NETinfo Magnus Persson Epost: Telefon: 046 –
Netinfo Övervakning Skype supernoder Rekursiv DNS Kommande projekt
Övervakning
IPaudit Snort IDS + Snorby Snort P2P-nerskjutning La Brea tarpit Specialskrivna skript –Spamtrojaner –FTP-servrar på udda porta –Datorer som pratar med C&C servrar
Övervakning
Övervakning, IPaudit Trafikregistrering Sparar 2 månader MB/timme Rapporter –per 30-min –per dag
Övervakning, IPaudit
Övervakning, P2P Snort för identifiering ”Flexible response” för nerskjutning 15/3 identifierades packet som P2P alert tcp any any -> any any (msg:"P2P BitTorrent detected 1"; content:"GET /announce?info_hash="; depth:30; resp:icmp_all,rst_all; )
Övervakning, P2P
Rekursiv DNS Kan användas för DDoS attacker Om DNSservern inte har svaret frågar den vidare till dess den hittar någon som vet Iterativ DNS låter klienten fråga själv Enkelt och ofarligt att stänga av
Kommande projekt 10 Gbps övervakning ZAP Snifferdator LACP Öppna registrerade datorer för P2P
NETinfo FRÅGOR?