Задать вопрос

Как поймать источник сотен тысяч исходящих соединений, направленных на шлюз и на внешние адреса интернета?

Здравствуйте, прошу совета. В сети есть один компьютер, который периодически с взрывной силой начинает генерировать исходящие UDP сессии на шлюз и на адреса поисковых систем, провайдеров, хостеров. Сислог насчитал в последний раз за 4 минуты около 800000 сессий.

Человек - СЕОшник, использовал всякие тулзы типа SEO Smart Tools и прочие, всё снесли, отключали все плагины в браузере.
На компе стоит KIS 2016, проверяли avz, gmer, kaspersky rescue disk, kaspersky removal tool.
Нашелся только Net-Worm.Win32.Kido, но под нашу ситуацию он не подходит.

Самое интересное, что поставили ему другой комп, и как только открывалась мозилла, сессии сразу начинали сыпаться.
Поставили ему вивальди, тишина была несколько дней, но всё опять вернулось, хоть и не так часто валится.

Куда еще копать?)
  • Вопрос задан
  • 457 просмотров
Подписаться 2 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Merion Academy
    Администрирование MS Windows Server
    1 месяц
    Далее
  • Нетология
    Инженер по автоматизации
    13 месяцев
    Далее
  • Skillbox
    Системный администратор с нуля
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 2
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Искать другого виновника. Очень похоже что не там ищете.
UDP легко подделать и отправить с битым\чужим src-ip
Искать нужно по MAC, сегментам сети, портам на свичах и нагрузкам на сетевых картах исходных ПК.
Ответ написан
Комментировать
@y0hm Автор вопроса
У нас настроен mac binding, всё что не в списке ваще никуда ничего слать не может по идее. Или это тоже легко обойти?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
Монетка Екатеринбург
от 130 000 до 160 000 ₽
Гринатом Петрозаводск
До 80 000 ₽
Алабуга Екатеринбург
от 127 500 ₽