URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 3607
[ Назад ]

Исходное сообщение
"Как отследить трафик OR большой исходящий трафик? HELP!!!"

Отправлено Gray , 04-Авг-03 20:14 
Есть комп. Подключен напрямую на Fa0/0 циски. С него идет большой (до 186Кбайт/c трафик на абсолютно разные компы в разных частях света (США, Австралия, Канада, Бразилия и т.д.). Комп стоит далеко: примерно в 300 км от меня... рулить им не могу.. запрещать ничего нельзя... ПОМОГИТЕ разобраться: что это за трафик?

Более подробно ситуация описана здесь: http://www.opennet.me/openforum/vsluhforumID1/33019.html


Содержание

Сообщения в этом обсуждении
"Как отследить трафик OR большой исходящий трафик? HELP!!!"
Отправлено ataman , 05-Авг-03 09:52 
>Есть комп. Подключен напрямую на Fa0/0 циски. С него идет большой (до
>186Кбайт/c трафик на абсолютно разные компы в разных частях света (США,
>Австралия, Канада, Бразилия и т.д.). Комп стоит далеко: примерно в 300
>км от меня... рулить им не могу.. запрещать ничего нельзя... ПОМОГИТЕ
>разобраться: что это за трафик?
>
>Более подробно ситуация описана здесь: http://www.opennet.me/openforum/vsluhforumID1/33019.html


раз уж есть данные о том, куда шлется трафик, то наверно, можно увидеть и размер пакетов ? А возможно и порты, с каких.на какие шлется трафик?
Скорее всего - вирус, анализируя порты/размер пакетов, можно ответить на вопрос - какой это вирус


"Как отследить трафик OR большой исходящий трафик? HELP!!!"
Отправлено Gray , 08-Авг-03 16:27 
>раз уж есть данные о том, куда шлется трафик, то наверно, можно
>увидеть и размер пакетов ? А возможно и порты, с каких.на
>какие шлется трафик?
>Скорее всего - вирус, анализируя порты/размер пакетов, можно ответить на вопрос -
>какой это вирус

Порты абсолютно разные. Как узнать размер пакетов? Непохоже это на вирус вроде бы...