❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jak nejrychleji odhalit napadene PC v siti ?

Návody a problémy s konfigurací.
atomic1977
Příspěvky: 121
Registrován: 19 years ago

Jak nejrychleji odhalit napadene PC v siti ?

Příspěvekod atomic1977 » 15 years ago

Prosím o radu jak se da nejlepe a nejrychleji v routovane siti odhalit napadená PC. Popřípadě uvezt, jak vy bojujete s takovou havěti v síti a jestli existuje nejaké řešení jak automatizovat takovou činnost alespoň co se týče prvního podezření o napadeném PC.
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 15 years ago

napadene pc kym, uzivatelem ? :twisted:
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

atomic1977
Příspěvky: 121
Registrován: 19 years ago

Příspěvekod atomic1977 » 15 years ago

I tak by se to dalo nazvat :D samozrejmě myšleno viry , trojany a podobnou havěti.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 15 years ago

zkusit zakázat porty a nechat otevřené pouze klasické...
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

mato1
Příspěvky: 947
Registrován: 19 years ago

Příspěvekod mato1 » 15 years ago

okoun píše:zkusit zakázat porty a nechat otevřené pouze klasické...


to co mas prosim ta za napady? co si padol z jahody? kolko by mu ostalo klientov?
0 x

Laibir
Příspěvky: 369
Registrován: 18 years ago

Příspěvekod Laibir » 15 years ago

Sleduj port 25 a ten kdo bude mit nejvíc spojení, je jasnej.
0 x

atomic1977
Příspěvky: 121
Registrován: 19 years ago

Příspěvekod atomic1977 » 15 years ago

port 25 samozřejmě sleduji nejsem zase uplna LAMA :) mám na mysli nejake sofostikovanější řešení nebo postupy vše nejede jen po 25 portu
0 x

Dony82
Příspěvky: 21
Registrován: 16 years ago

Příspěvekod Dony82 » 15 years ago

Odhalit....dost to bude trvat s tim pocitej zalezi kolik ap klientu a pod...Ja osobne bych to resil na vsech AP firewallem a povolil bych pouze trafic mezi interfacy ...tzn
př eth1 je privod od netu ...
eth2 je odchod k zakaznikovi
eth3 k dalsimu zakaznikovi


tzn ze trafic povolim jen mezi eth1 to eth2 , eth2 to eth1, eth1 to eth3 a eth3 to eth1

pak uz se mi nic zasirat sit nebude a jednoduseji zjistim kdo to dela
0 x