[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Maquina atrapavirus



Antonio Trujillo Carmona escribió:
En el trabajo estamos teniendo problemas con algún virus que ataca a
unas impresora, no me digáis que limpie los ordenadores porque son mas
de 2500, se me ocurre poner un ordenador en un puerto espejo del
conmutador para analizar el trafico y buscar el atacante, la pregunta.
¿que programas pondríais en el equipo para poder hacer todas las
capturas posibles y encontrar a los equipos culpables?


Nada mejor para ver el tráfico que Wireshark. Configuras el switch (si es administrable) para que te desvíe todo el tráfico a un puerto (en cisco se le llama monitor) y enchufas ahí el wireshark, y a mirar paquetes se ha dicho... no se si será divertido, pero se aprende mucho.

Saludos


Reply to: