Страница 2 из 4

Re: Черви.

СообщениеДобавлено: 06 мар 2009, 21:46
Андрей
хм. попробую сделать.
вот только боюсь, что уже поздно. :(

Re: Черви.

СообщениеДобавлено: 07 мар 2009, 15:58
root
Андрей писал(а):что уже поздно

такие вещи никогда не поздно сделать.

Re: Черви.

СообщениеДобавлено: 08 мар 2009, 07:11
Андрей
Сетка заражена. :(

Re: Черви.

СообщениеДобавлено: 08 мар 2009, 09:32
Андрей
Порылся в настройках бедного трикома. Нет ни строчки про ACL (есть только multicast filtering, но похоже это не то). Буду искать фильтрацию трафика на магистральных свитчах. Может и есть.

Re: Черви.

СообщениеДобавлено: 10 мар 2009, 09:45
root
ну ты хотябы на своих роутерах порубай заразу.

Re: Черви.

СообщениеДобавлено: 10 мар 2009, 10:34
Андрей
рутер 1 и тот инет раздает. :) денег не дали.
Попробую на магистральных сделать.

Re: Черви.

СообщениеДобавлено: 10 мар 2009, 10:49
root
Андрей писал(а):рутер 1 и тот инет раздает.

ну и он же наверно у тя маршрутизирует трафик между разными подсетями у тя в сети.
зарубить это на нем не помешает.

Андрей писал(а):денег не дали.

ну это обычная ситуация, вот и приходится руководствоваться: "Я его слепила из того что было" :)

Андрей писал(а):Попробую на магистральных сделать.

Попробуй, главное чтобы они поддерживали фильтрацию ;)

Re: Черви.

СообщениеДобавлено: 10 мар 2009, 12:22
Андрей
ну и он же наверно у тя маршрутизирует трафик между разными подсетями у тя в сети.

Нее. у меня одна подсеть 10.10.0.0/16. :) Благодаря предыдущему админу. Если мне сейчас на подсети бить, то "весело" будет - сеть на неделю встанет

Re: Черви.

СообщениеДобавлено: 10 мар 2009, 12:42
root
Андрей писал(а):Нее. у меня одна подсеть 10.10.0.0/16

жестоко... не удивительно, что вирусня быстро размножается.....

Андрей писал(а):Если мне сейчас на подсети бить, то "весело" будет - сеть на неделю встанет

ну почему же. а ты потихоньку начинай. Сегмент за сегментом, а не всех сразу.

Re: Черви.

СообщениеДобавлено: 20 мар 2009, 12:31
Андрей
А не подскажите, как на CISCO запретить хождение трафика по 445 порту.
Просто в BigIRON CLI такое же как и на CISCO, нашел инструкцию:

Код: Выделить всё
BigIron(config)# access-list 103 deny tcp 209.157.21.0/24 209.157.22.0/24
BigIron(config)# access-list 103 deny tcp 209.157.21.0/24 eq ftp 209.157.22.0/24
BigIron(config)# access-list 103 deny tcp 209.157.21.0/24 209.157.22.0/24 lt
telnet neq 5
BigIron(config)# access-list 103 deny udp any range 5 6 209.157.22.0/24 range 7 8
BigIron(config)# access-list 103 permit ip any any
BigIron(config)# int eth 2/1
BigIron(config-if-2/1)# ip access-group 103 in
BigIron(config-if-2/1)# ip access-group 103 out
BigIron(config-if-2/1)# exit
BigIron(config)# int eth 2/2
BigIron(config-if-2/2)# ip access-group 103 in
BigIron(config-if-2/2)# ip access-group 103 out
BigIron(config)# write memory


что тут и куда понять не могу.

я так понимаю если это коммутатор, то запрещать хождение надо на самом интерфейсе?