Cuestión : [Ataque del DOS: TORMENTA]

Tengo una pequeña red casera detrás de un ranurador de XYZ.  Compruebo los registros de seguridad del ranurador y guardo el ver: ==> del

[ataque del DOS: Los paquetes del ataque de la TORMENTA] en sec del último 20 de IP [xxx.xxx.xx.xx], del

As bastante un nuevo estudiante de la seguridad de la PC y de la red todavía no sé demasiado… Significo, yo sé cuáles es una negación del ataque del servicio, pero no “tormenta”.  Puedo hacer una asunción bastante segura que la PC con el IP de [xxx.xxx.xx.xx] se está utilizando para poner en marcha los ataques y por lo tanto tiene un virus o lo que.  ¿el

How determino si una PC se infecta realmente? ¿el

How me libro de esta cosa?


Thanks.
Mark

•      La PC con el IP de [xxx.xxx.xx.xx] está funcionando XP favorable, pero aplicaciones un adapter
class= del

Respuesta : [Ataque del DOS: TORMENTA]

¿>> cómo determino si una PC se infecta realmente?
> se ha registrado el ataque, ese significa que su cortafuego ha identificado el ataque y que ha negado las peticiones. su PC interna no debe ser *affected*.

como dije anterior, sus PC detrás del cortafuego deben ser finas. que el ataque externo no se debe correlacionar con sus computadoras internas.

digamos, SI sus PC fueron correlacionadas con una cierta clase de ataque del DOS, o es decir las PC se han convertido en una cierta clase de Botnet (agente del malware), el tráfico anormal deben ser tráfico SALIENTE (por lo menos, principalmente), no el tráfico entrante de el cual usted está sufriendo.

esperanza que ayuda,
bbao
Otras soluciones  
 
programming4us programming4us