La piste de la source des attaques de virus
Être en mesure de protéger votre système contre les attaques de virus est seulement la moitié du travail. Comment pouvez-vous empêcher que cela se reproduise pas seulement à vous mais aussi à d'autres objectifs? Il est possible de remonter jusqu'à la source d'une attaque de virus et de le faire sera de vous donner suffisamment d'informations pour produire une plus efficace de traitement des plaintes ou d'effectuer d'autres actions à l'encontre de l'attaque. Les principaux outils de cette entreprise ne sont DNS et WHOIS.
- Effectuer un reverse DNS regarder. Le Domain Name System ou DNS est le système de nommage utilisé pour l'identification des ordinateurs, des services ou des autres ressources de l'Internet. Les ordinateurs sont en mesure de localiser les uns des autres dans un réseau par IP (Internet Protocole). Ce sont une série de chiffres séparés par des points tels que '12.230.4500.26'. Mais cette identification serait difficile pour les gens à se rappeler. Nous utilisons donc des noms de domaine tels que 'mydomain.org' à la place. Dans le DNS, chaque nom de domaine a un équivalent de l'adresse IP. Étant donné une certaine adresse IP, vous pouvez utiliser divers réseau sur le web outils utilitaire qui permet d'exécuter un reverse DNS chercher jusqu'à trouver l'équivalent du nom de domaine d'une adresse IP (look up est le nom de domaine en adresse IP). Si vous êtes exploitation d'un site web à partir de votre propre ordinateur, puis de une façon, vous pouvez déterminer l'apparition d'une attaque de virus, c'est en passant à travers les journaux de serveur web. Ces journaux contiennent des listes d'adresses IP des différents ordinateurs qui accèdent régulièrement votre serveur tandis que leurs utilisateurs visitent ou interagissent avec votre site web. Entrez l'adresse IP de la suspicion d'ordinateur sur une recherche DNS site et voir si cela permet de donner un nom de domaine. En utilisant le nom de domaine, vous pouvez désormais effectuer une recherche WHOIS.
- Effectuer une recherche WHOIS. WHOIS ('qui') look ups sont similaires à la recherche DNS ups, sauf que cette fois, vous êtes à la recherche pour le propriétaire inscrit du nom de domaine. Cela peut également être effectuée par le biais de web du réseau les outils utilitaires. Il suffit d'entrer le nom de domaine que vous tracée par le DNS inverse rechercher dans le champ approprié. Une recherche WHOIS généralement de rapport, des informations de contact telles que l'administrateur ou le support technique à l'adresse de courriel. Maintenant, vous pouvez envoyer une plainte à ces gens et de les informer en détail que leurs serveurs ont été retracées à être la source d'une attaque de virus.
Lorsqu'un serveur ou un réseau a été découvert pour être la source d'une attaque de virus, qui n'est pas nécessairement le propriétaire/utilisateur du serveur est l'auteur réel. Il est tout à fait possible que le serveur est d'être contrôlé à distance par quelqu'un d'autre avec des intentions malveillantes. En informer l'administrateur que sa server a été tracée comme une source d'une attaque de virus, vous donnez de l'administrateur (s'il est innocent) la possibilité d'adopter des mesures de sécurité et de nettoyer son système.
La piste de la source des attaques de virus
La piste de la source des attaques de virus : Plusieurs milliers de conseils pour vous faciliter la vie.
Etre en mesure de proteger votre systeme contre les attaques de virus est seulement la moitie du travail. Comment pouvez-vous empecher que cela se reproduise pas seulement a vous mais aussi a d'autres objectifs? Il est possible de remonter jusqu'a la source d'une attaque de virus et de le faire sera de vous donner suffisamment d'informations pour produire une plus efficace de traitement des plaintes ou d'effectuer d'autres actions a l'encontre de l'attaque. Les principaux outils de cette entreprise ne sont DNS et WHOIS.
- Effectuer un reverse DNS regarder. Le Domain Name System ou DNS est le systeme de nommage utilise pour l'identification des ordinateurs, des services ou des autres ressources de l'Internet. Les ordinateurs sont en mesure de localiser les uns des autres dans un reseau par IP (Internet Protocole). Ce sont une serie de chiffres separes par des points tels que '12.230.4500.26'. Mais cette identification serait difficile pour les gens a se rappeler. Nous utilisons donc des noms de domaine tels que 'mydomain.org' a la place. Dans le DNS, chaque nom de domaine a un equivalent de l'adresse IP. Etant donne une certaine adresse IP, vous pouvez utiliser divers reseau sur le web outils utilitaire qui permet d'executer un reverse DNS chercher jusqu'a trouver l'equivalent du nom de domaine d'une adresse IP (look up est le nom de domaine en adresse IP). Si vous etes exploitation d'un site web a partir de votre propre ordinateur, puis de une façon, vous pouvez determiner l'apparition d'une attaque de virus, c'est en passant a travers les journaux de serveur web. Ces journaux contiennent des listes d'adresses IP des differents ordinateurs qui accedent regulierement votre serveur tandis que leurs utilisateurs visitent ou interagissent avec votre site web. Entrez l'adresse IP de la suspicion d'ordinateur sur une recherche DNS site et voir si cela permet de donner un nom de domaine. En utilisant le nom de domaine, vous pouvez desormais effectuer une recherche WHOIS.
- Effectuer une recherche WHOIS. WHOIS ('qui') look ups sont similaires a la recherche DNS ups, sauf que cette fois, vous etes a la recherche pour le proprietaire inscrit du nom de domaine. Cela peut egalement etre effectuee par le biais de web du reseau les outils utilitaires. Il suffit d'entrer le nom de domaine que vous tracee par le DNS inverse rechercher dans le champ approprie. Une recherche WHOIS generalement de rapport, des informations de contact telles que l'administrateur ou le support technique a l'adresse de courriel. Maintenant, vous pouvez envoyer une plainte a ces gens et de les informer en detail que leurs serveurs ont ete retracees a etre la source d'une attaque de virus.
Lorsqu'un serveur ou un reseau a ete decouvert pour etre la source d'une attaque de virus, qui n'est pas necessairement le proprietaire/utilisateur du serveur est l'auteur reel. Il est tout a fait possible que le serveur est d'etre controle a distance par quelqu'un d'autre avec des intentions malveillantes. En informer l'administrateur que sa server a ete tracee comme une source d'une attaque de virus, vous donnez de l'administrateur (s'il est innocent) la possibilite d'adopter des mesures de securite et de nettoyer son systeme.
La piste de la source des attaques de virus
By commentfaire
La piste de la source des attaques de virus : Plusieurs milliers de conseils pour vous faciliter la vie.