информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяЗа кого нас держат?Сетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Поставь снифер (например CommView). Пусть поработает, потом... 14.01.06 22:23  Число просмотров: 3915
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Поставь снифер (например CommView). Пусть поработает, потом посмотри статистику по хостам.
<networking>
поймай спамера 14.01.06 22:15  
Автор: Nighty Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Всем привет,

столкнулся с задачей в одноранговой локалке на 20 машин найти проблемную(ые),
ситауция следующая - есть ДСЛ роутер через который все лезут в инет, и на одной или нескольких машинах толи вирь сидит то ли еще что.. вырубаю все компы из сети - любая работает на выбор. а вот вместе создают проблемы вплоть до полного пропадания инета, тотальный формат всех компов не помог, на всех компах стоит антивирь со всеми апдейтами, осталась последнее средство - ставить фаер на всю сеть - но очень не охота этим париться - хотелось бы определить какая сволота поймала или спецом установила бяку - и выставить на много пива....

короче ищецца средство дампа трафика под виндозу - что тип мол такой вот товарисч слишком много посылает или получает...
Скорее всего, дело не в какой-то конкретной машине, но в... 11.04.06 11:35  
Автор: Rob Статус: Незарегистрированный пользователь
Отредактировано 11.04.06 11:38  Количество правок: 1
<"чистая" ссылка>
> столкнулся с задачей в одноранговой локалке на 20 машин
> найти проблемную(ые),
> ситауция следующая - есть ДСЛ роутер через который все
> лезут в инет, и на одной или нескольких машинах толи вирь
> сидит то ли еще что.. вырубаю все компы из сети - любая
> работает на выбор. а вот вместе создают проблемы вплоть до
> полного пропадания инета

Скорее всего, дело не в какой-то конкретной машине, но в настройке твоего DNS сервера. Ты говоришь, у тебя сеть одноранговая, а DNS сервер локальный есть же?
У меня сеть с доменом, была раньше такая же проблема, даже пинг пропадал к серверу провайдера. Инет отваливался только при нагрузке на канал всеми машинами. В настройках DNS сервера я убрал IP адреса лишних интерфейсов (всего у меня на сервере их три - intranet, outbound router, vmware basic и NAT).
Кроме этого была обнаружена проблема с одним из свитчей, который был заменен.
Как правило пров дает онлайн статистику интерфейса (загрузка канала). Посмотрите загрузку. 15.01.06 12:49  
Автор: Garick <Yuriy> Статус: Elderman
<"чистая" ссылка>
> столкнулся с задачей в одноранговой локалке на 20 машин
> найти проблемную(ые),
Я так понимаю и ИП адреса локальные. Где НАТиться? Есть прокси? ДНС сервер где?


> ситауция следующая - есть ДСЛ роутер через который все
модель рутера?

> работает на выбор. а вот вместе создают проблемы вплоть до
> полного пропадания инета, тотальный формат всех компов не
Какие сервисы пропадают? Пинг на внешние хосты проходит?
Очень хороший вопрос! Потому что есть роутеры-мыльницы... 19.01.06 16:27  
Автор: AntonK Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > ситауция следующая - есть ДСЛ роутер через который все
> модель рутера?

Очень хороший вопрос! Потому что есть роутеры-мыльницы которые с трудом тянут 10 компов ломящихся одновременно в интернет.
"с трудом тянут " - симптомы? сервисы? 20.01.06 01:50  
Автор: Garick <Yuriy> Статус: Elderman
<"чистая" ссылка>
Поставь снифер (например CommView). Пусть поработает, потом... 14.01.06 22:23  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Поставь снифер (например CommView). Пусть поработает, потом посмотри статистику по хостам.
у меня была подобная ситуация, но я вначале netstat'ом... 16.01.06 11:13  
Автор: Red_PestyZide Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Поставь снифер (например CommView). Пусть поработает, потом
> посмотри статистику по хостам.
у меня была подобная ситуация, но я вначале netstat'ом пробил ситуацию на компе (при этом не должен быть запущен броузер и прочие проги, которые используют inet)
затем поставил DrWeb с последними базами (он поддерживает и ловлю троянов и ad-aware) и мочил... мочил... мочил...
Он убил больше сотни уродов (это не морй комп, просто попросил друг на конторе помочь)

а по трафику - мне очень понравился Ethereal ...
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach