Página 3 de 9 PrimeiroPrimeiro 12345678 ... ÚltimoÚltimo
+ Responder ao Tópico



  1. se for conficker
    esses são alguns dos meios de descoberta


    Informatik IV: Containing Conficker

    Nmap 4.85BETA5 lançado para escanear Conficker - ISTF

  2. Caso não resolver e continuar puxando banda, DROPA as conexões para este range !
    O fato do range estar associado a algum site de compartilhamento pode ser valido, ma a afirmação do nosso amigo que tem algum aplicativo malicioso usando algum tipo de bRUTEFORCE este range deve ser considerada!
    Caso houver algum ipo de reclamação de seus clientes você explica que estes IPs estão mandado virus para rede ou, simplesmente, coloque um Queue Tree com marcação de pacotes para o range de IP mencionado e limita o trafego.

    Esero ter ajudado!

    Qualquer coisa estamos ai!



  3. amigo,

    esse vírus vem de dentro da sua rede ou vem de fora!
    Qual tipo de equipamento você usa para fazer o QOS?

    POsta ae que a gente ajuda com os comandos pra dropar esse vírus!

  4. [QUOTE=ROBERTO123;396808]Olá Pessoal,

    Já fiquei dois dias tentando resolver este problema e até agora nada. Já fiz bloqueios de tudo que é jeito e nao consigo bloquear este virus. Ele usa exatamente este range de ips 68.142.1.1-68.142.100.254 (seu site: cdsxxx.atl.llnw.net). Ele fica consumindo toda sua banda sem parar as vezes (raramente) ele usa outra range de ips 208.111.185.141 (cds249.atl.llnw.net). Não sei mais o que faço.


    Brow faz o seguinte....
    vai em IP Web-proxy / access e cria essa regra
    add url=".atl.llnw.net" action=deny comment="Drop do Virus que mata a NET por SHTURBO Internet" disabled=no
    isso matara todo
    acesso ao dominio e subdomnios do "atl.llnw.net" fazendo com que o virus pare de trafegar...
    Funciona em qualquer VS da MK desde que vc esteja fazendo proxy na MK...



  5. [quote=Shturbo Internet;397198]
    Citação Postado originalmente por ROBERTO123 Ver Post
    Olá Pessoal,

    Já fiquei dois dias tentando resolver este problema e até agora nada. Já fiz bloqueios de tudo que é jeito e nao consigo bloquear este virus. Ele usa exatamente este range de ips 68.142.1.1-68.142.100.254 (seu site: cdsxxx.atl.llnw.net). Ele fica consumindo toda sua banda sem parar as vezes (raramente) ele usa outra range de ips 208.111.185.141 (cds249.atl.llnw.net). Não sei mais o que faço.


    Brow faz o seguinte....
    vai em IP Web-proxy / access e cria essa regra
    add url=".atl.llnw.net" action=deny comment="Drop do Virus que mata a NET por SHTURBO Internet" disabled=no
    isso matara todo acesso ao dominio e subdomnios do "atl.llnw.net" fazendo com que o virus pare de trafegar...
    Funciona em qualquer VS da MK desde que vc esteja fazendo proxy na MK...

    O nosso amigo comentou que o virus vive trocando de portas! ou seja travar pelo webproxy so iria loquear a porta 80 !
    Última edição por orionstation; 22-04-2009 às 11:20.






Tópicos Similares

  1. Respostas: 5
    Último Post: 19-08-2016, 10:40
  2. Respostas: 0
    Último Post: 24-02-2016, 23:49
  3. Respostas: 0
    Último Post: 20-02-2016, 11:13
  4. Respostas: 20
    Último Post: 22-04-2009, 08:10
  5. Como obrigar o usuário a ver a página do provedor na hora da
    Por BrunoPiaui no fórum Servidores de Rede
    Respostas: 0
    Último Post: 30-10-2002, 14:06

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L