View Single Post
Old 03-07-2014, 08:57   #39
Ares17
Bannato
 
Iscritto dal: Oct 2005
Città: In giro per il mondo
Messaggi: 5824
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
Non è che non riesce, non può. Le botnet moderne usano sistemi quasi totalmente distribuiti e comunque soggetti a cifratura. Ci sono molti articoli di ricerca che dimostrano come analizzando alcuni comportamenti anomali sul DNS, si possano individuare sistemi compromessi con una certa probabilità.

Ad esempio mediamente bastano pochissimi domini sbagliati (1-2 response di tipo NX domain) per risultare sospetti.
Un buon 20% dei sistemi che usano noip sono sistemi di videosorveglianza.
Dimmi che traffico anomalo può geerare un dvr o un nvr?
Semplicemente non hanno effettuato nessuna controverifica.
Comunque mezzora fa on line tutti e tre i dvr.
Ares17 è offline   Rispondi citando il messaggio o parte di esso
 
1