.Как вычислить трояна который кладёт сеть в down!
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]