Задать вопрос
@MrKatarsis
Доморощеный ITшник

Как определить ботнет в локальной сети?

Доброго времени суток!
Приезжают гости в отель, некоторые с зараженными компьютерами,позвонил провайдер сказал что с нашего IP адреса идет ddos атака, как вычислить и как бороться с НЕ́ЧИСТЬЮ?
Все гости выходят в интернет через wi-fi, инфраструктура посторенна на Mikrotik роутерах, RB951, RB3011, RB2011. Существует ли какая то автоматизированная система которая снифает трафик на предмет вредоносности,
Теперь постоянно вылетают капчи при любом запросе в гугл, яндекс и при открытии сайтов.
  • Вопрос задан
  • 411 просмотров
Подписаться 1 Простой 2 комментария
Помогут разобраться в теме Все курсы
  • Skillbox
    Профессия Специалист по информационной безопасности
    12 месяцев
    Далее
  • GB (GeekBrains)
    Профессия Специалист по кибербезопасности 2.0
    12 месяцев
    Далее
  • Skillbox
    Специалист по кибербезопасности 2.0
    12 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
@Gansterito
Ставить прокси, заруливать гостей принудительно на них (через WPAD или вручную).
На прокси лимитировать количество запросов от каждого клиента.
Иметь несколько IP-адресов от провайдера: для служебного пользования, для гостевого.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы