Domenico Rotella ha scritto lo scorso 20/01/2012 12:12: > > > Il giorno 20 gennaio 2012 10:48, Marco Bertorello > <ma...@bertorello.ns0.it <mailto:ma...@bertorello.ns0.it>> ha scritto: > > > Forse arrivo tardi, ma hai provato jnettop (c'è anche in debian): > http://jnettop.kubs.info/wiki/ > > Installato sul gw (o su un pc dedicato messo fra il gw e il resto > della rete) dovrebbe aiutarti ad individuare il PC > > ciao > > -- > Marco Bertorello > System Administrator > http://bertorello.ns0.it > > "prima di sgomberarci sgombratevi il cervello > noi siamo la comunità toglietevi il cappello" > > > Questo programma non lo conoscevo, provo ad installarlo, tanto dal > cliente non riesco ad andare subito, ma magari blocco il pc dal firewall. > Questo computer fra l'altro mi satura la banda verso internet, non la > rete locale, e tutti i computers "escono" attraverso il mio firewall debian. > Adesso provo. > Grazie. > Domenico.
A volte virus e trojan creano delle interfacce virtuali, e basta un netdiscover per individuarle (sono quelle con IP duplicati); altrimenti, hai mai provato snort? -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4f1d158f.4090...@gmail.com