praegune kellaaeg 20.06.2025 14:31:47
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
poiss4
HV kasutaja
liitunud: 26.12.2009
|
18.06.2010 19:04:55
Võrgu ühenduste kiirus |
|
|
Olen märganud, et võrgu ühenduse kiirust või mingi x masinaga ühendamist on märgatav ka ainult alla 1 sekundi.
Windowsis on vist tcpview kuskil 1 sek ringis.
Linuxis ma vaatasin netactview 1 sekundiga, kuid avastasin, et kõige kiiremini saab, kui automaatne uuendus on 1/16 sekundi peal. Siis võib tuvastada kaunis kahtlasi ühendusi. See vist oleneb võrgu millisekundite ühendusest ja dns reageerimise kiirusest.
Ühesõnaga kiire monitoorimine või kõigi ühenduste logimine on etem viirusetõrjest. Ka on ju tähtis, et sinu asju ei viidaks arvutist välja.
Siin aitab ka väljuvate ühenduste tulemüüri reeglid.
_________________ [img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97] |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
20.06.2010 11:59:24
|
|
|
Unustad ühe olulise tõsiasja: viirusetõrje pistab reeglina kisama enne seda kui viirus tegutsema on hakanud. Kõik mida sa võrgulogimistega saavutad on aga tagantjärele info et midagi toimus. Ainult siis kui sul on eelnevalt infot et mingi domeen/IP võib pahadega seotud olla on sul monitoorimisega midagi ennetada. Ehk siis "etemaks" ei saa su soovitatut kohe kindlasti pidada. Lisavahend info kogumiseks küll, aga keskmisel kasutajal pole sellise infoga niikuinii midagi peale hakata.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
poiss4
HV kasutaja
liitunud: 26.12.2009
|
20.06.2010 20:15:16
|
|
|
HacaX kirjutas: |
Unustad ühe olulise tõsiasja: viirusetõrje pistab reeglina kisama enne seda kui viirus tegutsema on hakanud. Kõik mida sa võrgulogimistega saavutad on aga tagantjärele info et midagi toimus. Ainult siis kui sul on eelnevalt infot et mingi domeen/IP võib pahadega seotud olla on sul monitoorimisega midagi ennetada. Ehk siis "etemaks" ei saa su soovitatut kohe kindlasti pidada. Lisavahend info kogumiseks küll, aga keskmisel kasutajal pole sellise infoga niikuinii midagi peale hakata. |
Binaarid ongi usalduse peale tehtud. Firmade ja organisatsioonide ning eraisikute nimi on mängus.
Sourced on aga läbinähtavad ja kes loeb, see teab.
Väljuvad ja sisenevad ip aadressid aga alati salvestatavad.
Tavakasutaja ongi firmade usalduse peal ja samuti on nad ametlikud kliendid, eriti kui neil on masinas ametlik windows.
Linux on samuti usalduse peal, ma mõtlen binaare muidugi. 50:50
Pole nagu mingit paanikat ja probleeme üles tõstatanudki.
_________________ [img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97] |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|