#40542603 · 11 Apr 2014, 14:17 · · პროფილი · პირადი მიმოწერა · ჩატი
daedo ყველაზე სწრაფი ვარიანტია მიკროტიკზე ჩართო torch LAN ინტერფეისზე და შეხედო რომელი შიდა IP-დან არის ყველაზე მეტი სესია გახსნილი. თუ ტორენტი ამოკეტილი გაქვს, მარტივად შეიძლება ეგრე ვირუსის გამორიცხვა, თუმცა მანდ მხოლოდ სესიების დონეზე ხედავ.
მე მაგალითად ასე გავაკეთებდი. მიკროტიკის LAN-ისკენ მიმართულ ინტერფეის დავსპანავდი (port mirroring) მისივე რომელიმე თავისუფალ ფიზიკურ პორტზე, მერე მაგ პორტზე დავჯდებოდი კომპით, IPv4/IPv6 გავუთიშავდი საერთოდ, ჩავრთავდი wireshark-ს და დავაკვირდებოდი ტრაფიკს.
პორტ მირორინგიც მარტივად კეთდება. მაგალითად:
CODE | /interface ethernet switch set numbers=0 mirror-source=ether2 mirror-target=ether5 |
mirror-source - პორტი რომელზეც ფიზიკურად ქსელია მიერთებული და ტრაფიკი მოძრაობს. mirror-target - პორტი რომელზეც wireshark-ით ჩაუჯდები.
|