ڲ ǻͰ ܺο ִ ٸ ǻ͸ մϴ.

¿   
   ȸ 5283   õ 0    

NetFlow_export.pdf (172.9K), Down : 26, 2014-05

안녕하세요 
이태욱입니다.

첨부파일로 NetFlow 로그를 첨부하고 질문 드립니다..

192.168.50.0/24는 내부망인데 라우터를 거쳐서 외부의 다른 불특정 PC를 공격합니다...
(주기적으로도 아니고 랜덤하게)
시스템에 백신도 전부 있고, 심지어는 어제 해당하는 PC포멧하고 
정품 운영체제 및 정품 오피스와 백신만 설치했는데도 동일한 현상입니다.
방화벽은 각각 컴퓨터별로 기본 방화벽입니다..

이런 경우 어떻게 해야 하는건가요...?
신경 안쓰기엔 좀 찝찝하네요..
ª ϼ ϰ.
2014-05
 μ ddosŶ ߼ϴ ϴ Ȯ ϼžٵ..

ms sysinternal ߿ Ʈ μȲ ϰ ִ° ֱմϴٸ, α ۰ڽϴ.

Ʒ μ ¦ٰ °͵ Ȯΰմϴ.
http://www.anvir.com/log-window.htm
     
¿ 2014-05
մϴ.
õ ڽϴ..
2014-05
219.240.37.54 80Ʈ ̷
غ Ϻ ɷ½ Ʈ׿..
Ȥ ҿ ѹ  Ʈ ƴҷ......

׸ ɾ Ʈ â( â ÷ð)
netstat -ano 1
Ͻø 1ʸ ŵǴ
÷ PID μ ϰ ִ Ȯ غô°͵....
     
¿ 2014-05
̰ ߴ° ... ¼ ѹ ߴ...
ãⰡ ʰڱ...
մϴ..


QnA
Page 2869/5710
2014-05   5158650   1
2015-12   1692896   ް
2007-09   5320   ȣ
2016-12   5320   Landa
2014-06   5320  
2012-09   5320  
2007-09   5320  
2014-12   5319   ̴TM
2007-02   5319   ڱ
2017-03   5319   cpu
2012-01   5319   ֹ
2015-05   5319   ܿﳪ
2007-08   5319   ڵ
2017-03   5319   ǿ
2013-09   5319   NiteFlite9
2006-07   5319  
2006-03   5319   ϼ
2006-10   5319   ȫ
2014-12   5319   ӵȯ
2006-10   5319   ǵƳ
2007-02   5319   ڼ
2008-11   5319