Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Odhalení spamu v PC/LAN

Zdravím, mám takový dotaz.

V domácí síti mám klasicky jednoduchou strukturu. Net máme přez ADSL (O2) z tama roztahané do vícero PC (cca 8). V poslední době se mi častěji stává že najedu na google a vyskočí na mě že z mé sítě odchází příliž mnoho požadavků a proto mám zamezený přístup na google. Nevíte jednoduchý způsop jak bych i do budoucna mohl vysledovat ze kterého PC odchází třeba nezvykle mnoho paketů? Abych dané PC následovně mohl ošetřit ?:) Díky za info.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
vyskočí na mě vyskočí kto, čo? aký program ?
pme 15.11.2013 20:58
pme
Přímo na www.google.cz se oběví nápis že jde z mého PC příliš mnoho dotazů naráz.
IkaSGC 15.11.2013 22:05
IkaSGC
přez příliž způsop oběví - 4. b? Ten prohlížeč má nějaký název? Proběhla na těch počítačích nějaká… nový
IQ37 15.11.2013 22:20
IQ37
"přez příliž způsop oběví - 4. b?" Kde to je napsané ? Nějak to nemohu najít. Pokud jsem něco takové… nový
IkaSGC 16.11.2013 09:45
IkaSGC
Čistit počítač možu klidně pořád dokola to jo Sehnat administrátora systému? Předpokládám, že o uži… nový
ms 16.11.2013 10:47
ms
Tak se omlouvám stále se asi nedovedu správně vyjádřit tak aby to jiní pochopili. Potřebuji radu ja… nový
IkaSGC 16.11.2013 11:04
IkaSGC
Nejsem sitar, ale moc se mi to nezda. Hledal bych dve moznosti, bud provoz logovat na routeru, ke kt… nový
RedMaX 16.11.2013 11:27
RedMaX
Na to stačí opravdu logická úvaha a netřeba se rekvalifikovat. Pokud furt má ten TP-Link TD-W8951NB,… nový
ms 16.11.2013 11:51
ms
Ano stále mám ten TP-Link bohužel je to jen hloupý přístroj a umí celkem málo a i to málo umí jen ta… nový
IkaSGC 16.11.2013 12:25
IkaSGC
Ale i tak mám stále zájem o monitorování LAN. Asi nejlépe na síťovém prvku, přes který jde síťový… nový
ms 16.11.2013 13:58
ms
No ale jak to v něm nastavit.... nový
IkaSGC 16.11.2013 18:10
IkaSGC
"Mno, podle manuálu toho umí dost, četl jste jej? "...The Router can keep logs of all traffic...","… nový
IkaSGC 23.11.2013 08:36
IkaSGC
Je tam i systémový log, ne jen statistické údaje. Už jste se uráčil použít aspoň ten netstat? Jako r… poslední
ms 23.11.2013 20:19
ms
co máš dělat jsem napsal v prvním příspěvku. Samo se to nespraví a ideální by bylo, kdybys přestal p… nový
touchwood 16.11.2013 11:40
touchwood
Momentálně mi nejde o nápravu, ta je jasná. Ale jde mi o to jak do budoucna rychleji zjistit že se n… nový
IkaSGC 16.11.2013 12:18
IkaSGC
nejlepsi je vubec nepripustit, aby se neco delo, nastaveni prav na klientskych stanicich, muzes dat… nový
RedMaX 16.11.2013 12:25
RedMaX
Tak samozřejmě že zvýšit úroveň zabezpečení by taky pomohlo. Ale nese to sebou i nevýhody, něco přes… nový
IkaSGC 16.11.2013 12:55
IkaSGC
Tak ono pri zabezpeceni vsech PC by ti nemelo vadit, ze si sestrenka zaviruje svuj profil na svem PC… nový
RedMaX 16.11.2013 13:11
RedMaX
Ano pravda dvě chyby tam jsou tak se omlouvám ale nevylučuji že se to nebude opakovat. Jsem dyslekti… nový
IkaSGC 16.11.2013 09:47
IkaSGC

přez příliž způsop oběví - 4. b?

Ten prohlížeč má nějaký název? Proběhla na těch počítačích nějaká detrojanizace?

"přez příliž způsop oběví - 4. b?" Kde to je napsané ? Nějak to nemohu najít. Pokud jsem něco takového našel tak jsem se jen uklepl.

Jako prohlížeč máme v celém domě mozilu. Čistit počítač možu klidně pořád dokola to jo, ale asi bych se tu z toho za chvilku zblaznil. Spíš hledám nějaké řešení v podobě třeba Softwaru který by seděl na mojem PC a naslouchal v síti, monitoroval pakety, odkud co a kam jde. A následně bych se pak mohl jen podívat a hned by šlo vidět kde je problém.

Čistit počítač možu klidně pořád dokola to jo

Sehnat administrátora systému? Předpokládám, že o uživatelských účtech a právech jste ještě nečetl a pracujete uživatelsky s maximálními právy k systému. SPAM je mimo legendární konzervované šunky nevyžádaná e-mailová zpráva.

Tak se omlouvám stále se asi nedovedu správně vyjádřit tak aby to jiní pochopili.

Potřebuji radu jakým způsobem monitorovat mou LAN síť a sledovat tak "co" odchází z "jakého PC" a "kam". Tak abych byl schopen určit jestli z nějakého PC se třeba neodesílají spamy nebo jakékoli jinčí nevyžádané aktivity které ostatní ochrany jako Firewall nebo Antivir nezachitily. Každý den pořád kontrolovat každé PC v mém domě by bylo snad i nemožné. A vzhledem k tomu že mám doma vymaštěnou sestřenku která každou chvíli na něco na netu klikne a to něco kdykoli může zaneřádit jakékoli PC v síti je mé řešení logické.

Představa je jednoduchá. Na mém PC by seděl nějaký program který by naslouchal pakety které běhají v LAN a zapisoval třeba do statistiky nebo něco takového. A dalo by se kdykoli zjistit co zatížilo síť, odkud to je, a kam to jde.

Nejsem sitar, ale moc se mi to nezda. Hledal bych dve moznosti, bud provoz logovat na routeru, ke kteremu jsou PC pripojeny, to ale nemusi kazdy umet a vypisovat to nebo dat na kazdy pocitac v siti programek, ktery bude provoz logovat. Logy si pak posles k sobe na pocitac a muzes se v nich pohrabat.

Ano stále mám ten TP-Link bohužel je to jen hloupý přístroj a umí celkem málo a i to málo umí jen tak na půl. Jediné co má je nějaký svůj vlastní Log chyb.

Navíc jeho stabilita je pochybná. Kolikrát se stane že i on sám zamrzne a nedá se do něj ani dostat. Jedině až po restartu.

Teď jsem narazil třeba na takovýto prográmek http://www.stahuj.centrum.cz/internet_a_site/monit oring_site/tcpview/
Vím že existují i komplikovanější programy které umí zachytávat i určité pakety a pak je kompletovat a podobně. Akorát s tím nemám žádné zkušenosti a proto jsem se chtěl zeptat zde.

Ale i tak mám stále zájem o monitorování LAN.

Asi nejlépe na síťovém prvku, přes který jde síťový provoz.
Mno, podle manuálu toho umí dost, četl jste jej?
"...The Router can keep logs of all traffic...", Blokování url, SPI a spousty dalších... Neexistuje kouzelný prográmek, který by nahradil kvalitní administraci.

"Mno, podle manuálu toho umí dost, četl jste jej?
"...The Router can keep logs of all traffic...","

Teď jsem se na to díval. Modem umí akorát říct kolik toho prošlo ven a podobné ale nedokáže říct kolik toho jde a z jaké IP. Takže je ten log v podstatě k ničemu.

Je tam i systémový log, ne jen statistické údaje. Už jste se uráčil použít aspoň ten netstat? Jako rekvalifikovaný "síťař" byste měl vědět, že pokud hodláte monitorovat veškerý síťový provoz v jednom segmentu sítě, pak je třeba se řídit topologií sítě a logikou.

Momentálně mi nejde o nápravu, ta je jasná.

Logika napovídá, jak ostatní už i napsali, nepřipustit "závadný" stav, nebo omezit jeho vznik. Žvásty o nějakých problémech v případě řádného nastavení os z hlediska bezpečnosti neberu, to je dnes naprostá výmluva. Stejně tak nastavení toho síťového zařízení dělá hodně.

nejlepsi je vubec nepripustit, aby se neco delo, nastaveni prav na klientskych stanicich, muzes dat i nejaky doplnkovy software: personal firewall, antivirus, pripadne nejaky logovaci programek a nastaveni routeru - zakazat navazovani spojeni z venku, nektere levne routery to nemaji nastavene defaultne. Jinak navazani spojeni z venku musis na urcitem portu v domacich podminkach ponechat snad jen kdyz pouzivas IP telefon.

Tak samozřejmě že zvýšit úroveň zabezpečení by taky pomohlo. Ale nese to sebou i nevýhody, něco přestane fungovat a tetičky které sotva ví jak to zapnout mě budou neustále otravovat až se z toho zblázním.
Navíc ono monitorování sítě je i kvůli jakési "rodičovské kontrole" protože sestřenka je na internetu schopná všeho a kontroluje se velice špatně.

Samozřejmě kontrola sestřenky by se lépe řešila napíchnutím přímo jejího PC. Ale i tak mám stále zájem o monitorování LAN.

Zpět do poradny Odpovědět na původní otázku Nahoru