这几个星期前就开始了,我们认为这是一种病毒,所以我们检查了每台计算机,尽pipe50%(是的,是的)被感染,一旦清理问题没有消失。 这真是令人沮丧,所以我想弄明白,所以我需要如何find罪魁祸首的build议。 我认为路由器有日志logging,但它logging每个人,所以很难说,我可以设置一个代理,但很难告诉什么时候和要监视什么。 你有什么build议?
检查这种问题的最佳方法是在您的Internet连接的入口处。
你有任何一种防火墙? 如果是这样,您应该能够更容易地在路由器上过滤日志(在框中)。
如果不是,取决于您的路由器,您仍然可以在路由器上进行一些基本的日志过滤。理想情况下,您可以将所有stream量logging到系统日志服务器/ Splunk中 ,然后从那里进行过滤和search。
你也应该看看这个链接 ,这有一些很好的build议和想法。 (可能的Firefox扩展,Firefox错误等)
直到问题结束时,我才会发帖回答问题。 我只有两个,如果他们看起来有点苛刻,你还是问。
自从“清洗”系统以来有多久了? 我预计谷歌有一个门槛,一旦你发出警报,一定的时间需要通过,然后他们重置门槛。
我也同意Chris S的观点,只要扫描一次所有的电脑都不可能清理所有的东西,感染率和你一样高,那么被清洗的电脑重新感染被清洗的电脑的可能性很高。 我想要做几次传球,直到我得到一个完全干净的传球(没有检测),然后定期监测一段时间。 当我pipe理一个使用赛门铁克的networking时,我会将受感染的计算机放到赛门铁克的一个“伤寒 – 玛丽”小组中,这意味着他们比常规电脑扫描的次数多了两次(或者更多)。
这是你可以做的。
就像Josh说的那样,试着看看你的防火墙日志,看看PORT 80转储到系统日志服务器上的情况。
这是一种解决方法。 在机器上安装Fiddler ,并查看HTTPstream量的提琴手实时视图,而没有人正在使用该机器。 这可能能够让你知道哪个机器正在发出HTTP请求。 开发者使用Fiddler来debuggingHTTP问题。
看看OpenDNS。 我相信有付费服务可以阻止间谍活动。
希望有所帮助。
我不确定Google是如何处理同一个公共IP背后的大量主机的,但是有一些天真的方式,Google的僵尸拦截algorithm可能会在不知情的情况下被好心的用户绊倒。 因此,如果您的networking上有一个人执行以下任一操作,他们可能会将您的IP标记为:
使用Google作为词库。 现在,请忍受这一次……由于我大学时代的啤酒花家庭中有大量的特殊植物,我记忆力很差,甚至难以记住一些常见的词汇或短语。 在很多情况下,如果词库没有find我正在search的内容,我会search一个带有通配符的词组,代替滑倒我的意思,例如"police use of agent *" 。 有时search参数非常宽泛,我可能不得不通过40-50页的search结果(为什么是,我确实有强迫症)。 这不幸的是会触发botfilter,特别是当我每分钟读取10-12页时。 这在我身上发生过不止一次,但我通常只会被标记一两个小时。
Gmail已经成为一个非常stream行的电子邮件服务,到目前为止,大部分显而易见的好用户名/地址已经被采纳。 所以最后一次我尝试注册一个Gmail帐户时,我find了大概30个不同的用户名,然后find了一个可用的电子邮件地址。 那时候我的知识产权已经被标记,谷歌将允许我注册一个帐户。 经过几次尝试,我所有的validation码答复都被拒绝了。 在此期间,我没有执行任何Googlesearch,但可能会导致所有Google服务的IP被标记。