|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Инцидент с трафиком |
|
Инцидент с трафиком
|
Nats
Сообщения: n/a |
Люди, очень нужна помощь, у нас кто-то 31.12 спер 3 Гб (было скачано, а мы в это день отправили в сеть всего 10М) - это половина всего нашего трафика за месяц!!!!
Офис 31.12 был опечатан, то есть никого не было. Служба ISA, которая отвечает за отслеживание трафика и отчеты накрылась, логи сохранены только начиная с 01.01.2005. Есть еще программка T-Metr, но в ней как-то все сложно... Провайдер отказывается давать какие-либо сведения, кроме количества скачиваемых байт по времени в это день. Что делать и как отследить, кто это нас так поимел, не сам ли провайдер.... Система Windows Server 2000. Заранее спасибО! |
|
Отправлено: 12:14, 12-01-2005 |
Шаман Сообщения: 901
|
Профиль | Отправить PM | Цитировать Обратитесь в отдел "К" Министерства Внутренних Дел вашего города/района
|
------- Отправлено: 12:36, 12-01-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Хищник (ушел из жизни) Сообщения: 7167
|
Профиль | Сайт | Отправить PM | Цитировать Нет ли в каком-либо из НЕВЫКЛЮЧАЕМЫХ на ночь компов модем ? Кто-то мог зайти в сеть, получить контроль за этим (или любым другим - смотря, как все настроено) компом и выкачать этот объем. Затем он это где-то попрятал, чтобы потихоньку перенести потом на болванках или внешнем харде
|
------- Отправлено: 02:40, 13-01-2005 | #3 |
Старожил Сообщения: 188
|
Профиль | Отправить PM | Цитировать поговорите с руководством провайдера. с их стороны так дела не делаются.
|
Отправлено: 11:55, 13-01-2005 | #4 |
Пользователь Сообщения: 89
|
Профиль | Сайт | Отправить PM | Цитировать какой то пользователь, подключеныйй к жтому провайдеру, зашел в инет под вашим ip и деньги за трафик посчитались у вас! у провайдера в логах должень остаться mac адрес вора!!!
|
|
------- Отправлено: 23:00, 03-02-2005 | #5 |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Nats
Как то сталкивался с похожей ситуацией. Оказалось, что кто-то из ушлых спамщиков воспользовался дыркой (старой, недосмотр админа был) на линуховом почтовом серваке и сзелал из него Спам-релей. У тебя немного другая ситуация, т.к. входящий-исходящий отличаются очень сильно, но вариант вполне возможный (я вро дырки). У тебя все обновления на серваках стоят? Цитата:
А к провайдеры ты как подключен? Через что (оборудование) и какой канал (производительность)? Tigr Цитата:
|
||
------- Отправлено: 16:56, 07-02-2005 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Symantec Endpoint: глюк с трафиком | Illidan1978 | Лечение систем от вредоносных программ | 3 | 20-04-2009 15:39 | |
Прочее - Слежка за трафиком | gambini | Сетевые технологии | 2 | 01-04-2009 22:57 | |
выделенный сервер с безлимитным трафиком | ZGG | Вебмастеру | 14 | 30-11-2008 12:30 | |
Проблема с трафиком | gsh23 | Защита компьютерных систем | 11 | 17-06-2007 08:34 | |
проблема с трафиком | Bagle | Вебмастеру | 3 | 06-03-2006 10:58 |
|