[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01499] Re: Backdoor の対処メモ



たりきです。
BackDoor検出ですが、リバースコネクトなのを検出
したい場合には適当なノードでパケットをsniffしてやると
けっこう見つかったりします。

おぃおぃどこに繋ぐつもりだ、というカンジで。
ただ、あんまり一般的ではないかな。
マシンに余裕が無い場合も難しいですね。うーん。

とりあえずの方法ということで。