Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    sasser e traffico di rete

    su una rete per la quale sono stato chiamato a fare assistenza c'e' stata un infezione da sasser ora rimossa.

    Sia 2 antivirus che l'utility microsoft non ne segnalano più la presenza, sono stati aggiornati tutti i win2000 a sp4 + aggiornamenti disponibili.

    La finestra di stato del router mi segnala comunque molto traffico in uscita ,e connettendo più di 3 pc al gateway è impossibile la navigazione .

    Purtroppo non è presente un firewall sulla rete conoscete un software per diagnosticare se un personal sta generando traffico verso internet e quale programma lo genera?

    Grazie a tutti
    Progettazione , vendita e assistenza software gestionale , CRM , applicazioni Web based e.commerce.

    http://www.c2web.net

  2. #2
    Chiudi tutte le applicazioni di troppo e su ogni singolo computer installa uno sniffer di traffico.
    Se uno dei computer genera un forte traffico te ne accorgerai sicuramente. Dal tipo di pacchetto e dal numero di porta potrai capire quale applicazione genera cosi tanta banda in uscita, e comportarti di conseguenza.

    Ti posso consigliare ethereal:
    http://www.ethereal.com/
    molto professionale ma decisamente ostico, o Ultra network sniffer:
    http://www.brothersoft.com/Internet_...fer_17668.html
    decisamente piu semplice.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    beh sinceramente per un compito del genere scarterei l'opzione di installare uno sniffer su ogni pc...

    basta che su ogni pc controlli la finestra di stato della scheda di rete (doppio click sull'icona dei due computerini nella tray bar) e vedi se c'è molto movimento (byte inviati). Il tutto ovviamente senza navigare nè scaricare la posta etc...
    Se noti che in assenza di traffico "giustificato" il valore dei byte trasmessi si incrementa considerevolmente allora esiste qualche problema...

    Da qui puoi proseguire ad indagare sulla specifica macchina... netstat, tasklist etc...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.