Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь > Архив

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 07.06.2007, 11:56   #1
Неактивный пользователь
 
Пол:Мужской
Регистрация: 30.10.2006
Адрес: Питер
Сообщений: 84
Репутация: 28
По умолчанию Предотвращение DoS атаки

Народ ситуевина следующая,есть сеть - рабочая группа, пользаки ходят в инет через проксю на которой стоит Traffic Inspector, так же стоит корпоративный симантек. Произошло заражение одного из компов внутри сети BackDoor.Win32.IRCBot.abc (организует дос атаку) симантек его не увидел, на инспекторе включен Virus Flood Protection. За ноч это хрень выслала 7 Гб в инет, прежде чем я увидил нехилый исходящий траф((. Virus Flood Protection, как я подозреваю не сработал потому что не было переполнение сетевой статистики, т.к. вирус засылал запросы где-то на десять айпишнков по протоколам ICMP, http,DNS, но пакетов очень много. Сам вопрос: как претотвратить подобные ситуации, может что-то в ТИ донастроить, или какую нибудь тулзу на проксю навернуть?
Зак вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Заходите на сайт MebelStol.ru: m city стулья купить - отличные цены и большой выбор!фуршетная юбка аренда.автохолодильник бирюса компрессионныйремонлайн вход онлайнsamsung t7 shield


Старый 07.06.2007, 12:04   #2
deepvic
Постоялец
 
Аватар для deepvic
 
Пол:Мужской
Регистрация: 28.08.2005
Сообщений: 906
Репутация: 226
По умолчанию Ответ: Предотвращение DoS атаки

Самый простой спооб:
1. Сменить антивирусник;
2. Поставить фаервол.
Всё это нормально настроить, и всё будет хорошо.
__________________
Свои руки человек видит сверху, и они кажутся ему прямее, чем окружающим, которые видят его руки сбоку и могут объективно оценить их.
deepvic вне форума
 
Вверх
Старый 07.06.2007, 12:39   #3
Nozorrog
Модератор
 
Аватар для Nozorrog
 
Пол:Мужской
Регистрация: 27.01.2007
Сообщений: 6,899
По умолчанию Ответ: Предотвращение DoS атаки

Кроме того, чтобы поставить фаерволл и нормальный антивирус - в этом случае трудно что-то пособетовать. ИМХО, Нортон антивирус - г... Убеждался в этом много раз:-))
Nozorrog вне форума
 
Вверх
Старый 07.06.2007, 14:11   #4
Зак
Неактивный пользователь
 
Пол:Мужской
Регистрация: 30.10.2006
Адрес: Питер
Сообщений: 84
Репутация: 28
По умолчанию Ответ: Предотвращение DoS атаки

К сожалению смена антивируса для меня не выход, коропоративка стоит на двадцати компах ((, а насчет файеров то куда ставить? На все машины? Кстати симантек не так уж плох сигнатуры тока обновляют позновато, вирь этот появился в начале июня..

Последний раз редактировалось Зак; 07.06.2007 в 14:15..
Зак вне форума
 
Вверх
Старый 07.06.2007, 14:17   #5
deepvic
Постоялец
 
Аватар для deepvic
 
Пол:Мужской
Регистрация: 28.08.2005
Сообщений: 906
Репутация: 226
По умолчанию Ответ: Предотвращение DoS атаки

Естественно надо ставить на тот комп на котором стоит прокси. А вообще лучше всего поставить везде фаер, хуже от этого не будет.
__________________
Свои руки человек видит сверху, и они кажутся ему прямее, чем окружающим, которые видят его руки сбоку и могут объективно оценить их.
deepvic вне форума
 
Вверх
Старый 07.06.2007, 14:36   #6
Зак
Неактивный пользователь
 
Пол:Мужской
Регистрация: 30.10.2006
Адрес: Питер
Сообщений: 84
Репутация: 28
По умолчанию Ответ: Предотвращение DoS атаки

deepvic, если на все файеры ставить хуже не будет я согласен, будет ли лучше, для каждого бренда настраивать правила это застрелиться можно)), да и потом задолбают, кады неизвестные таблички на экран попрут...
Про файер на проксю вопрос, какой может справиться с поставленной задачей, и где настраивать?
Зак вне форума
 
Вверх
Старый 07.06.2007, 16:43   #7
Nozorrog
Модератор
 
Аватар для Nozorrog
 
Пол:Мужской
Регистрация: 27.01.2007
Сообщений: 6,899
По умолчанию Ответ: Предотвращение DoS атаки

Цитата:
Сообщение от Зак Посмотреть сообщение
Кстати симантек не так уж плох сигнатуры тока обновляют позновато

Дело не только в сигнатурах, скорее - в принципе работы сканера и монитора пакета. Большинство современных антивиров используют эвристические анализаторы, позволяющие выявить и пресечь нестандартное поведение процессов. А Нортон до сих пор юзает тупой перебор знакомых алгоритмов поведения... Грустно.
Nozorrog вне форума
 
Вверх
Старый 09.06.2007, 08:24   #8
Зак
Неактивный пользователь
 
Пол:Мужской
Регистрация: 30.10.2006
Адрес: Питер
Сообщений: 84
Репутация: 28
По умолчанию Ответ: Предотвращение DoS атаки

Всем спасибо, но вопрос по выбору файрволла для этой задачи остается открытым, если кто сможет помочь буду очень признателен.
Зак вне форума
 
Вверх
Старый 09.06.2007, 09:31   #9
Plesha
Координатор
 
Аватар для Plesha
 
Пол:Мужской
Регистрация: 21.02.2005
Сообщений: 6,121
По умолчанию Ответ: Предотвращение DoS атаки

Думаю вам лучше убить симантек (раз он проштрафился) и поставить Kaspersky Internet Suite (KIS), получите все в одном флаконе
__________________
Чеширский кот, это не только ценный мех, но и 5 кг наглости, два десятка кинжалоподобных когтей и два ряда саблеобразных зубов, короче - кошмар воплоти......
Plesha вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите предотвратить атаки Vitkos77 Антихакинг 21 30.05.2010 14:51
DDoS - Атаки golubev.nk Хакинг в глобальной сети WWW 8 16.02.2010 16:51
Предотвращение выполнения данных (Understanding Data Execution Prevention) belcom Microsoft Windows 2 15.01.2008 14:43

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 05:19. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.05714 секунды с 11 запросами