Domenico Rotella ha scritto lo scorso 20/01/2012 12:12:
> 
> 
> Il giorno 20 gennaio 2012 10:48, Marco Bertorello
> <ma...@bertorello.ns0.it <mailto:ma...@bertorello.ns0.it>> ha scritto:
> 
> 
>     Forse arrivo tardi, ma hai provato jnettop (c'è anche in debian):
>     http://jnettop.kubs.info/wiki/
> 
>     Installato sul gw (o su un pc dedicato messo fra il gw e il resto
>     della rete) dovrebbe aiutarti ad individuare il PC
> 
>     ciao
> 
>     --
>     Marco Bertorello
>     System Administrator
>     http://bertorello.ns0.it
> 
>     "prima di sgomberarci sgombratevi il cervello
>     noi siamo la comunità toglietevi il cappello"
> 
> 
> Questo programma non lo conoscevo, provo ad installarlo, tanto dal
> cliente non riesco ad andare subito, ma magari blocco il pc dal firewall.
> Questo computer fra l'altro mi satura la banda verso internet, non la
> rete locale, e tutti i computers "escono" attraverso il mio firewall debian.
> Adesso provo.
> Grazie.
> Domenico.

A volte virus e trojan creano delle interfacce virtuali, e basta un
netdiscover per individuarle (sono quelle con IP duplicati); altrimenti,
hai mai provato snort?


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4f1d158f.4090...@gmail.com

Rispondere a