Привет! У меня признаки заражения в сети. Заражённые компьютеры отправляют пакеты на порт 445, тем самым съедают весь мой аплод. Мой arp установлен в режим "отвечать только". Я отключил arp-записи заражённых систем и отбросил пакеты на порт 455. Но это не решило проблему. Как остановить постоянный аплод с этих компьютеров?
Вирусная атака
Вирусная атака, RouterOS
|
17.05.2005 12:20:00
|
|
|
|
|
|
17.05.2005 19:35:00
Проверь demo.mt.lv на firewall rules. Там куча правил для worms Maxi.
|
|
|
|
|
|
17.05.2005 20:37:00
У них та же проблема, просто у них обычно больше буфер пропускной способности, чтобы её смягчить.
|
|
|
|
|
|
06.06.2005 10:13:00
Насколько я знаю, нет. Лично я всегда формирую полосу пропускания в обе стороны, так как большинство клиентов моих клиентов используют P2P-программы 24/7.
|
|
|
|
|
|
06.06.2005 16:13:00
Не могли бы вы поделиться этими скриптами? Мне нужен только скрипт для обнаружения большого количества пакетов на интерфейсе за определенный период времени…
|
|
|
|
|
|
11.06.2005 07:50:00
Стен, вы продаете свой основной MT-пакет, включающий скрипты, о которых вы говорите? Свяжитесь с Рэнди: randy@srsnetworks.net
|
||||
|
|
|
|||
Читают тему
