Rivedendo la fattura di una HDSL - in cui è elencato il traffico - ho notato che c'è una ingiustificata quantità di traffico in upload.
In un giorno si è avuto un upload di addirittura 2.7Gb di dati!!
Visto ciò ho provato a controllare per la presenza di backdoor e/o trojan ma senza successo.
Ho provato con vari portscanner, tra cui quello di DSLreports ma tutte le porte sembrano chiuse. Eppure non sono ancora convinto. Qualcuno ha qualche idea!?
Abbiamo anche controllato i log del firewall e in effetti gli indirizzi ip loggati sonon un po' sospetti e provengono da varie società telefoniche europee....
Come cavolo possono essere entrati anche perchè non è che ci sia un granchè da prendere!?

Rispondi quotando

Ho provato a installare Du meter sul firewall giusto per monitorare il traffico anche perchè la cosa è successa + che altro a novembre/dicembre e mai prima. In quest'ultimo mese a vedere dai log non sembra esserci stato un gran traffico anche se effettivamente l'upload sembra sempre essere + di quanto ci si aspetti..... :master:
