70٪ تخفیف ویژه جشنواره تابستانه توسینسو
پایان تخفیف تا:
مشاهده دوره‌ها
0

آیا امکان down شدن شبکه بر اثر ویروس خاصی وجود دارد؟؟

سلام ، پیرو سوال چند ماه گذشتم (مشکل down شدن شبکه و درست شدن با ریست سویچ ها) که در انجمن زیرساخت مطرح کرده بودم مزاحمتون شدم. با توجه به راهنمایی دوستان سعی کردم بیشتر شبهات مخصوصا وجود loopرو با حذف سوئیچ های اضافی برطرف کنم .چند وقتی مشکلم به حداقل رسیده بود تا اینکه از یک هفته پیش دوباره اتفاقات عجیب داره تکرار میشه. اول اینکه انگار یه چیزی مثل ویروس یا هر چیز دیگه داره تو شبکه میچرخه و به صورت موردی روی کارت شبکه های سیستم های مختلف میره و ارتباط شبکه شون رو مختل میکنه توی اون لحظه انقدر ترافیک روی cpu و منابع اون سیستم ایجاد میکنه که حتی کار با نرم افزارهای officeهم مختل میشه.نکته عجیبش اینه که بعضی وقتا با کشیدن کابل شبکه و دوباره وصل کردن درست میشه و روی یه سیستم دیگه میره! دوم اینکه سرعت کل شبکه بعضی وقتا انقدر پایین میاد که sharing هم کار نمیکنه که با خاموش کردن کلیه سوئیچ ها به مدت یک ربع و دوباره روشن کردن درست میشه تا دو سه روز بعد! نکته عجیب دیگه که شاید اتفاقی باشه اینه که سال گذشته هم درست از اواخر شهریور این اتفاق شروع شد و تا اسفند ادامه داشت که البته با تاریخ تمدید kasper هم مقارن شده. البته باید به این نکته اشاره کنم که ما به منظور اصلاح ساختار شبکه مون و تعویض سوئیچ های معمولی با سوئیچ های مدیریت پذیر یه پروژه تعریف کردیم که تا یک ماه آینده بهره برداری میشه. اما ترس من از اینه که مشکلمون با اون کار هم حل نشه و مشکل از چیز دیگه ای مثل یه ویروس باشه. لطفا کمکم کنید ؟

پرسیده شده در 1394/06/26 توسط

3 پاسخ

0

درسته. نمیشه گفت صد در صد مشکل امنیتی اما این احتمال هم وجود داره. باید با کمک صحبت هایی که دوست خوبم فرمودند، نوع مشکل دقیقا مشخص بشه تا بتونیم راه حل مناسب ارائه بدیم

پاسخ در 1394/06/28 توسط
0

اوه! خوب شروع کنید به مانیتورینگ!۱ event viewer و syslog دیوایس هاتون رو در زمانهایی که کندی مشاهده میشه بخونید... وایرشارک هم شاید بتونه خوب کمک کنه...

پاسخ در 1394/06/26 توسط
0

دوستان ممنونم.

قبلا وایر شارک نصب کردم ولی با دانش محدود خودم چیز زیادی مبنی بر مشکل امنیتی ندیدم.

اما میخوام بدونم ویروس kidoمیتونه همچین کاری بکنه؟؟

یه جایی خوندم که ترافیک زیاد توشبکه ایجاد میکنه و ارتباطات رو مختل میکنه!!

حالا سوالم اینه که kasper به صورت معمولی این ویروس رو دیتکت میکنه یا نه؟؟

و اگر killer اون و جداگانه بخوام اجرا کنم راهش چیه؟؟؟؟

پاسخ در 1394/06/28 توسط

پاسخ شما