Автор Гілка: як знайти вірус  (Прочитано 2264 раз)

Відсутній Volodymyrko

  • Графоман
  • ****
  • дописів: 370
  • Карма: +0/-0
  • I Like FreeBSD !
як знайти вірус
« : 2007-06-21 09:52:23 »
є сервре на лінуксі  і клієнти, для яких зроблено НАТ ......( звичайна локальна мережа ethernet )
і є велика підозра що якась з їх машин заражена вірусом ... але яка  не знаю ...
Підкажіть як знайти  ??? чи є якісь засоби ...
Доступу до клієнтських компютерів нема ... закривати їм  25 порт не можна, точно не знаючи що в когось вірус ...

Відсутній miwa

  • Літератор
  • ******
  • дописів: 1111
  • Карма: +0/-0
Re: як знайти вірус
« Відповідей #1 : 2007-06-21 09:55:55 »
Поставити антивірус, котрий переглядатиме транзитний трафік. А закривання 25 порта абсолютно нічого не дасть незалежно від того, є у когось вірус, чи ні.

А чому ви взагалі так переполохались наявністю віруса на машині, до котрої навіть не маєте доступу?
Читайте документацію - вона кермує.

Відсутній Volodymyrko

  • Графоман
  • ****
  • дописів: 370
  • Карма: +0/-0
  • I Like FreeBSD !
Re: як знайти вірус
« Відповідей #2 : 2007-06-29 17:05:02 »
Цитата
Поставити антивірус, котрий переглядатиме транзитний трафік.
наприклад ???

Цитата
А закривання 25 порта абсолютно нічого не дасть
а якщо дія вірусу  полягає у розсиланя спаму.. у моєму випадку саме так і є ..

Цитата
А чому ви взагалі так переполохались наявністю віруса на машині, до котрої навіть не маєте доступу?
це мої клієнти ... а через те що вірус розсилає спам чи ще щось там  мій провайдер присилає мені зауваження

Відсутній miwa

  • Літератор
  • ******
  • дописів: 1111
  • Карма: +0/-0
Re: як знайти вірус
« Відповідей #3 : 2007-06-29 19:03:22 »
Цитата
Поставити антивірус, котрий переглядатиме транзитний трафік.
наприклад ???
clamav - оно якраз в сусідній гілці обговорюється.
Цитата
А закривання 25 порта абсолютно нічого не дасть
а якщо дія вірусу  полягає у розсиланя спаму.. у моєму випадку саме так і є ..
Через 25 порт ви зможете фільтрувати спам - то так, але аж ніяк не захищатись від вірусів. Хоча, звісно, що якщо вірус розсилає себе поштою, тоді ви зможете обмежувати його поширення - факт.

Цитата
А чому ви взагалі так переполохались наявністю віруса на машині, до котрої навіть не маєте доступу?
це мої клієнти ... а через те що вірус розсилає спам чи ще щось там  мій провайдер присилає мені зауваження
Тобто я так розумію, що у вас просто зріс поштовий трафік і тому ви підозрюєте вірус? А якщо, до прикладу, хтось із ваших клієнтів - банальний спамер?
Я б для початку проглянув логи поштовика - хто й скільки відправляє пошти. А вже відповідно до того щось думав, але аж ніяк не навпаки - кидався захищатись від вірусів, бо у мережі зріс поштовий трафік.
Читайте документацію - вона кермує.

Відсутній skela

  • Новачок
  • *
  • дописів: 36
  • Карма: +0/-0
  • Хай!
Re: як знайти вірус
« Відповідей #4 : 2007-07-30 11:04:49 »
Ні цей вірус дійсно є!!!

В моїй мережі теж він був, дуже зла і невиносна річ. Коли дзвонять клієнти  і жалуются, а спам він жене неймовіриний :(

Чесно кажучи мені повезло, я найшов компютер на якому він находився, і заблокував його :)

Знайшов я його за допомогою trafshow

Відсутній necuk

  • Новачок
  • *
  • дописів: 2
  • Карма: +0/-0
  • I Love YaBB 2!
Re: як знайти вірус
« Відповідей #5 : 2007-08-21 19:53:56 »
Частенько набачаю як користуються НАТом. В1д в1рус1в та 1ншого бруду така схема не врятуэ стов1дсотково. Рекомендую ALG(Application Level Gateway), тобто коли траф1к  проходить через якусь програму яка контролюэться - скв1д, днс-кеш, сапроутер, pptpproxy etc. Д1йшов до такого р1шення п1сля к1лькох лист1в в1д провайдера. Щодо теми - контролювати  запити до ДНС, а п1сля того як по велик1й к1лькост1 запит1в  знайдеться винуватець -  зар1зати порт 25 та ще раз подивитися.