Author Topic: DoS-атака ????  (Read 4854 times)

0 Members and 1 Guest are viewing this topic.

Offline FANTOME

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
DoS-атака ????
« on: February 16, 2012, 12:06:58 »

На виндовом шлюзе беспорядочно шлются UDP пакеты с одного IP. На машине вирусов нет(99%). На самой машине смотрю трафик (TCPView) и самое интересное, что нет исходящих UDP пакетов. Перед шлюзом стоит свич. Возможно, что на каком то компе в сети есть вирус который Dosит и подменяет на свиче адрес источника?
« Last Edit: February 16, 2012, 12:23:40 by FANTOME »

Offline Diver

  • Hero Member
  • *****
  • Posts: 790
  • Karma: +2/-0
Re: DoS-атака ????
« Reply #1 on: February 17, 2012, 10:39:02 »
Больше похоже на торрент-клиент? А найти виновника просто (если компов не много десятков). Используйте метод половинного деления. Отрубите половину компов, если пакеты идут, отрубаете половину оставшейся половины, смотрите пакеты и т.д. пока не найдете виновника. Или попробуйте снифером поподробнее посмотреть пакеты с их заголовками.
MCP

Offline FANTOME

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
Re: DoS-атака ????
« Reply #2 on: February 26, 2012, 23:13:42 »
Сначала тоже думал Торрент, но на фаерволе он закрыт и на компе не стоит торрент клиентов. Отключить компы не могу, так как работаю удалённо. Тоже думаю сниффером посмотреть в ближайшее время. Но до сих пор не могу понять что это за трафик. Причем бывает что UDP пакеты шлются с разных внутренних IP(по очереди), хотя компы не вирусовые.

Offline FANTOME

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
Re: DoS-атака ????
« Reply #3 on: February 26, 2012, 23:18:03 »
Если после сниффера обнаружится, что с непроверенного компа на вирусы шлётся трафик и получиться поймать малваря, то выложу его.