Сниффинг сетевого трафика для знаков вирусов/шпионского ПО

Этот параметр уменьшает , но не запутывает. Если вы не хотите использовать командную строку Java, вы можете вставить свой javascript в веб-форму.

12
задан DrStalker 24 September 2008 в 00:33
поделиться

8 ответов

Я настоятельно рекомендую рабочее Фырканье на машине где-нибудь около ядра Вашей сети и охватываю (зеркально отражают) один (или больше) порты от где-нибудь вдоль Вашего пути базовой сети к рассматриваемой машине.

Фырканье имеет способность просканировать сетевой трафик, который это видит, и автоматически уведомьте Вас с помощью различных методов, если это видит что-то подозрительное. Это могло даже быть взято далее при желании для автоматического отключения устройств, и так далее, если это находит что-то.

14
ответ дан 2 December 2019 в 04:43
поделиться
  1. Фырканье использования: сетевая система предотвращения вторжения и обнаружения с открытым исходным кодом.

  2. Wireshark, раньше эфирный, является большим инструментом, но не уведомит Вас или просканирует для вирусов. Wireshark является свободным анализатором пакетов и протоколом анализатор.

  3. Используйте netstat-b команда для наблюдения, который имеют процессы, какие порты открываются.

  4. Используйте CPorts, чтобы видеть список портов и связанные программы, и иметь способность закрыть те порты.

  5. Загрузите бесплатную антивирусную программу, такую как свободный AVG.

  6. Установите свой брандмауэр более плотно.

  7. Установите шлюз, чтобы позволить всему сетевому трафику пройти. Возьмите вышеупомянутое recommendataions к шлюзу вместо этого. Вы будете проверять свою целую сеть вместо просто Вашего одного компьютера.

12
ответ дан 2 December 2019 в 04:43
поделиться

Можно сделать трафик сканирования Фырканья для вирусов. Я думаю, что это будет лучшим решением для Вас.

3
ответ дан 2 December 2019 в 04:43
поделиться

Для наблюдения, что локальная сеть передает Ваш лучший выбор (с достойным переключателем), должен установить Ваш переключатель для маршрутизации всех пакетов определенный интерфейс (а также безотносительно интерфейса, который это обычно отправляло бы). Это позволяет Вам контролировать всю сеть путем дампа трафика вниз определенный порт.

В сети на 100 мегабит, однако, Вы захотите, чтобы гигабитный порт на Вашем переключателе включил его или отфильтровал на протоколе (например, обрезка HTTP, FTP, печать, трафик от файлового сервера, и т.д.), или буферы Вашего переключателя собираются заполниться в значительной степени немедленно, и это начнет отбрасывать безотносительно пакетов этому нужно к (и Ваша производительность сети умрет).

2
ответ дан 2 December 2019 в 04:43
поделиться

Сетевое Волшебство, если Вы не возражаете против чего-то, которое это не открытый исходный код.

0
ответ дан 2 December 2019 в 04:43
поделиться

Проблема с тем подходом состоит в том, что большинство сетей сегодня находится на переключателях, не концентраторах. Так, при включении машины с анализатором пакетов в переключатель это только сможет видеть трафик к и от машины сниффинга; и сетевые широковещательные сообщения.

1
ответ дан 2 December 2019 в 04:43
поделиться

Можно использовать IDS, аппаратные средства или программное обеспечение http://en.wikipedia.org/wiki/Intrusion-detection_system

0
ответ дан 2 December 2019 в 04:43
поделиться

Как продолжение комментария Ferruccio необходимо будет найти некоторый метод того, чтобы обходить переключатели.

Много сетевых коммутаторов имеют опцию установки зеркал порта, так, чтобы весь трафик (независимо от места назначения) был скопирован или "зеркально отражен" к назначенному порту. Если бы Вы могли бы настроить свой переключатель, чтобы сделать это затем, Вы смогли бы присоединить свой сетевой анализатор здесь.

0
ответ дан 2 December 2019 в 04:43
поделиться
Другие вопросы по тегам:

Похожие вопросы: