Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Odhalení spamu v PC/LAN

Zdravím, mám takový dotaz.

V domácí síti mám klasicky jednoduchou strukturu. Net máme přez ADSL (O2) z tama roztahané do vícero PC (cca 8). V poslední době se mi častěji stává že najedu na google a vyskočí na mě že z mé sítě odchází příliž mnoho požadavků a proto mám zamezený přístup na google. Nevíte jednoduchý způsop jak bych i do budoucna mohl vysledovat ze kterého PC odchází třeba nezvykle mnoho paketů? Abych dané PC následovně mohl ošetřit ?:) Díky za info.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
vyskočí na mě vyskočí kto, čo? aký program ?
pme 15.11.2013 20:58
pme
Přímo na www.google.cz se oběví nápis že jde z mého PC příliš mnoho dotazů naráz.
IkaSGC 15.11.2013 22:05
IkaSGC
přez příliž způsop oběví - 4. b? Ten prohlížeč má nějaký název? Proběhla na těch počítačích nějaká…
IQ37 15.11.2013 22:20
IQ37
"přez příliž způsop oběví - 4. b?" Kde to je napsané ? Nějak to nemohu najít. Pokud jsem něco takové…
IkaSGC 16.11.2013 09:45
IkaSGC
Čistit počítač možu klidně pořád dokola to jo Sehnat administrátora systému? Předpokládám, že o uži…
ms 16.11.2013 10:47
ms
Tak se omlouvám stále se asi nedovedu správně vyjádřit tak aby to jiní pochopili. Potřebuji radu ja…
IkaSGC 16.11.2013 11:04
IkaSGC
Nejsem sitar, ale moc se mi to nezda. Hledal bych dve moznosti, bud provoz logovat na routeru, ke kt…
RedMaX 16.11.2013 11:27
RedMaX
Na to stačí opravdu logická úvaha a netřeba se rekvalifikovat. Pokud furt má ten TP-Link TD-W8951NB,…
ms 16.11.2013 11:51
ms
Ano stále mám ten TP-Link bohužel je to jen hloupý přístroj a umí celkem málo a i to málo umí jen ta…
IkaSGC 16.11.2013 12:25
IkaSGC
Ale i tak mám stále zájem o monitorování LAN. Asi nejlépe na síťovém prvku, přes který jde síťový…
ms 16.11.2013 13:58
ms
"Mno, podle manuálu toho umí dost, četl jste jej? "...The Router can keep logs of all traffic...","… nový
IkaSGC 23.11.2013 08:36
IkaSGC
Je tam i systémový log, ne jen statistické údaje. Už jste se uráčil použít aspoň ten netstat? Jako r… poslední
ms 23.11.2013 20:19
ms

přez příliž způsop oběví - 4. b?

Ten prohlížeč má nějaký název? Proběhla na těch počítačích nějaká detrojanizace?

"přez příliž způsop oběví - 4. b?" Kde to je napsané ? Nějak to nemohu najít. Pokud jsem něco takového našel tak jsem se jen uklepl.

Jako prohlížeč máme v celém domě mozilu. Čistit počítač možu klidně pořád dokola to jo, ale asi bych se tu z toho za chvilku zblaznil. Spíš hledám nějaké řešení v podobě třeba Softwaru který by seděl na mojem PC a naslouchal v síti, monitoroval pakety, odkud co a kam jde. A následně bych se pak mohl jen podívat a hned by šlo vidět kde je problém.

Čistit počítač možu klidně pořád dokola to jo

Sehnat administrátora systému? Předpokládám, že o uživatelských účtech a právech jste ještě nečetl a pracujete uživatelsky s maximálními právy k systému. SPAM je mimo legendární konzervované šunky nevyžádaná e-mailová zpráva.

Tak se omlouvám stále se asi nedovedu správně vyjádřit tak aby to jiní pochopili.

Potřebuji radu jakým způsobem monitorovat mou LAN síť a sledovat tak "co" odchází z "jakého PC" a "kam". Tak abych byl schopen určit jestli z nějakého PC se třeba neodesílají spamy nebo jakékoli jinčí nevyžádané aktivity které ostatní ochrany jako Firewall nebo Antivir nezachitily. Každý den pořád kontrolovat každé PC v mém domě by bylo snad i nemožné. A vzhledem k tomu že mám doma vymaštěnou sestřenku která každou chvíli na něco na netu klikne a to něco kdykoli může zaneřádit jakékoli PC v síti je mé řešení logické.

Představa je jednoduchá. Na mém PC by seděl nějaký program který by naslouchal pakety které běhají v LAN a zapisoval třeba do statistiky nebo něco takového. A dalo by se kdykoli zjistit co zatížilo síť, odkud to je, a kam to jde.

Nejsem sitar, ale moc se mi to nezda. Hledal bych dve moznosti, bud provoz logovat na routeru, ke kteremu jsou PC pripojeny, to ale nemusi kazdy umet a vypisovat to nebo dat na kazdy pocitac v siti programek, ktery bude provoz logovat. Logy si pak posles k sobe na pocitac a muzes se v nich pohrabat.

Ano stále mám ten TP-Link bohužel je to jen hloupý přístroj a umí celkem málo a i to málo umí jen tak na půl. Jediné co má je nějaký svůj vlastní Log chyb.

Navíc jeho stabilita je pochybná. Kolikrát se stane že i on sám zamrzne a nedá se do něj ani dostat. Jedině až po restartu.

Teď jsem narazil třeba na takovýto prográmek http://www.stahuj.centrum.cz/internet_a_site/monit oring_site/tcpview/
Vím že existují i komplikovanější programy které umí zachytávat i určité pakety a pak je kompletovat a podobně. Akorát s tím nemám žádné zkušenosti a proto jsem se chtěl zeptat zde.

Ale i tak mám stále zájem o monitorování LAN.

Asi nejlépe na síťovém prvku, přes který jde síťový provoz.
Mno, podle manuálu toho umí dost, četl jste jej?
"...The Router can keep logs of all traffic...", Blokování url, SPI a spousty dalších... Neexistuje kouzelný prográmek, který by nahradil kvalitní administraci.

"Mno, podle manuálu toho umí dost, četl jste jej?
"...The Router can keep logs of all traffic...","

Teď jsem se na to díval. Modem umí akorát říct kolik toho prošlo ven a podobné ale nedokáže říct kolik toho jde a z jaké IP. Takže je ten log v podstatě k ničemu.

Je tam i systémový log, ne jen statistické údaje. Už jste se uráčil použít aspoň ten netstat? Jako rekvalifikovaný "síťař" byste měl vědět, že pokud hodláte monitorovat veškerý síťový provoz v jednom segmentu sítě, pak je třeba se řídit topologií sítě a logikou.

Momentálně mi nejde o nápravu, ta je jasná.

Logika napovídá, jak ostatní už i napsali, nepřipustit "závadný" stav, nebo omezit jeho vznik. Žvásty o nějakých problémech v případě řádného nastavení os z hlediska bezpečnosti neberu, to je dnes naprostá výmluva. Stejně tak nastavení toho síťového zařízení dělá hodně.

Zpět do poradny Odpovědět na původní otázku Nahoru