08 มิถุนายน 2024, 18:11:33 *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น
 
  หน้าแรก   เว็บบอร์ด   ช่วยเหลือ ซื้อขายสินค้า Shop เข้าสู่ระบบ สมัครสมาชิก  
หน้า: [1]   ลงล่าง
  พิมพ์  
ผู้เขียน หัวข้อ:  ใครมีวิธีแก้ อาการ โดน Attact IP มั่งครับ  (อ่าน 2964 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
UFO
ж UFo ☺ ж
Global Moderator
**


★UFO★
ออฟไลน์ ออฟไลน์

เพศ: ชาย
รางวัล:
Donateผู้สนับสนุน
ID number: 2205
กระทู้: 1428
$3662.21 credits

View Inventory
Send Money to UFO

Referrals: 0
คำขอบคุณ
-ได้ให้: 1772
-ได้รับ: 4804

เครื่อง: Holux GP smile 62 F
โปรแกรม: iGo 8.3 / iGo PRIMO / Sygic


พลังชีวิต
0%


เว็บไซต์
« เมื่อ: 22 เมษายน 2010, 15:18:42 »


คิดว่าเป็นไวรัส จากเครื่องใด ซักเครื่องนึง แต่ผมไม่สามารถไปค้นหาได้เพราะ IP ที่ทำการ Attact มา มันแรนด้อม ประมาณ 6 ไอพี

แล้วโมเดม ก้อปล่อย ไอพี แบบออโต้ ไม่ได้ Fix ไว้ อาการคือ เมื่อ แคสเปอร์ฟ้องว่าโดน Attact แล้ว ซักประมาณ ไม่ถึงสิบนาที  Traffic การใช้เน็ทจะเต็ม ทำให้ใช้งานอินเตอร์เน็ทไม่ได้ จำต้องรีสตาร์ท โมเดมใหม่  (เครื่องในสำนักงานมีประมาณ 30 เครื่อง)

ตามภาพด้านล่างนะครับ 
 
บันทึกการเข้า
 
Victor
Exp 10-02-2013
Full Member
***


ออฟไลน์ ออฟไลน์

เพศ: ชาย
รางวัล:
vip 1 yvipDonate
ID number: 4013
กระทู้: 193
$91.91 credits

View Inventory
Send Money to Victor

Referrals: 0
คำขอบคุณ
-ได้ให้: 118
-ได้รับ: 2614



พลังชีวิต
0%


« ตอบ #1 เมื่อ: 24 เมษายน 2010, 12:01:00 »

มันเป็นความน่าเบื่อของการให้ Kaspersky ครับ ก่อนอื่นคือเลิกใช้ครับ
ถ้าเป็นองค์กรขนาด 30 เครื่อง ควรใ้ช้ AntiVirus ชนิด Corperate edition ครับ
เช่น Symantec Endpoint Protection หรือ McAfee ประัมาณนั้น รวมถึงควรมีพวก Mail Gateway protection ด้วยครับ
การป้องกัน ทำจุดเดียวเอาไม่อยู่ครับ
จะทำแบบ Manual ก็พอได้ แต่เหนื่อยครับ ปิดตรงนั้นโผล่ตรงนี้
จากโจทยฺ์ของท่านดูแล้วคล้ายๆ กับว่า 30 เครื่องนั้น โดนไวรัส สิงสถิตครบแล้ว (ถึงแม้จะมี AntiVirus อยู่ก็ตาม)
การตรวจสอบเบื้องต้นว่า ถ้านึกอยากสนุก แต่เสียเวลา ล่าหน่อย
เช่นหาต้นตอมาจากไหน ลองดูคำสั่งนี้ คือ
เข้าไปใน DOS Mode นะครับ (Run: CMD กด Enter)
คำสั่ง :
ARP -a
แล้วสังเกตุึดูว่า IP address ดังกล่าว มี Physical Address หรือ MAC Address อะไร
แล้วไปที่ http://coffe...om/mac_find/
ใสค่า MAC Address เข้าไปดูว่า LAN Card ต้นทางยี่ห้ออะไร
ก็เริ่มพอเดาทางได้แล้วว่า มาจากเครื่องที่มี LAN Card ยี่ห้ออะไร ที่เปิดเครื่องอยู่ตอนนี้ในบริษัทฯ

ลำดับถัดไป ถ้ายังหาไม่เจอ หรือมีหลายเครื่องที่ไม่แน่ใจ
ก็ไปดึงสาย LAN ของเครื่องต้องสงสัยทีละเครื่อง แล้วสังเกตุดู

วิธีอื่นๆ
ถ้ามีตังแล้วเอาแบบเฉียบสุดนะครับ
ใช้ Sniffer จับ แล้วดูว่า Packet ใน Network มีต้นตอมาจากไหน

แต่ถ้าพอมีตังไม่มาก ไม่ต้องต้องสนใจแหล่งที่มา แต่ต้องการแก้ไขปัญหาทั้งองค์กรเลย
ติดตั้ง AntiVirus ทั้งองค์กร โดยโปรแกรมดี ๆ เช่น Symantec Endpoint Protection หรือ McAfee

บันทึกการเข้า

---  ช่วงนี้อากาศ ร้อน ขับรถ ความร้อนขึ้นตลอด ควรมิเตอร์วัดอุณหภูมิเครื่องยนต์หรือหม้อน้ำ แบบแสดงตัวเลข รู้ก่อนเครื่องยนต์ตาย ขับรถปลอดภัย --
UFO
ж UFo ☺ ж
Global Moderator
**


★UFO★
ออฟไลน์ ออฟไลน์

เพศ: ชาย
รางวัล:
Donateผู้สนับสนุน
ID number: 2205
กระทู้: 1428
$3662.21 credits

View Inventory
Send Money to UFO

Referrals: 0
คำขอบคุณ
-ได้ให้: 1772
-ได้รับ: 4804

เครื่อง: Holux GP smile 62 F
โปรแกรม: iGo 8.3 / iGo PRIMO / Sygic


พลังชีวิต
0%


เว็บไซต์
« ตอบ #2 เมื่อ: 24 เมษายน 2010, 15:10:53 »

 Tongue ขอบคุณที่ให้คำแนะนำครับ ...  ตอนนี้กำลังทดสอบใช้ Sniffer Pro ดูครับ ดักจับแพ็คเกจ อยู่ ที่ว่าป้องกันนั้น คอมทั้งสำนักงาน เป็นโน้ตบุ๊คส่วนตัว และโน้ตบุ๊คสำนักงานครับ ไม่สามารถที่จะไปไล่ตรวจดูแต่ละเครื่องได้ (เกรงใจเขา) ซึ่งส่วนมาก คนที่ใช้นั้นจะเป็น พวก รองผู้อำนวยการ และผู้อำนวยการ หัวหน้ากลุ่มงาน ..... ครับ ยากแก่การไปขอตรวจสอบเขา ( internet ในสำนักงานมี 2 ตัวครับคือ  ADSL ตัวที่เกิดปัญหา และ ลีสไลน์ ตัวนี้ ไม่มีปัญหา แรงดี แต่ดันบล็อคเว็บและโปรแกรมแช็ทมากมาย เลยไม่ใช้ ( เขาเลยหันไปไว้ ADSL ซึ่งปล่อยสัญญาณไวเลส ครับ ไม่ได้ต่อสายแลน
ความจริงเครื่องผมไม่มีปัญหาน่ะครับ จากการโดน Attack IP เพราะแคสเปอร์ตัวนี้ ทำการบล้อคได้ แต่มันจะฟ้อง

สาเหตุที่เกิดปัญหาคือเครืองอื่นๆ ครับ มันจะ ทำให้ Traffic เต็ม และยิงไปทุำกเครื่องในวงแลนครับผม เครื่องไหนป้องกันไม่ได้ (คิดว่าเกือบทุกเครื่อง) และทำให้ เน็ทเดี้ยงได้
« แก้ไขครั้งสุดท้าย: 24 เมษายน 2010, 15:12:59 โดย UFO » บันทึกการเข้า
หน้า: [1]   ขึ้นบน
  พิมพ์  
 
กระโดดไป:  

Powered by MySQL Powered by PHP

Powered by SMF 1.1.10 | SMF © 2006-2009, Simple Machines LLC
SimplePortal 2.3.5 © 2008-2012, SimplePortal | Thai language by ThaiSMF

SMFAds for Free Forums
© Copyrights 2010 navthai.com mod by trex_ln
Valid XHTML 1.0! Valid CSS!
หน้านี้ถูกสร้างขึ้นภายในเวลา 0.04 วินาที กับ 39 คำสั่ง