Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-08-2007, 15:39 door Anoniem

1 ) Welke variant van Proxy Ranky had je?. Hier zijn diversen varianten van bekend. Er van uitgaande dat je de eerste variant had. Je geeft aan dat de ze door een commerciele firewall heen is gekomen. Wat voor firewall is dit?. Doet deze (slechts) aan Statefull Inspection? of analyseerd deze verkeerstromen? Wellicht helpt deze link: http://en.wikipedia.org/wiki/Firewall_(networking). Zit er in de firewall ook iets van een IDS of IPS? Wellicht helpen die loggings ( als ze aan staan? ). Kijk eens goed naar je firewall rules of alles goed staat. Ook geef je aan dat de infectie door Spy-en Adware detectors gekomen is. Wat is het patch level van de PC? Waren de signatures up-to date? Wat is de gebruikte browser? IE/Firefox/etc ?.. 2 ) Kan, maar hoeft niet. Als de infectie puur bedoelt was om meer zombie pc's te vergaren, wat in dit geval mij het aannemelijkst lijkt, is de pc slechts 'een nummer in de lijst' (externe) IP addressen?.. Dit klinkt als een dynamisch IP addres ...

Beschrijf je klacht (Optioneel):

captcha