Название: Куда копать. Отправлено: andromeda от 24 Декабря 2012, 15:56:40 Добрый вечер.
Думал куда написать и надумал поднять пост именно тут, та как может кому неть пригодится. С недавнего времени в сети у всех пользователей стало вылетать в поисковиках гугол и яндекс Что то типа: We're sorry..."but your computer or network may be sending automated queries. To protect our users, we can't process your request right now" Это гугол и яндекс что то подобное тоже. Кто как с этим живет. Толкните в сторону куда копать и что конкретно искать по трафику. Сервер на линуксе. Если намекните может и сам разгребу. Принимаю все советы . Название: Re: Куда копать. Отправлено: stix от 24 Декабря 2012, 16:01:01 много всякой гадости валит, сеть под натом же?
Название: Re: Куда копать. Отправлено: andromeda от 24 Декабря 2012, 16:05:49 да. 25 на сервере закрыт для всех.
Название: Re: Куда копать. Отправлено: stix от 24 Декабря 2012, 16:29:44 а не только 25 порт, по 80 порту немало + сканы портов
Название: Re: Куда копать. Отправлено: andromeda от 24 Декабря 2012, 16:36:44 Сейчас читаю форумы на эту тему. Что делать в первую очередь?
Название: Re: Куда копать. Отправлено: stix от 24 Декабря 2012, 16:40:11 искать флудеров и вирусных чуваков
Название: Re: Куда копать. Отправлено: andromeda от 24 Декабря 2012, 16:56:08 Ну вирусные машинки это понятно. а как можно отследить флудера на сервере?? Долек от Этого совсем....
Название: Re: Куда копать. Отправлено: bnet от 24 Декабря 2012, 17:02:55 попробуй посмотри сколько пакетов идет от каждого пользователя, если аномально много - возможно вирусы
Название: Re: Куда копать. Отправлено: andromeda от 24 Декабря 2012, 17:06:02 Как.)?
Название: Re: Куда копать. Отправлено: goletsa от 24 Декабря 2012, 17:07:47 Как.)? tshark'ом записать или посмотреть статистику трафикаНазвание: Re: Куда копать. Отправлено: andromeda от 24 Декабря 2012, 17:15:12 Нарыл такую штуку ша буду пробовать tcpdump
Название: Re: Куда копать. Отправлено: andromeda от 25 Декабря 2012, 11:00:28 Все нарыл флудеров. Пришлось анализировать всех на исходящий трафик и его количество относительно входящего в период (Брал каждый день в течении 1 месяца).
Название: Re: Куда копать. Отправлено: stix от 25 Декабря 2012, 11:01:32 нетфлоу должен был помочь.
|