:)))) magie

1. serverul e gaurit
2. un pc-client din reteaua repectiva are troian pe el
3. codul rosu :))

edi



Sorin Savastre wrote:

> Problema este in felul urmator:
>
> Am un client cu linie inchiriata si abonament de trafic. De la o vreme imi cam 
>reclama ca apar valori mari de
> consum la trafic pe care nu le recunoaste. In special foarte mult trafic desfasurat 
>in timpul noptii cand la ei
> in firma nu este nimeni. Am lansat un tcpdump la ei in server (RH 7.1) si l-am lasat 
>peste noapte, cand nu
> exista absolut nici o cerere din reteaua interna. Dimineata am constat cu stupoare 
>un trafic de valori
> impresionante. Trecand cu vederea peste update-urile de DNS, ceva mailuri sosite 
>(totul in limite normale),
> apare foarte mult trafic pe portul 80 de la diverse hosturi, in special din tara. 
>Clientii mei nu au nici un fel
> de relatii cu aceste hosturi... Culmea este ca apar si cereri si raspunsuri, desi nu 
>este nici un server http
> instalat.
>
> Poate sa ma lamureasca cineva ce naiba este cu acest trafic in conditiile in care, 
>repet, cereri din interior nu
> exista, si nu este nimic pe server care sa "vorbeasca" pe  portul 80 ?
>
> Sorin
>
> ---
> Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
> unsubscribe from this list.

---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui