:)))) magie
1. serverul e gaurit
2. un pc-client din reteaua repectiva are troian pe el
3. codul rosu :))
edi
Sorin Savastre wrote:
> Problema este in felul urmator:
>
> Am un client cu linie inchiriata si abonament de trafic. De la o vreme imi cam
>reclama ca apar valori mari de
> consum la trafic pe care nu le recunoaste. In special foarte mult trafic desfasurat
>in timpul noptii cand la ei
> in firma nu este nimeni. Am lansat un tcpdump la ei in server (RH 7.1) si l-am lasat
>peste noapte, cand nu
> exista absolut nici o cerere din reteaua interna. Dimineata am constat cu stupoare
>un trafic de valori
> impresionante. Trecand cu vederea peste update-urile de DNS, ceva mailuri sosite
>(totul in limite normale),
> apare foarte mult trafic pe portul 80 de la diverse hosturi, in special din tara.
>Clientii mei nu au nici un fel
> de relatii cu aceste hosturi... Culmea este ca apar si cereri si raspunsuri, desi nu
>este nici un server http
> instalat.
>
> Poate sa ma lamureasca cineva ce naiba este cu acest trafic in conditiile in care,
>repet, cereri din interior nu
> exista, si nu este nimic pe server care sa "vorbeasca" pe portul 80 ?
>
> Sorin
>
> ---
> Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
> unsubscribe from this list.
---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
unsubscribe from this list.