elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 19:51  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  Detectar ip de red interna infectada, como?¿
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Detectar ip de red interna infectada, como?¿  (Leído 2,280 veces)
gh1E

Desconectado Desconectado

Mensajes: 225



Ver Perfil
Detectar ip de red interna infectada, como?¿
« en: 9 Marzo 2011, 18:55 »

Hi bros;

Asi de simple la pregunta, quizá existe algún software para detectar si una ip de mi red interna esta infectada con algún malware, ya q tengo mas de 100 pcs bajo un servidor centos, y se que una de ellas esta provocando que mi ip pública ingrese a lista negra, ahora comento, que ya e probado, algunas opciones como ver en logs, pero ahi no me desplega de donde sale ese spam..x fa una luz se agradece de antemano la gran ayuda q me brinden..

Saluds  ::)


En línea

Si no lo sabes...averigua...
SEr o nO SeR ...( y eso a quien le importa???)
y0g-s0th0th

Desconectado Desconectado

Mensajes: 148



Ver Perfil
Re: Detectar ip de red interna infectada, como?¿
« Respuesta #1 en: 10 Marzo 2011, 03:25 »

lo q pasa es q "algun malware" es muy generico, en la epoca del conficker me acuerdo q lo detectaba con un modificador de nmap en redes grandes, pero son casos muy puntuales.

yo creo q tendrias q poner algun tipo de antivirus en version corporativa con servidor central q haga deploy de las bases, checkee los clientes y todo eso.

sino simplemente hacelos salir x proxy y cortales todo otro acceso hacia afuera. con eso no creo q llegue muy lejos la mayoria de los "bichos".


saludos


En línea

Para invocar a Yog-Sothoth habrás de esperar a que el sol penetre en la quinta mansión, con Saturno en trino; luego has de trazar el pentáculo de fuego, recitando el noveno verso tres veces; y, repitiéndolo todos los años cuando la Noche del árbol de Mayo y en la de Difuntos, harás que el Ser se engendre en los Espacios Exteriores, más allá de la puerta que custodia Yog-Sothoth.
vertexSymphony


Desconectado Desconectado

Mensajes: 2.150



Ver Perfil WWW
Re: Detectar ip de red interna infectada, como?¿
« Respuesta #2 en: 10 Marzo 2011, 07:31 »

¿Lista negra de qué ? .. Usando algún software que te permita analizar el tráfico como por ejemplo Wireshark, podés ver cual máquina está generando el tráfico "rebelde" para con ese servicio que te agrega a blacklist, así podés limpiarla...

Saludos.

P.S: si nos comentás un poquito más de la situación de esa red podríamos darte mejores sugerencias, algo que tentativamente pienso es esto -> http://en.wikipedia.org/wiki/Intrusion_detection_system ... independientemente de ese problema que tengas, aunque quizá no es lo que necesitás, quizá es demasiado o quizá poco ...
« Última modificación: 10 Marzo 2011, 07:32 por vertex@Symphony » En línea

Mail/PGP/XMPP/D*
Código
gpg --recv-keys --keyserver pgp.mit.edu 0xCD21671D
K@0$

Desconectado Desconectado

Mensajes: 46


El Conocimiento Humano, pertenece al Mundo


Ver Perfil WWW
Re: Detectar ip de red interna infectada, como?¿
« Respuesta #3 en: 10 Marzo 2011, 09:43 »

Tienes acceso a esos pcs?

Si es asi, ponle un escaner a cada uno con malwarebytes o algun similar...

Y no estaria de mas que instalaras algun antivirus para prevenir estos casos  ;)
En línea

"El Conocimiento Humano pertenece al Mundo"


gh1E

Desconectado Desconectado

Mensajes: 225



Ver Perfil
Re: Detectar ip de red interna infectada, como?¿
« Respuesta #4 en: 10 Marzo 2011, 15:34 »

hi bross,

Muchas gracias por sus respuestas inmediatas, son de mucha ayuda, ahora voy a comentar para q quiza un poquito mas claro mi problema, en si para mi es un poco imposible instalar un software en más las 100 pcs bajo windows, cada una de ellas tiene el nod como av, a lo q comentaba sobre listas negras es en spamahus y en verdad no es nada útil estar sacando a mi servidor de esas blacklist, todo los días, lo q sucede q una de las pcs de mi red, tiene un malware que la usa para enviar spam por medio del puerto smtp hacia el exterior, y mi pregunta basicamente era..si existe alguna forma de poder detectar por medio de mi servidor centos 5.4 cual de todas las pcs esta provocando ese tráfico¿?, o quiza alguna forma de cerrar el puerto pero que sigan funcionando los correos x outlook, asi me parece q podría evitar q salgan los masivos.

Agradezco nuevamente x su ayuda, saluds a to2  ::)
En línea

Si no lo sabes...averigua...
SEr o nO SeR ...( y eso a quien le importa???)
y0g-s0th0th

Desconectado Desconectado

Mensajes: 148



Ver Perfil
Re: Detectar ip de red interna infectada, como?¿
« Respuesta #5 en: 11 Marzo 2011, 00:37 »

si manda x smtp propio tiene demasiado acceso a internet, como te decia antes, siendo tantas pcs deberian salir x proxy para tener mas control.

con wireshark, como decian mas arriba tal vez podrias identificarla, pero con esa estructura en la red te va a volver a pasar cada tanto lo mismo.


saludos
En línea

Para invocar a Yog-Sothoth habrás de esperar a que el sol penetre en la quinta mansión, con Saturno en trino; luego has de trazar el pentáculo de fuego, recitando el noveno verso tres veces; y, repitiéndolo todos los años cuando la Noche del árbol de Mayo y en la de Difuntos, harás que el Ser se engendre en los Espacios Exteriores, más allá de la puerta que custodia Yog-Sothoth.
K@0$

Desconectado Desconectado

Mensajes: 46


El Conocimiento Humano, pertenece al Mundo


Ver Perfil WWW
Re: Detectar ip de red interna infectada, como?¿
« Respuesta #6 en: 11 Marzo 2011, 07:31 »

si manda x smtp propio tiene demasiado acceso a internet, como te decia antes, siendo tantas pcs deberian salir x proxy para tener mas control.

con wireshark, como decian mas arriba tal vez podrias identificarla, pero con esa estructura en la red te va a volver a pasar cada tanto lo mismo.


saludos

Tienes razon, prueba con wireshark ;)
En línea

"El Conocimiento Humano pertenece al Mundo"


Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como saber el ip de tu victima infectada con optix pro
Análisis y Diseño de Malware
adrivid 3 575 Último mensaje 29 Febrero 2004, 23:27
por atrapame_si_puedes
Como descubrir el password en una red interna?
Hacking Básico
Force_CDE 2 888 Último mensaje 3 Mayo 2005, 00:08
por mousehack
Como configurar red interna
Hacking Wireless
PacoA 1 280 Último mensaje 10 Septiembre 2006, 22:56
por rh3nt0n
ratón como loco, pc infectada?
Seguridad
seinfeld 6 664 Último mensaje 12 Enero 2007, 19:12
por KALRONG
como instalar la ipw 3945 interna
Dudas Generales
jufete 1 510 Último mensaje 26 Febrero 2009, 23:59
por Bht Sata
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines