Come sapere qual è il tipo di attacco e da chi viene inviato?

1

Al momento eseguo un server di gioco su un computer Windows 7 dedicato e viene attaccato.

Come faccio a sapere che tipo di attacco è e da chi viene inviato?

Quando attacca, l'RDP si blocca e il server non risponde.

Ho provato diversi metodi per proteggere il server con le regole del firewall e il firewall nod32 ma non ha funzionato.

    
posta Leo 19.12.2012 - 20:12
fonte

1 risposta

3

La risposta breve è che hai bisogno di più dati. Sono necessari i log del firewall e del server per determinare cosa è successo al momento dell'evento. Puoi anche eseguire un'acquisizione di pacchetti e analizzare il traffico puro per le anomalie (usa Wireshark per i pacchetti catturati, Snort per IDS, ecc.)

    
risposta data 19.12.2012 - 20:58
fonte

Leggi altre domande sui tag