Como eu procuraria botnets sendo hospedados no meu servidor? [fechadas]

1

Eu sei que isso pode soar como uma pergunta do tipo noob, mas quero saber se há algum programa / técnica que examine as botnets hospedadas em um servidor.

Eu gerencio uma pequena empresa de hospedagem e vendo vpses da kvm. Odeio quando o data center precisa nos notificar sobre o problema e preferiria localizar e remover uma botnet antes que o data center precise nos informar.

    
por mike 05.05.2014 / 17:34

1 resposta

2

Este é um problema muito complexo e em constante movimento. Um dos melhores métodos para encontrar esse tráfego é executar algum tipo de sistema em seu tráfego de saída para identificar quais sistemas podem estar fazendo coisas suspeitas. Isso permitirá que você reaja de maneira proativa. É preciso muita habilidade para ajustá-los para que eles retornem resultados relevantes, mas isso pode ser feito; embora seja muito parecido com um toupeira.

Se você não tiver acesso ao seu feed de tráfego externo diferente dos sistemas que os geram, existem produtos de terceiros para verificar sistemas e trafegar atividades suspeitas. Alguns dos principais fornecedores de AV têm um sistema que pode analisar até mesmo sistemas Linux para esse tipo de coisa. Ele é baseado em assinatura na maior parte, por isso serão ameaças conhecidas, mas isso é melhor que nada.

    
por 06.05.2014 / 02:04

Tags