Detekce viru Conficker ?

Petr Tomasek tomasek na etf.cuni.cz
Sobota Červenec 25 12:57:49 CEST 2015


On Sat, Jul 25, 2015 at 12:14:59PM +0200, Pavel Troller wrote:
> Zdravím,
>   tak mi úplně zhlouplo UPC připojení, fungoval jen ping a port 80.
>   Volal jsem na podporu a prý z mého připojení byl detekován virus Conficker.
> Vida, UPC má nějakou zajímavou protivirovou politiku - no proč ne, ale docela
> by mne zajímalo, jak na to přišli. Jde o to, že zaprvé v mé síti je to samý
> Linux - ano, jsou tam asi nějaké widle od sousedů, kteří s mým tichým souhlasem
> používají moji wifi, takže na 100% si nemohu být jist, ale vtip je v tom, že
> celý provoz je tunelovaný přes GRE na můj router, abych mohl mít své IP
> adresy, takže buďto je ta detekce tak chytrá, že leze i do GRE paketů (nejsou
> kryptované), nebo je to misdetekce.
>   Nevíte někdo, jak UPC tento virus detekuje ? 
>   Zdraví Pavel 

To máte otevřenou wifinu nebo vaši sousedi znají heslo?

P.T.

(P.S. Proč by UPC nemohla dělat deep-packet-inspection? Jo, a proč to
netunelujete raději přes OpenVPN?)



Další informace o konferenci Hw-list