PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
a9607
Master Member
 
a9607的大頭照
 

加入日期: Oct 2001
文章: 2,267
說好不提鋼管的 ...
     
      
舊 2007-10-05, 11:51 AM #11
回應時引用此文章
a9607離線中  
ToyBoy
Junior Member
 
ToyBoy的大頭照
 

加入日期: Feb 2001
文章: 766
引用:
作者kiten
我整理一下我的現況及問題
1.我們分好多樓層,Hub堆疊不少,不是全部接到一台Hub or Switch上,我只是把我的現況簡化說明,sorry
2.內外雙網就是內網電腦走內網的網路設備,外網電腦走外網網路設備,內網及外網網路設備沒有線路相連
3.監視內網電腦是否嘗試連結外網,是擔心這樣的內網電腦可能中病毒或木馬



準備一台機器,上面裝類似sniffer的監控軟體,然後該機器也負責DNS解析的工作
把所以內網的Default Geteway都指向這一台,DNS也是指向這一台,
由於你們是內網,所以只要不是內網的封包,都會丟到Default Gateway這台!!
就可以根據sniffer和DNS的查詢Log來看出那些電腦在做不正當的存取!!!
Default Gateway不一定真的要做Gateway的工作,只是收集有要往外丟的封包!!
 
舊 2007-10-05, 11:52 AM #12
回應時引用此文章
ToyBoy離線中  
caseyml
Major Member
 

加入日期: Feb 2002
文章: 138
用一台雙網卡的linux機器配合squid架一台proxy server
squid可以配合sarg這個工具可以分析連外連線的狀況
方便很多,gateway可以不用設定,只要瀏覽器上面proxy設為這台主機就好
缺點是只能有http,ftp這類連線連外
squid也可以設定ACL限定某些機器可不可以連外或限定連到那些網站
舊 2007-10-05, 11:52 AM #13
回應時引用此文章
caseyml離線中  
a843433
Advance Member
 

加入日期: Jan 2005
文章: 433
別忘記,還有 iptables 的 LOG 功能可以看.....
舊 2007-10-05, 12:01 PM #14
回應時引用此文章
a843433離線中  
Sieg
New Member
 

加入日期: May 2005
文章: 5
引用:
作者a843433
別忘記,還有 iptables 的 LOG 功能可以看.....


我也是想到這個
架一個NAT Server當Gateway
在iptables上增加Log的規則即可
舊 2007-10-05, 01:26 PM #15
回應時引用此文章
Sieg離線中  
channing
Major Member
 
channing的大頭照
 

加入日期: Feb 2002
文章: 136
既然你的內部網路無法連上外部的網路那又怎會中毒呢...就算像這次的kavo是由隨身碟感染那也還好...反正你的內部電腦怎樣都連不出去,不是嗎..所以內部網路架一台防毒主機對內網的user pc做病毒碼的更新.並收集各user pc的狀況..這樣你只要管控這台防毒主機.你就可以得知哪一台user pc有問題
舊 2007-10-05, 01:27 PM #16
回應時引用此文章
channing離線中  
PAN_PAN
Junior Member
 
PAN_PAN的大頭照
 

加入日期: Jan 2003
您的住址: Shattrath City
文章: 948
引用:
作者kiten
1.本單位內網Default Gateway空白也是可以通的
2.本單位的IP是手動設定
我再確認您的解答一次
1.我用Linux架一個Proxy Server
2.用戶端的Default Gateway的設定通通指定那台Proxy Server
如果我的理解有誤,煩請指正,Thanks!



這是網路基本架構. 需要 Default Gateway 來做 Routing
舊 2007-10-05, 09:08 PM #17
回應時引用此文章
PAN_PAN離線中  
kiten
*停權中*
 
kiten的大頭照
 

加入日期: Apr 2005
文章: 17
引用:
作者channing
既然你的內部網路無法連上外部的網路那又怎會中毒呢...就算像這次的kavo是由隨身碟感染那也還好...反正你的內部電腦怎樣都連不出去,不是嗎..所以內部網路架一台防毒主機對內網的user pc做病毒碼的更新.並收集各user pc的狀況..這樣你只要管控這台防毒主機.你就可以得知哪一台user pc有問題

1.內外網電腦允許使用磁片及USB隨身設備,這造成內網電腦中獎的原因
2.內網電腦中獎,該中獎電腦可能傳染任何插入該電腦之USB隨身設備及磁片,並將機密檔案寫入儲存媒體
3.步驟2中獎儲存媒體再於外網電腦中使用,木馬就會將機密檔案外送
本單位真的有上述的案例發生過,但事涉機密不能多說


故內網電腦若嘗試連結Public IP還是必需早期發現早期治療
舊 2007-10-06, 08:03 PM #18
回應時引用此文章
kiten離線中  
510720
*停權中*
 

加入日期: Nov 2002
文章: 340
如果內網電腦使用USB 3.5G 無線上網呢?
舊 2007-10-06, 08:52 PM #19
回應時引用此文章
510720離線中  
darkangel
Major Member
 
darkangel的大頭照
 

加入日期: Aug 2001
文章: 211
引用:
作者kiten
我整理一下我的現況及問題
1.我們分好多樓層,Hub堆疊不少,不是全部接到一台Hub or Switch上,我只是把我的現況簡化說明,sorry
2.內外雙網就是內網電腦走內網的網路設備,外網電腦走外網網路設備,內網及外網網路設備沒有線路相連
3.監視內網電腦是否嘗試連結外網,是擔心這樣的內網電腦可能中病毒或木馬


你一開始提到沒 gateway,所以我以為你們網路架構不大,沒 gateway 通常是只有在機器少的內網才會這樣做。
我認為你要把每台電腦的 gateway 都指到某一台機器上,不屬於同區段的封包就會被往那台機器丟,然後在那台機器上做 log 即可。
我不知道你們的狀況,能建議的就是這樣而已。
__________________
滿招損 謙受益
舊 2007-10-07, 12:23 AM #20
回應時引用此文章
darkangel離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:36 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。