
이것은 몇 주 전에 시작되었고 우리는 그것이 바이러스라고 생각하여 모든 컴퓨터를 검사했지만 청소 후에도 50%(예, 맞습니다)가 감염되었지만 문제는 사라지지 않았습니다. 정말 답답해서 알아내고 싶은데 범인을 찾는 방법에 대한 제안이 필요합니다. 라우터에 로깅이 있다고 생각하지만 모든 사람을 기록하므로 말하기 어렵고 프록시를 설정할 수도 있지만 언제, 무엇을 모니터링할지 말하기가 어렵습니다. 당신의 제안은 무엇입니까?
답변1
이러한 종류의 문제를 확인하는 가장 좋은 방법은 인터넷 연결 게이트웨이에서 확인하는 것입니다.
방화벽 같은 것이 있나요? 그렇다면 라우터보다 더 쉽게 로그(상자에서)를 필터링할 수 있어야 합니다.
그렇지 않은 경우 라우터에 따라 라우터에서 일부 기본 로그 필터링을 계속 수행할 수 있습니다. 이상적으로는 모든 트래픽을 syslog 서버에 기록하는 것입니다.스플렁크를 클릭하고 거기에서 필터링하고 검색할 수 있습니다.
당신은 또한 확인해야합니다이 링크, 좋은 제안과 아이디어가 있었습니다. (가능한 Firefox 확장, Firefox 버그 등)
답변2
나는 당신이 제안을 요청하는 질문이 끝날 때까지 게시하고 대답하지 않을 것입니다. 저는 두 개밖에 없는데 좀 가혹해 보이면 당신이 물어봤다는 걸 기억하세요.
- 모든 컴퓨터를 지우고 다시 시작해야 합니다. 그 수준의 감염으로 인해 이번에는 적절하고 효과적인 바이러스 백신 소프트웨어를 설치하지 않는 한 청소가 완료되었는지 확신할 수 없습니다.
- 경험이 있는 사람을 고용하여 도움을 받으십시오. 그들의 조언을 듣고 들어보세요. 지금까지 말씀하신 내용을 보면 귀하의 시스템이 완전히 엉망이고 적절한 조치를 취하는 것을 어느 정도 꺼리는 것 같습니다. 이 문제를 해결하느라 너무 바빠서 Server Fault에 게시할 시간이 없어야 합니다. 게다가 "라우터에 로깅이 있는 것 같아요" 같은 댓글을 보면 자신의 장비도 모르고 있다는 걸 알 수 있습니다. 야, 넌 정말 곤경에 처해 있고 널 끌어내줄 누군가가 필요해 - 빨리.
답변3
시스템을 '청소'한 지 얼마나 되었나요? Google에는 일단 알람이 울리면 임계값을 재설정하기 전에 일정 시간이 지나야 하는 임계값이 있을 것으로 예상됩니다.
또한 저는 Chris S의 의견에 동의합니다. 단순히 모든 컴퓨터를 한 번 검색한다고 해서 모든 컴퓨터가 치료될 가능성은 없으며, 감염률이 귀하만큼 높기 때문에 치료된 컴퓨터가 아직 치료되지 않은 컴퓨터에 의해 다시 감염될 가능성이 높습니다. 완전히 깨끗한 패스(감지 없음)를 얻을 때까지 여러 패스를 수행한 다음 한동안 정기적으로 모니터링하고 싶습니다. 시만텍을 사용하는 네트워크를 관리할 때 감염된 컴퓨터를 시만텍의 "장티푸스 메리" 그룹에 넣었습니다. 이는 해당 컴퓨터가 일반 PC보다 두 배 더 자주(또는 화가 났을 경우 더 많이) 검사를 받았다는 의미입니다.
답변4
Google이 동일한 공용 IP 뒤에 있는 수많은 호스트를 어떻게 처리하는지 잘 모르겠지만, 선의의 사용자가 Google의 봇 차단 알고리즘을 무의식적으로 작동시킬 수 있는 무고한 방법이 있습니다. 따라서 네트워크의 한 사람이 다음 중 하나를 수행하면 IP에 플래그가 지정될 수 있습니다.
Google을 동의어 사전으로 사용합니다. 자, 이것에 대해 참아주십시오... 특정 식물의 대량 생산으로 인해홉대학시절 가족과 함께 생활했기 때문에, 나는 흔한 단어나 문구조차 기억하기 어려울 정도로 기억력이 형편없었습니다. 많은 경우, 내가 검색하는 내용이 동의어 사전에 나오지 않으면 Google에서 내 마음속에 떠오르는 단어 대신 와일드카드를 사용하여 구문을 검색합니다
"police use of agent *"
. 때로는 검색 매개변수가 매우 광범위해서 40~50페이지에 달하는 검색 결과를 살펴보아야 할 수도 있습니다.하다OCD가 있음). 불행하게도 이는 특히 분당 10-12페이지를 훑어볼 때 봇 필터를 트리거합니다. 이런 일이 한 번 이상 나에게 일어났지만, 보통 한두 시간 동안만 신호를 받습니다.Gmail은 매우 인기 있는 이메일 서비스가 되었으며 지금은 대부분의 좋은 사용자 이름/주소가 사용되었습니다. 그래서 마지막으로 Gmail 계정에 가입하려고 시도했을 때 대략 30개의 다른 사용자 이름을 거쳐서 절반 정도 괜찮은 이메일 주소를 찾았습니다. 그때까지 내 IP가 표시되었고 Google에서는 내가 계정에 가입할 수 있도록 허용했습니다. 그리고 몇 번 더 시도한 후에 모든 보안 문자 응답이 거부되었습니다. 이 기간 동안 Google 검색을 수행하지 않았지만 이로 인해 모든 Google 서비스에 대해 IP가 플래그 지정될 수 있습니다.