wirusy windowsowe - router i ciecie tego ruchu

Przemysław Backiel przemyslaw.backiel w backiel.com.pl
Wto, 20 Mar 2007, 09:49:26 CET


Witam,

tak sie stało, że mam problem z wirusami windowsowymi w sieci..
tzn, ruch na portach 135,137-139,445
chce to wyciąć ładnie
aktualnie robie DROP w pre/post routingu
jest lepsze - lezejsce na procka niz w forawrdzie - ale jednak czasami 
maszyna dostanie niezle w ciry..
ktoś polecił mi w tablicy RAW zrobic NOTRACK

jakie są wasze pomysły
by ładnie wyciąć te wirusy, bez zajechania procka?
teraz w sieci mam akcje z userami, co załapali jakieś ustrojstwo, walące 
na porty takie jak powyzej do nieistniejących adresów w sieci..
load systemu wtedy szaleje..

będę wdzięczny za wszelkie wskazówki

-- 
Z powazaniem
Przemyslaw Backiel


Więcej informacji o liście dyskusyjnej pld-users-pl