Foros del Web » Administración de Sistemas » Seguridad y redes »

Detectar posible malware en la red

Estas en el tema de Detectar posible malware en la red en el foro de Seguridad y redes en Foros del Web. Buenas amigos, soy administrador de red Junior. En la compañía tenemos una IP Publica que esta siendo bloqueada por un Hosting en particular. Según me ...
  #1 (permalink)  
Antiguo 10/12/2013, 08:21
 
Fecha de Ingreso: mayo-2011
Mensajes: 36
Antigüedad: 12 años, 11 meses
Puntos: 0
Exclamación Detectar posible malware en la red

Buenas amigos, soy administrador de red Junior. En la compañía tenemos una IP Publica que esta siendo bloqueada por un Hosting en particular. Según me detalló el servicio técnico de dicho hosting :


"Se ha detectado un escaneo de puertos realizado desde esa IP xxx.xxx.xxx.xxx en nuestro servidor: xxx.xxx.xxx.xxx (Ar/Argentina/-) 101 hits in the last 186 seconds. Por eso se ha bloqueado la IP en forma temporal. Si se repite el bloqueo será permanente."



Ya que tenemos unos 100 host en la compañía, me es difícil detectar cual es la posible causa. Supongo que debe ser algún malware o virus.

Alguna ayuda para poder detectar el problema? GRACIAS!
  #2 (permalink)  
Antiguo 23/12/2013, 13:20
 
Fecha de Ingreso: diciembre-2013
Mensajes: 6
Antigüedad: 10 años, 4 meses
Puntos: 0
Respuesta: Detectar posible malware en la red

pon un sniffer apuntando al gateway y ve que equipo esta haciendo peticiones reiteradas de puertos. wireshark es mas rápido y simple.

saludos.
  #3 (permalink)  
Antiguo 26/12/2013, 16:19
 
Fecha de Ingreso: diciembre-2013
Mensajes: 46
Antigüedad: 10 años, 4 meses
Puntos: 0
Respuesta: Detectar posible malware en la red

hola notic
ahorita que comentas eso del wireshark.
Hay forma de ver el trafico en toda la red tan solo siendo una terminal( una laptop, un desktop, etc). Yo tenia entendido que para capturar todo el trafico en la red de todas las computadoras conectadas era necesario un proxy, porque por alli pasaría toda la información antes de llegar a su destino que seria a otra red(internet).
Un saludo!
  #4 (permalink)  
Antiguo 27/12/2013, 06:44
 
Fecha de Ingreso: diciembre-2013
Mensajes: 6
Antigüedad: 10 años, 4 meses
Puntos: 0
Respuesta: Detectar posible malware en la red

si, verías todo el trafico colocando un proxy, no deberías tener ningún problema es una opción, otra opción puede ser si tienes un sw cisco colocar la interfaz que esta conectada a tu pc en modo mirror y recibir este trafico con un analizador de red por ejemplo ntop.

yo creo que las dos opciones son igualmente buenas.

saludos.

Etiquetas: bloqueo, hosting, red, seguridad-y-redes-en-dispositivos-y-software
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:35.