Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Инцидент с трафиком

Ответить
Настройки темы
Инцидент с трафиком
Nats


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: ArtemD
Дата: 12-01-2005
Люди, очень нужна помощь, у нас кто-то 31.12 спер 3 Гб (было скачано, а мы в это день отправили в сеть всего 10М) - это половина всего нашего трафика за месяц!!!!
Офис 31.12 был опечатан, то есть никого не было.
Служба ISA, которая отвечает за отслеживание трафика и отчеты накрылась, логи сохранены только начиная с 01.01.2005.
Есть еще программка T-Metr, но в ней как-то все сложно...
Провайдер отказывается давать какие-либо сведения, кроме количества скачиваемых байт по времени в это день.
Что делать и как отследить, кто это нас так поимел, не сам ли провайдер.... Система Windows Server 2000.

Заранее спасибО!

Отправлено: 12:14, 12-01-2005

 

Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Обратитесь в отдел "К" Министерства Внутренних Дел вашего города/района

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 12:36, 12-01-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Tigr

Хищник (ушел из жизни)


Сообщения: 7167
Благодарности: 335

Профиль | Сайт | Отправить PM | Цитировать


Нет ли в каком-либо из НЕВЫКЛЮЧАЕМЫХ на ночь компов модем ? Кто-то мог зайти в сеть, получить контроль за этим (или любым другим - смотря, как все настроено) компом и выкачать этот объем. Затем он это где-то попрятал, чтобы потихоньку перенести потом на болванках или внешнем харде

-------
"Большинство болезней от некачественного блока питания" (Авиценна, X-XI век н.э.) || Если я не ответил Вам в теме, то отправьте, пожалуйста, ссылку на нее с комментариями через РМ || Кто я такой, чтоб не пить ! (© М. Жванецкий)


Отправлено: 02:40, 13-01-2005 | #3


Старожил


Сообщения: 188
Благодарности: 1

Профиль | Отправить PM | Цитировать


поговорите с руководством провайдера. с их стороны так дела не делаются.

Отправлено: 11:55, 13-01-2005 | #4


Аватара для phpbook

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


какой то пользователь, подключеныйй к жтому провайдеру, зашел в инет под вашим ip и деньги за трафик посчитались у вас! у провайдера в логах должень остаться mac адрес вора!!!

-------
HELLO:)


Отправлено: 23:00, 03-02-2005 | #5


Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


Nats
Как то сталкивался с похожей ситуацией. Оказалось, что кто-то из ушлых спамщиков воспользовался дыркой (старой, недосмотр админа был) на линуховом почтовом серваке и сзелал из него Спам-релей. У тебя немного другая ситуация, т.к. входящий-исходящий отличаются очень сильно, но вариант вполне возможный (я вро дырки). У тебя все обновления на серваках стоят?
Цитата:
Есть еще программка T-Metr, но в ней как-то все сложно...
И шо? Это кому надо? Раз надо - разберешся. Не можешь - попроси других, кто поможет (про "К" - один из вариантов). С провайдером - надо по официальней, он обязан предоставить статистику, на каком основании он такой трафик насчитал (с конкретными урлами). Ведь не исключено, что это все же провайдер ошибся. На него всегда можно надавить угрозой жалобы в госсвязьнадзор и/или соответствующего судебного разбирательства.
А к провайдеры ты как подключен? Через что (оборудование) и какой канал (производительность)?
Tigr
Цитата:
Нет ли в каком-либо из НЕВЫКЛЮЧАЕМЫХ на ночь компов модем ?
Хм-м... Если математика меня не подводит, то 1 модем, работающий на максимальной возможной скорости 56К скачал бы эти 3 гига за... 124 часа с лишним... Т.е. чтоб скачать это за ночь (возьмем 8 часов) нужно 16 модемов, работающих под полную завязку... Хм... Ну как?

-------
Будь проще...


Отправлено: 16:56, 07-02-2005 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Инцидент с трафиком

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Symantec Endpoint: глюк с трафиком Illidan1978 Лечение систем от вредоносных программ 3 20-04-2009 15:39
Прочее - Слежка за трафиком gambini Сетевые технологии 2 01-04-2009 22:57
выделенный сервер с безлимитным трафиком ZGG Вебмастеру 14 30-11-2008 12:30
Проблема с трафиком gsh23 Защита компьютерных систем 11 17-06-2007 08:34
проблема с трафиком Bagle Вебмастеру 3 06-03-2006 10:58




 
Переход