PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   一個網管問題求解 (https://www.pcdvd.com.tw/showthread.php?t=748958)

a9607 2007-10-05 11:51 AM

說好不提鋼管的 ... :laugh: :laugh: :laugh:

ToyBoy 2007-10-05 11:52 AM

引用:
作者kiten
我整理一下我的現況及問題
1.我們分好多樓層,Hub堆疊不少,不是全部接到一台Hub or Switch上,我只是把我的現況簡化說明,sorry
2.內外雙網就是內網電腦走內網的網路設備,外網電腦走外網網路設備,內網及外網網路設備沒有線路相連
3.監視內網電腦是否嘗試連結外網,是擔心這樣的內網電腦可能中病毒或木馬



準備一台機器,上面裝類似sniffer的監控軟體,然後該機器也負責DNS解析的工作
把所以內網的Default Geteway都指向這一台,DNS也是指向這一台,
由於你們是內網,所以只要不是內網的封包,都會丟到Default Gateway這台!!
就可以根據sniffer和DNS的查詢Log來看出那些電腦在做不正當的存取!!!
Default Gateway不一定真的要做Gateway的工作,只是收集有要往外丟的封包!!

caseyml 2007-10-05 11:52 AM

用一台雙網卡的linux機器配合squid架一台proxy server
squid可以配合sarg這個工具可以分析連外連線的狀況
方便很多,gateway可以不用設定,只要瀏覽器上面proxy設為這台主機就好
缺點是只能有http,ftp這類連線連外
squid也可以設定ACL限定某些機器可不可以連外或限定連到那些網站

a843433 2007-10-05 12:01 PM

別忘記,還有 iptables 的 LOG 功能可以看.....

Sieg 2007-10-05 01:26 PM

引用:
作者a843433
別忘記,還有 iptables 的 LOG 功能可以看.....


我也是想到這個
架一個NAT Server當Gateway
在iptables上增加Log的規則即可

channing 2007-10-05 01:27 PM

既然你的內部網路無法連上外部的網路那又怎會中毒呢...就算像這次的kavo是由隨身碟感染那也還好...反正你的內部電腦怎樣都連不出去,不是嗎..所以內部網路架一台防毒主機對內網的user pc做病毒碼的更新.並收集各user pc的狀況..這樣你只要管控這台防毒主機.你就可以得知哪一台user pc有問題

PAN_PAN 2007-10-05 09:08 PM

引用:
作者kiten
1.本單位內網Default Gateway空白也是可以通的
2.本單位的IP是手動設定
我再確認您的解答一次
1.我用Linux架一個Proxy Server
2.用戶端的Default Gateway的設定通通指定那台Proxy Server
如果我的理解有誤,煩請指正,Thanks!



這是網路基本架構. 需要 Default Gateway 來做 Routing

kiten 2007-10-06 08:03 PM

引用:
作者channing
既然你的內部網路無法連上外部的網路那又怎會中毒呢...就算像這次的kavo是由隨身碟感染那也還好...反正你的內部電腦怎樣都連不出去,不是嗎..所以內部網路架一台防毒主機對內網的user pc做病毒碼的更新.並收集各user pc的狀況..這樣你只要管控這台防毒主機.你就可以得知哪一台user pc有問題

1.內外網電腦允許使用磁片及USB隨身設備,這造成內網電腦中獎的原因
2.內網電腦中獎,該中獎電腦可能傳染任何插入該電腦之USB隨身設備及磁片,並將機密檔案寫入儲存媒體
3.步驟2中獎儲存媒體再於外網電腦中使用,木馬就會將機密檔案外送
本單位真的有上述的案例發生過,但事涉機密不能多說


故內網電腦若嘗試連結Public IP還是必需早期發現早期治療

510720 2007-10-06 08:52 PM

如果內網電腦使用USB 3.5G 無線上網呢?

darkangel 2007-10-07 12:23 AM

引用:
作者kiten
我整理一下我的現況及問題
1.我們分好多樓層,Hub堆疊不少,不是全部接到一台Hub or Switch上,我只是把我的現況簡化說明,sorry
2.內外雙網就是內網電腦走內網的網路設備,外網電腦走外網網路設備,內網及外網網路設備沒有線路相連
3.監視內網電腦是否嘗試連結外網,是擔心這樣的內網電腦可能中病毒或木馬


你一開始提到沒 gateway,所以我以為你們網路架構不大,沒 gateway 通常是只有在機器少的內網才會這樣做。
我認為你要把每台電腦的 gateway 都指到某一台機器上,不屬於同區段的封包就會被往那台機器丟,然後在那台機器上做 log 即可。
我不知道你們的狀況,能建議的就是這樣而已。


所有的時間均為GMT +8。 現在的時間是01:15 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。