Один из компьютеров в сети "спамит". Как определить его IP-адрес, без проверки всех рабочих станций? |
|
Написал Ярослав Гасов
|
03.08.2009 |
Для выявления компьютера, распространяющего спам, необходимо отслеживать на шлюзе и на локальных интерфейсах пользовательских компьютеров пакеты, направленные на внешние адреса, на порт SMTP (как правило, порт 25, если нет переопределений для локальной сети). Используем утилиты в зависимости от ОС шлюза:
- Linux: используем утилиты tcpdump, trafshow и т. п.
- При использовании Ideco ICS 3.0 задача упрощается: в общем логе будут видны строки virus_drop, либо smtp_drop и IP-адрес распространителя.
- Windows 2003: устанавливаем из «Компоненты Windows/Средства управления и наблюдения/Средства сетевого монитора», далее запускаем и отслеживает IP спамера «Администрирование/Сетевой монитор»
Источник: http://www.ideco-software.ru |
Последнее обновление ( 03.08.2009 )
|