Задать вопрос
@dbama

Как выявить в локальной сети с какого компьютера идут запросы на днс на резолв определенного адреса с помощью wireshark?

Есть локальная сеть. Клиенты ходят в интернет через прокси. У прокси прописан днс локальный. И логах найдены запросы от прокси на резолв адресов, которые находятся в запрещенных.
Как вычислить с какой машины идут запросы?
Включить лог всех пакетов которые dst = proxy ? И там уже просто поиском поискать текст, правильно ?
Или как лучше сделать?
  • Вопрос задан
  • 304 просмотра
Подписаться 2 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Специалист по информационной безопасности: веб-пентест
    6 месяцев
    Далее
  • Merion Academy
    Онлайн-курс по кибербезопасности
    2 месяца
    Далее
  • Merion Academy
    Этичный хакинг
    4 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 1
Rsa97
@Rsa97
Для правильного вопроса надо знать половину ответа
Посмотреть в логах прокси, кто запрашивает эти адреса.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы