Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Как поймать того кто снимает пакеты по сетке?

Ответить
Настройки темы
Как поймать того кто снимает пакеты по сетке?

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


есть в сетке чат qchat 1.6. один товарисч снимал пакеты с компа и кидал в майн чата. это делалось автоматом. я кому--то пишу и оно сразу в майн ложится. но это все не сильно обидно. но потом он поменял пароли и удалил все мои ящики и в асе сменил пароль. как его поймать? админ сети сказал что это сложно и он этим заниматься не будет.

Отправлено: 10:26, 10-05-2006

 

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


да. админ в курсе.
а как (какой командой) можно узнать инфу о компе?
я поставил autpost firewall и он мне показывает кто ко мне подрубиться хочет. так вот несколько раз один и тот же ай-пи сувался. прям внаглую. пока я его не блокирнул. можни ли по ай-пи узнать кто это?

Отправлено: 13:20, 11-05-2006 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата:
можни ли по ай-пи узнать кто это?
Попробуй
Код: Выделить весь код
ping -a IP-адрес
Для внутренней сетки еще может сильно пригодиться команда (параметр регистрозависимый)
Код: Выделить весь код
nbtstat -A IP-адрес
Полученные имена может тебе что-то дадут. Заодно попробуй сделать поиск этого ПК в сетевом окружении по этому адресу, может он не в скрытом режиме, тогда может и комментарий будет...

-------
Будь проще...


Отправлено: 13:59, 11-05-2006 | #12


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


на первую команду пишет:
ответ от (ай-пи): число байт =32 время <1мс TTL=128
ответ от (ай-пи): число байт =32 время <1мс TTL=128
ответ от (ай-пи): число байт =32 время <1мс TTL=128
потом что-то еще, но я не успеваю прочесть - окошко закрывается
на вторую команду пишет что-то но окошко так быстро появляется и закрывается что я опять ниче не вижу
что делать?

Отправлено: 14:14, 11-05-2006 | #13


Аватара для CyberDaemon

DOOMer


Сообщения: 3254
Благодарности: 438

Профиль | Отправить PM | Цитировать


Цитата:
окошко закрывается
Пуск->выполнить->CMD
И уже в окне консоли набирай команды.
Тогда окошко не закроется.

-------
"640 K ought to be enough for anybody" Bill Gates, 1981


Отправлено: 14:34, 11-05-2006 | #14


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


solromka
Делай как говорит CyberDaemon, а по первой команде главное не время отклика, а первая строчка, к-ая показывает что именно ты пингуешь - параметр "-а" говорит о том, что она должна попытаться определить по IP его доменное имя.

-------
Будь проще...


Отправлено: 14:53, 11-05-2006 | #15


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо. теперь могу узнать кто это.
простите еще один вопрос: в детекторе атак фаерволла есть запись за сегодня что была атака "запрос соединения" и "просканированы порты ICMP (эхо-запрос/0)"
что это значит? в журнале записано что совершен вход. получается фаерволл его блокирнул или нет? и как можно этот ай-пи забанить в фаерволле чтоб он не лез ко мне?

Отправлено: 14:55, 11-05-2006 | #16


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


ну по первой команде пишет что статистика для этого ай-пи 4 пакета отправлено 4 получено и 0% потерь
и скажите мне если я использую фаэрволл то защищает ли он меня от снятия пакетов по сети или нет? и дайте кто ссылку на подробную настройку аутпоста для работы на компе в инете и внутренней сети.
пожалуйста!

Отправлено: 16:28, 11-05-2006 | #17


Аватара для CyberDaemon

DOOMer


Сообщения: 3254
Благодарности: 438

Профиль | Отправить PM | Цитировать


solromka
Нет. Файрволл защищает от того, чтобы что-нибудь "изнутри" компа не вылезло втихомолку "наружу". Или наоборот, от того, чтобы что-то нехорошее "снаружи" не пролезло "вовнутрь". А пакет, который файрволл все-таки выпустил в сеть, может быть перехвачен.

Отправлено: 17:01, 11-05-2006 | #18


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


так что? защиты от этого нет?

Отправлено: 16:40, 12-05-2006 | #19


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Шифрация на прикладном уровне. Для ЭП - это использование TLS...

-------
Будь проще...


Отправлено: 17:01, 12-05-2006 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Как поймать того кто снимает пакеты по сетке?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как поймать User'a Guest Сетевые технологии 1 05-11-2003 16:12
Как поймать бантита? Rat one Сетевые технологии 8 10-09-2003 04:49
Как поймать сетевого хулигана? Guest Защита компьютерных систем 3 07-12-2002 13:22




 
Переход