Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. Preciso de ajuda para identificar dentro da minha rede alguma maquina de cliente que esta infectada com esse Bot Citadel, recebi hoje um email do Cert.br informando sobre esse problema, ou se souberem de alguma forma de fazer bloqueio direto no firewall do mk já me ajuda. Obrigado

  2. boa noite.

    da uma olhada nessa lista de portas se eu não me engano deve ter como bloquear o bot Citadel.
    http://www.portalchapeco.com.br/jackson/portas.htm



  3. Citação Postado originalmente por robertosreis Ver Post
    Preciso de ajuda para identificar dentro da minha rede alguma maquina de cliente que esta infectada com esse Bot Citadel, recebi hoje um email do Cert.br informando sobre esse problema, ou se souberem de alguma forma de fazer bloqueio direto no firewall do mk já me ajuda. Obrigado
    Interessante também recebi esse e-mail hoje e como ainda uso nat fica dificil descobrir .
    Se saber a porta que usa dar pra logar e descobrir ips interno .

  4. Sem chance, esse bot (como o Zeus) enviam e recebem comandos via portas 80 e 443, sendo o destino personalizado e atualizável, sendo quase impossivel bloquear. Em um ambiente empresarial seria possível usado whitelist, mas num provedor seria inviavel.



  5. mas deve ter uma forma, também recebi a notificação, e tenho que bloquear o quanto antes.






Tópicos Similares

  1. Placa de rede Encore No Mikrotik
    Por andrei_piovesan no fórum Redes
    Respostas: 9
    Último Post: 01-05-2008, 18:55
  2. Respostas: 5
    Último Post: 31-01-2008, 09:30
  3. Alerta a placas de Rede Aceita no mikrotik
    Por tarcisomarchetto no fórum Redes
    Respostas: 2
    Último Post: 06-09-2007, 06:43
  4. Essa placa de rede funciona no mikrotik?
    Por netleandromt no fórum Redes
    Respostas: 5
    Último Post: 09-07-2007, 12:34
  5. Respostas: 2
    Último Post: 14-06-2007, 19:26

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L