서버 / IT 네트워크에서 좀비PC 찾는 방법
2013.05.28 11:25
안녕하세요 ^^
사무실에서 바이러스 걸린 PC 한대때문에 전체 네트워크가 죽는 경우가 있었는데요
허브에 연결된 라인을 전부 뽑은 다음 하나씩 연결해 가면서 문제가 되는 컴터를 찾았습니다.
그 라인만 연결하면 전체가 인터넷이 안되더라구요. 되더라도 속도가 엄청나게 느리구요
이걸 좀 쉽게 찾는 방법이나 모니터링 하는 프로그램이 있을까요?
검색해보니 와이어샤크라는 프로그램을 많이 사용하시는 것 같던데,
설치해보니까 저는 랜 인터페이스쪽이 안나와서 테스트를 못해봤습니다.
트래픽 모니터링 하는 방법이 있으면 좀 알려주세요
댓글 [4]
-
토발즈 2013.05.28 12:34 -
DarknessAngel 2013.05.28 18:21
이런 검사툴도 방법이지만, 검사툴이 발견할 수 없는 버전 흑은 타입에 감염된 경우는 속수무책입니다
특정 프로그램으로 이걸 찾아내실려면 위의 와이어샤크등의 패킷 켑쳐프로그램을 쓰는수 밖에 없을듯합니다 (작동문제는 pcap등의 설치 유무를 확인해주세요)
모니터링이 있는 네트워크 장비로 구성중이시라면 모니터링 기능이나 로그를 확인하시면 됩니다
-
bliss 2013.05.28 19:28
아 감사합니다. pcap이란걸 설치해야 작동하나보네요. 장비는 없구요 pc 몇대 있는 사무실입니다. ^^
-
bliss 2013.05.28 19:26
여기도 괜찮지만 pc마다 해야하고 시스템이 정상이 아닌 경우에는 곤란하겠네요 ^^
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
40125 | 윈 도 우| 윈도의 시간이 안맞네요? [6] | brucex | 2597 | 06-12 |
40124 | 소프트웨어| HDD Regenerator 질문드립니다..^^ [6] | Lr라 | 2242 | 06-12 |
40123 | 윈 도 우| PE상에서도 명령 프롬프트에서 txt파일 불러올 수 있나요?? [7] | HD7사용자 | 1919 | 06-12 |
40122 | 윈 도 우| MAK 토큰 복원 [8] | 주차단속 | 2550 | 06-12 |
40121 | 기 타| Format 배치파일 작성 조언좀 부탁합니다. [2] | 달려야하니 | 1286 | 06-12 |
40120 | 윈 도 우| 윈8 + 카스퍼스키 av 사용자에게 질문 드립니다. | 박군 | 1607 | 06-11 |
40119 | 윈 도 우| Hirens & PE를 같이 쓰고 싶어요 [5] | 유기농 | 1935 | 06-11 |
40118 | 윈 도 우| 삼성컴퓨터 하드교체시 복원솔루션? [5] | 하영위전 | 5773 | 06-11 |
40117 | 기 타| 하드웨어 문제인지.. 소프트웨어 문제인지 모르겠습니다..[... [9] | Lr라 | 2009 | 06-11 |
40116 | 윈 도 우| 파이어폭스 플러그인 문제 [3] | CT | 1354 | 06-11 |
40115 | 윈 도 우| 최대절전모드 진입 불가 [3] | 박군 | 1930 | 06-11 |
40114 | 윈 도 우| grub4dos에 iso를 등록했는데 오류가 납니다. [5] | brucex | 1616 | 06-11 |
40113 | 기 타| 메모리 60% 남았는데 프로그램 닫기 메세지 뜹니다 [3] | 블루베리 | 1420 | 06-11 |
40112 | 윈 도 우| Bitlocker 질문합니다 . | 커피 | 1398 | 06-11 |
40111 | 윈 도 우| 삭제가 안되는 레지스트리키를 삭제해주는 유틸이 있습니까? [12] | brucex | 3048 | 06-11 |
40110 | 윈 도 우| PE에서 오토캐드 포터블은 사용이 가능 할가요? [4] | 골채 | 3549 | 06-11 |
40109 | 윈 도 우| 윈 7 설치시 화면 먹통 문제 [4] | none | 1717 | 06-11 |
40108 | 하드웨어| i3-2100에 메모리 DDR3 12800 사용할수 있나요? [3] | Stan-Alone | 2136 | 06-11 |
40107 | 윈 도 우| 윈도우 8 OEM 인증키 있잖아요 [1] | 네네봉다리 | 5077 | 06-11 |
40106 | 기 타| 안드로이드 방화벽 [2] | CraXicS | 1944 | 06-11 |
https://www.boho.or.kr/kor/main/main.jsp
https://www.boho.or.kr/kor/check/check_03.jsp