Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Как это делается?
 
Здравствуйте. Вопрос.

У меня есть выделенный сервер в Интернете. К нему через VPN подключено около сотни компьютеров. Таким образом эти компьютеры объеденные в сеть + получают доступ в Интернет. За этими компьютерами сидят обычные пользователи.

От хостера мне пришло два предупреждения.

1) Что у кого-то из этих пользователей на раздаче в торренте есть видео файл. Сказали название этого файла и что нарушаются авторские права итд.

2) Что компьютер какого-то пользователя является членом бот-сети.

Как они могли это определить? Мне почему-то не верится что у них снорт. Я понимаю что-то это определяется согласно имеющихся сигнатур. Где их можно взять эти сигнатуры? Есть какие-то альтернативы снорту?
 
Ну тут и снорт не нужен. Провайдеру пришла жалоба что с такого IP идет атака, или с такого то IP скачивается Video файл.
Делать им более нечего как видеофайлы в торрент трафике искать.
Хотя все это снорт может делать.

Альтернативые все платные. да вобщем то и снорт тоже денег просит.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Александр Антипов пишет:
Ну тут и снорт не нужен. Провайдеру пришла жалоба что с такого IP идет атака, или с такого то IP скачивается Video файл.
Делать им более нечего как видеофайлы в торрент трафике искать.
Хотя все это снорт может делать.

Альтернативые все платные. да вобщем то и снорт тоже денег просит.

Да ну не верю чтоб кто-то капал что с этого IP скачивается файл.
Я не против что снортом можно это сделать. Ну хоть пример можно сигнатуры для торрента?
Бот то ладно пофиг на него.
Изменено: palladium - 20.08.2009 17:54:24
 
могу предположить, что у хостера все-таки стоят PIX-ы на основном канале через который весь трафик идет. Ну а иметь Циски и не использовать интеграцию с тем же websense просто кощюнство. Так что фильтры настроены, логи пишутся, господа!
 
Цитата
capricorn пишет:
могу предположить, что у хостера все-таки стоят PIX-ы на основном канале через который весь трафик идет. Ну а иметь Циски и не использовать интеграцию с тем же websense просто кощюнство. Так что фильтры настроены, логи пишутся, господа!

А что такое PIX-ы ?
 
Цитата
palladium пишет:
А что такое PIX-ы ?
to Александр Антипов:
:D  походу тему пора перенести в другой раздел... а то следующим вопросом будет: "что такое циски?"
 
Ну конечно, лучше удалить сразу. Извини что потревожил твое сознание таки вопросом.
 
а вот хамить я бы не советовал :evil:  все что было предложено: перенести тему в раздел "для новичков" ввиду несоответствия данному разделу.
 
Не ну а че подкалывать "а то следующим вопросом будет: "что такое циски?"
На тот момент я не знал что такое PIX (не было возможности работать с cisco), ну что такого что спросил.
Ты тоже когда-то этого не знал и тоже задавал вопросы. Это нормально.
Изменено: palladium - 22.08.2009 15:45:42
 
Цитата
palladium пишет:
Да ну не верю чтоб кто-то капал что с этого IP скачивается файл.

Еще как капают (например какиенить Entertainment Software Association).
 
Цитата
palladium пишет:
А что такое PIX-ы ?

Я один сайт знаю в Интернете, говорят, он ответы на многие вопросы знает. Я по очень большому секрету его адрес скажу. Только никому его не говорите - рассказываю по очень большому секрету. Вот - http://www.google.ru Вот, например, первая ссылка по введённому в нем слову PIX - http://www.citforum.ru/security/internet/cisco_pix.shtml А вот вторая - http://ru.wikipedia.org/wiki/Cisco_PIX
Изменено: SOLDIER - 28.08.2009 00:08:18
Страницы: 1
Читают тему