DDos атака изнутри или что еще
Модератор: Модераторы
Сообщений: 14
• Страница 1 из 2 • 1, 2
- BAXTEP
- Активный пользователь
- Сообщения: 137
- Зарегистрирован: 12 июл 2005, 10:53
- Откуда: Казань
ПРОкся (win2k3sp1 + winroute 6.2.2) не пингуется, до этого 6 дней uptime и все было оки. Перезагрузка.
Тоже самое пинги ни в одну сторону не идут. Дрова на сетвухи - ок. ПРОвода проверил - ок. Дохожу до свитча (16 портов). А там, все лампочки горят и не мигают кроме одного, он мигает раза в 6-8 раз быстрее обычного
Выдернул этот кабель, прокси начал пинговать и инет заработал все как по маслу.
Начал смотреть чей этот кабель, оказался кабинет моего начальника... И как на зло его сегодня нет и в кабинет доступ получить не получается
У кого какие версии есть того что это может быть???
Мне почему думается что дос атака, хотя возможно я и ошибаюсь
Тоже самое пинги ни в одну сторону не идут. Дрова на сетвухи - ок. ПРОвода проверил - ок. Дохожу до свитча (16 портов). А там, все лампочки горят и не мигают кроме одного, он мигает раза в 6-8 раз быстрее обычного
Выдернул этот кабель, прокси начал пинговать и инет заработал все как по маслу.
Начал смотреть чей этот кабель, оказался кабинет моего начальника... И как на зло его сегодня нет и в кабинет доступ получить не получается
У кого какие версии есть того что это может быть???
Мне почему думается что дос атака, хотя возможно я и ошибаюсь
Чтобы много раз не писать:
~~~~~~~~~~~~~~~~~~~~~~
Сеть: Доменная (kpkps.local) 100 мб/с
AD: Есть
Парк: 45 машин
Server OS: Win2k3sp1
Nat OS: Win2k3sp1
Local IP: 192.168.***.***
Global IP: 81.***.***.***
IP адреса: DHCP
Mail Server: Kerio Mail Server 6.0
Proxy Server: Kerio 6.2.2
Antivirus: Dr.WEB Enterprise Suite
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Сеть: Доменная (kpkps.local) 100 мб/с
AD: Есть
Парк: 45 машин
Server OS: Win2k3sp1
Nat OS: Win2k3sp1
Local IP: 192.168.***.***
Global IP: 81.***.***.***
IP адреса: DHCP
Mail Server: Kerio Mail Server 6.0
Proxy Server: Kerio 6.2.2
Antivirus: Dr.WEB Enterprise Suite
~~~~~~~~~~~~~~~~~~~~~~
- BAXTEP
- Активный пользователь
- Сообщения: 137
- Зарегистрирован: 12 июл 2005, 10:53
- Откуда: Казань
sea, да он вроде не качает, у него средний траффик - 5-6 мб в день.
Цитата | ||||||||
Если ему удаленный доступ не нужен - оставить кабель выдернутым до разбора полетов.
[/quote] Уже как пол дня выдернут, вот в понедельник бум разбиратся Чтобы много раз не писать:
~~~~~~~~~~~~~~~~~~~~~~ Сеть: Доменная (kpkps.local) 100 мб/с AD: Есть Парк: 45 машин Server OS: Win2k3sp1 Nat OS: Win2k3sp1 Local IP: 192.168.***.*** Global IP: 81.***.***.*** IP адреса: DHCP Mail Server: Kerio Mail Server 6.0 Proxy Server: Kerio 6.2.2 Antivirus: Dr.WEB Enterprise Suite ~~~~~~~~~~~~~~~~~~~~~~
Там все чисто, ну в смысле его ip не светится
Чтобы много раз не писать:
~~~~~~~~~~~~~~~~~~~~~~ Сеть: Доменная (kpkps.local) 100 мб/с AD: Есть Парк: 45 машин Server OS: Win2k3sp1 Nat OS: Win2k3sp1 Local IP: 192.168.***.*** Global IP: 81.***.***.*** IP адреса: DHCP Mail Server: Kerio Mail Server 6.0 Proxy Server: Kerio 6.2.2 Antivirus: Dr.WEB Enterprise Suite ~~~~~~~~~~~~~~~~~~~~~~
Короче, добрался я до компа начальника, он у него как сервак, uptime 15 дней
Сделал полную проверку всех винтов антивирусом, вирусов нет и другого кала нет. Включил файрволл, он был выключен, вот что значит дали права локального админа Решился воткнуть его провод в свитч, нормально бешенный поток пакетов кончился. Вроде пока живем. domovoy, название софта не подскажешь? Я так понимаю снифер какой нить нужен. Чтобы много раз не писать:
~~~~~~~~~~~~~~~~~~~~~~ Сеть: Доменная (kpkps.local) 100 мб/с AD: Есть Парк: 45 машин Server OS: Win2k3sp1 Nat OS: Win2k3sp1 Local IP: 192.168.***.*** Global IP: 81.***.***.*** IP адреса: DHCP Mail Server: Kerio Mail Server 6.0 Proxy Server: Kerio 6.2.2 Antivirus: Dr.WEB Enterprise Suite ~~~~~~~~~~~~~~~~~~~~~~
|