Консультация № 138634
30.05.2008, 10:45
0.00 руб.
0 10 1
Здравствуйте!
Недавно обнаружил левый трафик. он идет в обход ограничений на прокси-сервере, через ряд пользователей. Если пользователя вырубаешь, то трафик всё равно идет, причем втемную списывается на других пользователей. Что делать? Не помогает даже удаление пользоватлея.

Обсуждение

давно
Мастер-Эксперт
4666
2757
30.05.2008, 10:52
общий
\\
Об авторе:
Не все сисадмины одинаково полезны ...
Неизвестный
30.05.2008, 11:06
общий
Непонятно: он идет в определенное место (адрес, сайт, п/я) или хоть куда (каждый раз по другому адресу)
Неизвестный
30.05.2008, 12:33
общий
это ответ
Здравствуйте, Копылов Михаил!

1. Необходимо проверить, не работают ли ещё какие сервисы помимо прокси, например, NAT, которым можно воспользоваться для выхода наружу.

2. Проверить, как прокси авторизует и возможно ли эту авторизацию обойти.

3. Ну и логи прокси, если всё таки работа осуществляется через него, о многом расскажут...
Неизвестный
30.05.2008, 13:42
общий
Включить мониторинг пакетов на сервере и посмотреть, от имени каких портов/служб оно уходит с него. Это позволит исключить неучтённые каналы доступа сквозь сервер.Что касается приписки трафика другим пользователям, то возможны варианты с пользованием Skype, который будет пытаться идти через что найдёт, или инфицированием разными троянами, которые сканируют сеть/локалку на предмет возможности прохождения неучтёнными каналами, а в случае массового инфицирования таковые могут быть.
Неизвестный
30.05.2008, 14:59
общий
[30.05.2008, 11:06] Непонятно: он идет в определенное место (адрес, сайт, п/я) или хоть куда (каждый раз по другому адресу) -------Janpit (Профессионал) куда идет левый трафик - это прокси в статистике не региструет. только реальный.
Неизвестный
30.05.2008, 15:02
общий
[30.05.2008, 13:42] Включить мониторинг пакетов на сервере и посмотреть, от имени каких портов/служб оно уходит с него. Jack (Студент)Дело в том, что на серверм используется вместо Windows Server 2003 пропатченый Windows XP Pro А там такой возможности (похоже) нет.
Неизвестный
30.05.2008, 15:05
общий
"инфицированием разными троянами, которые сканируют сеть/локалку на предмет возможности прохождения неучтёнными каналами, а в случае массового инфицирования таковые могут быть. -------Jack (Студент) "Это проверялось. троянцы есть, но я их вычищаю. Лучше чем Avast, в режиме сканирования во время загрузки (windows) думаю, это ничто не сделает.
Неизвестный
30.05.2008, 15:06
общий
"Что касается приписки трафика другим пользователям, то возможны варианты с пользованием Skype"А как его обнаружить?
Неизвестный
30.05.2008, 15:46
общий
"Что касается приписки трафика другим пользователям, то возможны варианты с пользованием Skype" Да, вот интересненькая ссылка: http://www.xakep.ru/post/38543/default.asp
Неизвестный
30.05.2008, 16:02
общий
Мониторинг пакетов делается внешними приложениями. Даже в серверных операционках. Даже в Линуксе. (tcpdump).Прочие вопросы думаю снимаются одним фактом использования WinXP в качестве серверного машрутизатора. В ней столько дыр, что вряд ли целесообразно искать утечку трафика - она сама один большой "прокси".
Форма ответа