PDA

Просмотр полной версии : Zombie Detection System



HATTIFNATTOR
26.10.2007, 16:37
Бесплатный сервис от компании PineApp, позволяющий выяснить есть ли в вашей сети спам-боты.

http://www.rbltest.com/

TANUKI
26.10.2007, 22:16
Проверил рабочую машину. Вот что выдало:

Zombie Detection System:
Reported as clean. (0.00% is ham (g:0.00 b:0.00)(Not enought info))
IP Classification: T5 (Low volume, Very high risk)
Mail Volume:
Recent change: %
Last 30 days volume:
Last 30 days aviation:
Risk Level: 95 (Very high)
Spam Ratio:
Recently: Unknown
Last 30 days: Unknown
Valid Bulk Ratio: Unknown

Очень интересуют значения строк с "Вери хай". Это че - у нас слабая защита на фирме?

drongo
27.10.2007, 11:16
Очень интересуют значения строк с "Вери хай". Это че - у нас слабая защита на фирме?

Далеко за ответом ходить не надо, в низу лога был написан ответ на ваш вопрос . Не знаю на сколько он соответствует истине ;)

If the IP Reputation or risk level of your IP is high, it probably means you have at least one zombie in your network.

То есть, на русском это будет примерно так :
Если репутация или уровень риска вашего IP -высокий
- то скорее всего это значит что как минимум одна сеть компьютеров-зомби есть в вашем сегменте сети.

TANUKI
27.10.2007, 17:00
Далеко за ответом ходить не надо, в низу лога был написан ответ на ваш вопрос . Не знаю на сколько он соответствует истине ;)


То есть, на русском это будет примерно так :
Если репутация или уровень риска вашего IP -высокий
- то скорее всего это значит что как минимум одна сеть компьютеров-зомби есть в вашем сегменте сети.

Извини, туплю. Ты о какой последней строчке? Об этой: Valid Bulk Ratio: Unknown ? И что она значит по-русски? :(

Т.е. получается, что у нас таки в сети есть зомби-машины? :( Забавно :( Странно, но ведь на серваке у нас стоит фаер, а на рабочих машинах только НОД32 (паленый, конечно же). Правда я один самый "продвинутый" и поставил себе КАВ7+Аутпост :( Хотя все ржали и говорили: дык у нас фаер на выходе, нафиг тебе еще один фаер личный? :(

drongo
28.10.2007, 00:13
Там написано Probably - возможно да, возможно нет - никто не знает ;)
об этой :


If the IP Reputation or risk level of your IP is high, it probably means you have at least one zombie in your network.

насчёт оутпоста- ржали по делу ;) фаер не нужен,когда корпоративный хорошо настроен, однако не будет вредным монитор аппликаций. отдельно такой продукт на хорошем уровне не видел ;(

SuperBrat
28.10.2007, 07:52
насчёт оутпоста- ржали по делу ;) фаер не нужен,когда корпоративный хорошо настроен, однако не будет вредным монитор аппликаций. отдельно такой продукт на хорошем уровне не видел ;(
Если сетка большая, то она сама как интернет. У некоторых на компах сидят "звери". У меня в антивирусе включен детектор сетевых атак. Минут 15 назад дважды сработал. А файрвол-то корпоративный есть, как не быть. ;)

TANUKI
28.10.2007, 18:48
ржали по делу ;) фаер не нужен,когда корпоративный хорошо настроен, однако не будет вредным монитор аппликаций. отдельно такой продукт на хорошем уровне не видел ;(

У нас машин не так много - штук 60. Но компьютерщиков собственных нет - приглашенные из соседней фирмы иногда приходят. Т.е. можно себе представить уровень отношения к чужим юзерам и защите :( так что поставил на всякий случай, потому что результат их работы отлично продемонстрировал пройденный тест :( А вирусы по сетке ходят периодически. Сам вылавливал когда-то, потому что админам пофиг, что на серваке вирня, а мне нет :( Что-то сумел побороть, но каждом третьем компе, как мне кажется, че-то сидит обязательно.