A rede do meu escritório foi invadida ou acessada? (Às vezes, as páginas da Web não são carregadas e, em seguida, redirecionadas na atualização)

1

Recentemente, funcionários do meu escritório (cerca de 5 pessoas) informaram que às vezes as páginas da Web não podem ser carregadas sem motivo, mas depois de pressionar o botão atualizar no navegador, ele mostra "Redirecionando você para www ....." a página carrega normalmente.

Isso só começou a acontecer esta semana e aconteceu com todos os usuários (então descartei spyware / vírus em PCs individuais.)

Este poderia ser um ataque man-in-the-middle? Ou seja alguém está interceptando todas as solicitações da web e as encaminhando para o servidor real. Se sim, como você poderia dizer?

Configuração de rede:

internet --> |ADSL  |--> wireless router --> office PCs
             |modem |--> web server
    
por ytk 14.06.2011 / 09:50

3 respostas

2

Se ocorrer com bastante frequência, usaria o Wireshark para examinar a resposta que está causando a mensagem "Redirecionando".

    
por 14.06.2011 / 12:32
1

Para descobrir o que acontece por trás das cortinas, você pode experimentar o Fiddler para ver em alto nível (http) as solicitações do navegador ou Monitor de rede para uma exibição de nível mais baixo (ethernet).

    
por 14.06.2011 / 14:05
1

O malware bem trabalhado pode infectar todos os PCs na rede, portanto, basta descartá-lo usando essa lógica.

Veja meu "Método alternativo" em este link para escanear TODOS os computadores. Certifique-se de executar o CD de inicialização primeiro.

Faça uma reinicialização do roteador também.

    
por 14.06.2011 / 16:45