- Mitglied seit
- 28 Jul 2004
- Beiträge
- 701
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hallo Linux Cracks. Ich da ich in der Firma neben meiner normalen Arbeit auch noch die gesamte EDV am hals habe, muß euch mal fragen was ihr an meiner stelle machen würdet.
Wir sind im Büro 20 MA die alle über einen Router via Kabel ins Internet gehen.
Wir haben 22 Rechner in diesem Netzwerk.
Um die Kollegen von all dem Müll im Internet fern zu halten, filtere ich via opendns alles raus was nicht mit der Arbeit zu tuhen hat raus. OpenDNS bietet ferner auch die Möglichkeit den Zugriff auf bekannte Botnetze zu blockieren. Nun kommt es halt hin und wieder vor das mich ODNS auf Malware aktivität hinweist.
Das dumme ist nur ich kann damit nicht lokalisieren auf welchem der 21 Windows Rechner sich diese Malware eingenistet hat. Bisherige Vorgehensweise war das dann alle Rechner aufwendig mit Antivirussoftware und AdAware gescannt wurden.
Nun möchte ich auf dem 22 Rechner (Debian Lenny) eine Software installieren, die in der Lage ist DNS-anfragen der Clients entgegenzunehmen und diese anfrage an den Nat-Router weiterzuleiten. Während er das macht, soll die IP adresse des Clients und die dnsanfrage in einer Log festgehalten werden.
das log soll aussehen wie folgt.
Datum Uhrzeit IPAdresse DNSanfrage
12.03.2010 13:57:12 192.168.45.2 www.zielurl.hot
also prinziepiell möchte ich wissen welcher client hat wann welche url angesurft.
So kann ich mich direkt auf den verseuchten rechner stürzen und muss nicht 21 rechner durchsuchen.
Danke für eure tips!
Wir sind im Büro 20 MA die alle über einen Router via Kabel ins Internet gehen.
Wir haben 22 Rechner in diesem Netzwerk.
Um die Kollegen von all dem Müll im Internet fern zu halten, filtere ich via opendns alles raus was nicht mit der Arbeit zu tuhen hat raus. OpenDNS bietet ferner auch die Möglichkeit den Zugriff auf bekannte Botnetze zu blockieren. Nun kommt es halt hin und wieder vor das mich ODNS auf Malware aktivität hinweist.
Das dumme ist nur ich kann damit nicht lokalisieren auf welchem der 21 Windows Rechner sich diese Malware eingenistet hat. Bisherige Vorgehensweise war das dann alle Rechner aufwendig mit Antivirussoftware und AdAware gescannt wurden.
Nun möchte ich auf dem 22 Rechner (Debian Lenny) eine Software installieren, die in der Lage ist DNS-anfragen der Clients entgegenzunehmen und diese anfrage an den Nat-Router weiterzuleiten. Während er das macht, soll die IP adresse des Clients und die dnsanfrage in einer Log festgehalten werden.
das log soll aussehen wie folgt.
Datum Uhrzeit IPAdresse DNSanfrage
12.03.2010 13:57:12 192.168.45.2 www.zielurl.hot
also prinziepiell möchte ich wissen welcher client hat wann welche url angesurft.
So kann ich mich direkt auf den verseuchten rechner stürzen und muss nicht 21 rechner durchsuchen.
Danke für eure tips!