|
|
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
Вообщем проблем следующая..одна из машин в локалке проявляет недюженную активность гася доступ другим машинам в Инет. Вычислили по отключению машин..вопрос а как узнать имя машины(вирусованной) не прибегая к поочерёдному отключению всех машин? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 14:58:18 |
|
||
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
Не понял, если вы ее вычислили, то почему нельзя имя прям в ней самой посмотреть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 15:03:14 |
|
||
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
Изучающий_Oracle_FormsВообщем проблем следующая..одна из машин в локалке проявляет недюженную активность гася доступ другим машинам в Инет. Вычислили по отключению машин..вопрос а как узнать имя машины(вирусованной) не прибегая к поочерёдному отключению всех машин?а в инет доступ через прокси? тогда на ней анализируете вывод netstat -an ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 15:06:01 |
|
||
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
Имеется ввиду как вычислить вирусованную машину не прибегая к поочерёдному отключению других машин.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 15:06:09 |
|
||
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис Изучающий_Oracle_FormsВообщем проблем следующая..одна из машин в локалке проявляет недюженную активность гася доступ другим машинам в Инет. Вычислили по отключению машин..вопрос а как узнать имя машины(вирусованной) не прибегая к поочерёдному отключению всех машин?а в инет доступ через прокси? тогда на ней анализируете вывод netstat -an Прошу прощения за ламерский вопрос..что именно анализировать... Proto Recv-Q Send-Q Local Address Foreign Address (state) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 15:08:52 |
|
||
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
man tcpdump iptraf -------------------------------------------------------------------------- Я освобождаю вас от химеры, называемой совестью -------------------------------------------------------------------------- ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 15:10:05 |
|
||
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
Изучающий_Oracle_Forms Прошу прощения за ламерский вопрос..что именно анализировать... Proto Recv-Q Send-Q Local Address Foreign Address (state) Скорее всего в выводе будут десятки тысяч строк с одинаковым (Foreign Address) он скорее всего и виноват. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 15:16:23 |
|
||
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
man tcpdump - это конечно круто.. только я что-то не совсем ещё в нем разобрался.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 15:22:55 |
|
||
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
запустить на шлюзе iftop -ni <iface_name> и посмотреть что творится iface_name - имя интерфейса, смотрящего в сторону потребителей это безопаснее tcpdump'a будет, а то если запускать tcpdump без фильтра во время флуда, можно роутер потерять на некоторое время. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 17:32:47 |
|
||
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
анализ трафика netflow тут не поможет часом? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 17:56:28 |
|
||
|
LAN.Как вычислить трояна который кладёт сеть в down!
|
|||
|---|---|---|---|
|
#18+
начнем с другого uname -a -------------------------------------------------------------------------- Я освобождаю вас от химеры, называемой совестью -------------------------------------------------------------------------- ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2008, 22:48:40 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=35186615&tid=1487065]: |
0ms |
get settings: |
5ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
44ms |
get topic data: |
6ms |
get forum data: |
3ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
| others: | 198ms |
| total: | 314ms |

| 0 / 0 |
