Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Что скажут админы?
 
Ко мне обратился админ с проблемой, суть траблы вот в чем:

После анализа логов снифака,был обнаружен трафик,где некий хост(назовём его к примеру replay.com)посылает эхо-ответы ICMP на ххх.ххх.ххх.ххх,но без эхо-запроса с replay.com Следует предположить что комп используется либо для DDOS атак, либо некий троян использующий ICMP! Переинсталить ОС- не серьёзно, слишком долго потом всё востанавлиать,но жить зная,что комп используются как проститутка...

Как решить проблему?
 
Нужна доп. инфа

1.какая ОС на серваке

2.пробовали перепроверить данные снифера, т.е по новому настроить снифер и посниферить?
 
RHLinux, ошибка снифера исключена не 80%.
 
В качестве временного решения можно посоветовать заблокировать ICMP, посмотреть какие открыты лишние порты (если ddos бот, то он может управляться удаленно). Далее попробуй использовать, например,SNARE 0.9.2, по мойму там есть версия и под RHLinux.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Страницы: 1
Читают тему