ผมใช้ linux sis 5.0 ทาง moe-net เขาส่งข้อความมาให้ผมบอกว่าหมายเลข ip ที่ผมใช้มีการส่ง packet ออกไปเยอะผิดปกติผมจะตรวจสอบและแก้ปัญหาอย่างไรครับ

เดาว่า ใช้ SIS เป็น server share internet ใช่ไหมครับ
อาการแบบนี้คือ เครื่อง ลูก ติด virus แล้ว virus ส่ง package ออกไป ครับ
ต้อง เอาเครื่อง SIS check ว่าเครื่องลูกเครื่องไหนที่ ส่ง package เยอะ แล้ว แก้ไวรัส ที่เครื่องนั้น


ถ้าจะให้ง่ายก็ต้องลง โปรแกรมที่ชื่อ ntop ครับเพราะมัน monitor แบบ realtime ได้
sarg ที่ติดไปกับ SIS มัน ไม่ใช่ realtime (กรณี เครื่อง client ติด virusแบบนี้ monitor แบบ realtime ดีกว่า)
แต่ถ้าไม่อยากลง program ใหม่ ก็คงต้อง ใช้ คำสั่ง ใน terminal โดยสั่ง
tcpdump (ต้องเป็น root ก่อนนะครับ)
แล้ว check ว่า IP ไหน ที่มี activity แปลกๆส่ง package บ่อยๆถ้าเจอ ก็เครื่องนั้นแหละครับ (ถ้า client เยอะ ก็ลำบากหน่อย )
ปรากฏว่ามี package Loss / Time out เรียกเขาเข้ามาตรวจสอบปรากฏว่าปกติ
ตัว XP ตัวดีครับติดไวรัส เล่นวิ่งกันเต็มเครือข่ายเลย ตรวจสอบด้วยซอฟต์แวร์ก็ได้ครับ ถ้าใช้วิธีลูกทุ่งก็ไล่ถอดสาย Lan แล้วจะรู้ว่าติดไวรัสกันแทบทุกเครื่องครับ เลยจัดหาไซเมนเทค คอร์ปเปอร์เรท อิดิชั่นจัดการทั้งเครือข่าย เด็ดหัวไวรัสเสียหมดจด ตอนนี้ถ้าจะดูว่าเครื่องไหนติดไวรัสเป็นเครื่องแรก ระบบบอกเราหมดเลยครับ


เราไม่ได้ใส่ให้ไว้ใน SIS 5.0 ครับ แต่เราตั้งใจจะใส่ไว้ใน SIS 5.5 ก็เลยได้มีการลองเล่นกันบ้างแล้ว .. เห็นน้องๆ ที่ลองเล่นบอกว่า สนุกดี โหดจัง
ดังนัน ถ้าจะติดใน SIS 5 ตอนนี้ ต้อง download มาติดตั้งเองครับ (แต่น่าจะมีให้ apt-get ในอนาคตอันใกล้)
download จากไหน ...
ผมลองถามน้องกุ๊ก (google หนะ อย่าคิดมาก) เขาตอบมาว่ามีหลายที่ แต่ที่ผมดูแล้วน่าจะเข้าท่าดี ก็คือที่นี่ครับ
http://rpm.pbone.net/index.php3/stat/4/idpl/2343098/com/ntop-3.2-1.2.fc4...
ติดตั้งอย่างไร .. อืม พอดีผมไม่ว่างลอง (ตอนนี้กำลังเป็นวิทยากรสอนอยู่ ไว้ว่างๆ คงจะมีโอกาสลองให้)
ลองดูไปก่อนแล้วกันนะครับ
หรือถ้าใครเข้ามาเห็น เอาไปลองเล่น แล้วมาเขียนแนะนำให้ก็จะยินดีมากเลยครับ :)

เมื่อวานนี้ ไปอัพเกรดphp ตาม http://wiki.opentle.org/SIS-Upgrade-Bugfix#php แล้ววันนี้เครื่องในข่ายเข้าเน็ตไม่ได้ พอไปดูปรากฏว่า ntopมันไม่ได้เปิดให้บริการ พอกดเปิดมันก็กลับมาปิดอีก
รบกวนผู้รู้ช่วยด้วยครับ ไม่อยากลงโปรแกรมใหม่ครับ







Posts: 14
Joined: 18-11-2006