Queste richieste DNS sembrano come il comportamento di Conficker / Torpig?

0

Sono alla fine del mio spirito su questo ...

Ho visto traffico strano da un IP sulla rete locale di un cliente e penso che l'host sia malizioso. Guardando il traffico che sta producendo, è sempre confuso poiché non so perché così tante richieste DNS verrebbero dall'host. Una ricerca su google per "DNS request malware" ecc. Mi porta ad articoli / post su Conficker e Torpig e simili.

Qualcuno sa che cosa potrebbe produrre traffico simile a questo: link

    
posta Satisfakshin 14.04.2016 - 11:17
fonte

0 risposte

Leggi altre domande sui tag