Большой Воронежский Форум
Ростелеком>как узнать откуда...
Hideo 13:48 31.10.2007
хм, зашел на стат.вси и увидел много трафика, как узнать откуда он шел ? [Ответ]
Inbox 13:49 31.10.2007
из интернета? [Ответ]
Hideo 13:50 31.10.2007
да, гиг за час [Ответ]
Wertel 14:07 31.10.2007
Сказать, что тебе делать? Платить...
А узнать, откуда именно пришёл траффик можно в ЦРК по телефону, если не ошибаюсь... [Ответ]
Байт 14:08 31.10.2007
Hideo, предохранялся-то хоть? чтоб потом утверджать "невинаватая_я"... [Ответ]
Hideo 14:12 31.10.2007
Байт, конечно, в первый раз чтоли.
Трафик из Интернет 28.10.2007:00:47:07 0.0.0.0 77.45.181.80 1 753
Трафик из Интернет 28.10.2007:01:39:41 0.0.0.0 77.45.181.80 1 632
Трафик из Интернет 28.10.2007:13:04:25 0.0.0.0 77.45.139.223 375 681 697
Трафик из Интернет 28.10.2007:14:13:27 0.0.0.0 77.45.139.223 686 735 169
мда
[Ответ]
Hideo 14:19 31.10.2007
Wertel, по 050 сказали что у них нет такой информации [Ответ]
Hideo 16:04 31.10.2007
А, всё. Как обьяснили - траф с п2п сетей. Через несколько минут неожиданно вылез троян. [Ответ]
teemplazza 17:32 31.10.2007
это чтож получается и даже пакетник не помог? [Ответ]
Rаvel 17:50 31.10.2007
teemplazza а кто тебе про пакетник то сказал!? [Ответ]
Forrum 20:03 31.10.2007

Сообщение от teemplazza:
это чтож получается и даже пакетник не помог?

Смотри, вот типичный пакетник

deny ip 80.82.32.10/0.0.0.1 - запретить почтовый сервер, web-сервер
deny ip 80.82.32.19 - запретить почтовый сервер
permit tcp 84.17.243.19 - разрешить БВФ
permit 80.82.32.0/0.0.31.255 - разрешить локальный траффик
permit 88.83.192.0/0.0.31.255 - разрешить локальный траффик
permit 77.45.128.0/0.0.127.255 - разрешить локальный траффик

Казалось бы, все перекрыто. Ан нет - есть еще IP 80.82.32.27 - это прокси Центртелекома

Если перекроешь прокси, то придется открыть либо почтовый сервер, либо web-сервер. Строчек-то только шесть должно быть!

По любому есть окно (прокси или почта), через которое можно запросто получить гигабайт внешнего траффика

А некоторые еще аську открывают, приходится еще строчкой жертвовать [Ответ]
Ckrimer 20:04 31.10.2007

Сообщение от teemplazza:
это чтож получается и даже пакетник не помог?

про прокси не забывайте...
Forrum, опередил)) [Ответ]
Forrum 20:20 31.10.2007
Ckrimer, а в принципе может троян туннелировать траффик с p2p через прокси порт 3128? [Ответ]
лесоруб 20:53 31.10.2007
А файервол настроить не судьба, чтобы с пакетником мозг не трахать, за строчки какие-то жаться. [Ответ]
Forrum 21:09 31.10.2007

Сообщение от лесоруб:
А файервол настроить не судьба, чтобы с пакетником мозг не трахать, за строчки какие-то жаться.

У меня стоит и пакетник, и файервол. Но хороший вирус может обойти файервол. Вероятность есть всегда, пусть даже маленькая [Ответ]
DeBak 21:28 31.10.2007
Forrum,
Ckrimer,
Кто вам сказал, что у автора топика был пакетник?????
Где это написано?? [Ответ]
Hideo 21:33 31.10.2007
нет пакетника, фаирвол sygate personal (разрешен utorrent, квип и виндосовские службы некоторые), антивирус symantec какой-то гигантских размеров, с последними базами. [Ответ]
Ckrimer 21:38 31.10.2007

Сообщение от Hideo:
нет пакетника

тогда вопрос исчерпан [Ответ]
Dimbass 21:55 31.10.2007
Блин, да чо вы все на этот пакетник молитесь? Мозги надо иметь в первую очередь, а по-моему надо фаер полюбому и пользоваться им надо учиться.. Вот тогда дело будет, а если хернёй страдать и думать, что раз пакетник стоит, то всё ничтяк - не дело. [Ответ]
Вверх