LINUX.ORG.RU
ФорумAdmin

вирус или нет (помогите разобраться)


0

0

Привет всем.

Ситуацыя следующая, есть Linux гейт. Один из пользователей
начал жаловаться что у него вырос исходящий трафик.
На предложение проверить компы на вирус - реакции не какой.

Можно ли как определить с помощью Linux гейта, вирус это или дела рук человека.
anonymous

а что - на гейте не ведется подробный аккаунтинг ???

sasha999 ★★★★
()
Ответ на: комментарий от SlavikSS

iptraf - есть, другими словами как просмотреть трафик с нужного Ip
знаю, вопрос в другом, как по этому трафику понять создан он человеком или пораждён вирусом  

anonymous
()
Ответ на: комментарий от anonymous

ipcad'ом можно собрать трафик по адресам (вроде, и по портам на адреса тоже), затем tcpdump'ом собрать трафик на наиболее подозрительные адреса, что-то типа того.

berrywizard ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.