|
Hi, pytanie tyczy się jakże popularnego ostatnio tematu, botnetów i przyporządkowanym nim komputerom zombie. Dokładniej rzecz ujmując o ruch generowany przez takowe ofiary w sieci LAN, jak go wyłapywać, identyfikować? Macie jakieś swoje strategie? Może autorskie reguły dla IDSów? Nie chodzi mi tu o wyjawianie tajemnic z czwartej szuflady Waszego biurka, jedynie przydatne tipsy. |