Jump to content

Как боретесь с червями?  

18 members have voted

  1. 1.

    • Никак, клиент борется сам
      6
    • Есть shaping (или канал нарезан другим способом)
      0
    • Закрыты win-порты
      5
    • Имеем статистику real-time, всё видим
      2
    • И то, и это и ещё кое-что
      5


Recommended Posts

Posted

Добрый день!

 

Хотелось бы услышать про накопленный опыт противодействия червям. Фабула примерно такова: тем или иным образом (из-за открытых Win-портов, по почте или файлообмену, в IIS или ещё как) машина заражается червём, после чего начинает бешено сканировать сеть (вариант: бешено долбить DNS-сервера, валить microsoft.com, и т.п.).

 

Вопрос: кто как отслеживает и искореняет такие ситуации? Не отпадают ли сегменты из-за переполнения трубы/перегрузки рутеров?

 

Насколько помогает shaping?

 

Кто-нибудь вообще держит открытыми порты TCP 135, 137, 445 и подобное?

 

Если одна из машин начинает вдруг фонтанировать по SMTP - отслеживается ли это и как?

Posted

сеть одноранговая, с выходом в инет через линукс. на линуксе поднят net-acct, с логах которого видны все идущие на шлюз пакеты...

как только вижу, что кто-то заразился, на сайт вывешиваю информацию, что если абонент Вася Пупкин не вылечит вирус в течении суток - будет отключен от сети до тех пор, пока не вылечится...

пока помогает... хотя, хотелось-бы придумать чё-нить поэффективнее...

Posted

Однозначно блокируются виндовые порты, делается лимит по пингу, порт 25 если возможно редиректится на собственный SMTP с фильтрами и антивирусом.

Сеть распределенная, уже 11000 пользователей (PPPoE).

Posted

Имеются в виду думаю TCP порты. А у меня умных коммутаторов не наставишься, сеть на несколько километров, расходы будут немерянные :)

умный только центральный

можно еще конечно сделать NetFlow, и с него анализировать... но это слишком сложно

Posted
можно еще конечно сделать NetFlow, и с него анализировать... но это слишком сложно

NetFlow - это не мониторинг, это больше анализ и биллинг. Поскольку идёт с задержкой не менее минуты, а по-умолчанию - от 5 до 30 минут.

Posted

135 и иже с ними порты закрыты, СМТП правда пока только анализатором ловлю и в случаее если кто-то заразился сообщаю ему помогаю немного вылечится.

В связи с последней эпидемией действительно возникает мысль СМТП свой поднимать и на него всех кидать а там разруливать антивирусную проверку.

Posted
можно еще конечно сделать NetFlow, и с него анализировать... но это слишком сложно

NetFlow - это не мониторинг, это больше анализ и биллинг. Поскольку идёт с задержкой не менее минуты, а по-умолчанию - от 5 до 30 минут.

 

Вполне подходит для мониторинга, если говорить буквально - NetFlow средство для сбора статистических данных, а не анализ и биллинг :)

На основании сбора получасовых данных, можно блокировать порт пользователю или пользователя вообще, при аномальном потреблении траффика (если он заказал такую услугу).

Posted

Кто-нибудь реально использует NDS кроме как в корпоративных средах? Т.е. как можно практически применить NDS в публичной, провайдерской сети? Какой объём траффика потянет, скажем, Xeon / 1024M? В цену-то вносить придётся...

  • 2 weeks later...
Posted

Довольно странно, что треть опрошенных не озаботилась даже брандмауэрами. Казалось бы, возможность применения таких средств - естественное преимущество "домашних" сетей и ethernet-операторов. Возможно, конкуренция ещё не надавила?

Про обеспечение QoS и не говорю даже.

 

В целом же - картина ясна, спасибо участникам опроса.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.