|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Ђ«ҐЄбҐ© ‘ЇЁаҐЄ®ў 2:5020/400 28 Feb 2003 20:31:59 To : All Subject : Атака? Вирус? -------------------------------------------------------------------------------- Добрый день/вечер/ночь ВСЕМ! Проблема образовалась..... В последние несколько дней замучила проблема: В вечерние время и в выходные у циски переодически вешается fastethernet.... Симптомы - пинги не идут, bgp падает. Хотя по sh int говорит, что все в up. Я стараюсь надеяться, что это не специально кто-то делает, а просто у человека комп. заражен. Вопрос в другом. Как отловить? Кто, что и на какой порт шлет? Созданный ACL с sourse - any и dest - все локальные адреса и log на конце ничего подозрительного не показывает. Куда копать? Подскажите!!!! А то начальство живьем сьест..... Да, киска 7206 IOS (tm) 7200 Software (C7200-IS-M), Version 12.1(5)T9, RELEASE SOFTWARE (fc1) (такая версия была изначально.... может что-то другое посоветуете) Заранее благодарен! Алексей Спиренков --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/10677e50c52a4.html, оценка из 5, голосов 10
|