Size: a a a

2021 June 08

Q

Queen in Debian
Ну если вирус выгружается в новый файл (хз, как это называется), каждый раз, когда работу завершаешь, задача чутка усложняется, поэтому тут ещё больше гемора с процессами, поэтому порой снести легче и рациональнее
источник

n8

next89 89 in Debian
в микроте это NAT со странным названием HAIRPIN
источник

Д

Дмитрий in Debian
под рукой нет микрота
источник

s

shumbor in Debian
я обычно в тактих случаях делал подмену из локалки, при обращению к реальнику  - подмена dst на локальный ip сервера, а src на адрес роутера
источник

IV

Itachi Vergil in Debian
забыли прос способ с бекапами. их нет. другой по очереди вариант борьбы с вируснёй какой?
источник

Д

Дмитрий in Debian
а плюс-минус примерно есть возможность накидать? как понимаю, имеете ввиду iptables? уже мозг подзакипает с данной задачкой
источник

B

Burnstein in Debian
Ща будет чисто фантазирование профана без реального опыта:

Вирус же, чтобы существовать, должен записывать себя в исполняемый файл наверное? Т.е. всяческие БД с клиентами и заказами должны быть "чисты", раз все нормально функционирует, мб можно их вытащить и подсунуть в бкекап свежие БД?
источник

IV

Itachi Vergil in Debian
всё верно. но бекапов нет. так что не вариант
источник

n8

next89 89 in Debian
я думаю и вообще он называется так же, суть в том чтобы прокинуть канал чтобы ты попанал и с локалки тоже

но я обычно просто делаю запись в локальном  днс
внешний днс говорит клиентам что сайт на внешнем ипе,
а локальный днс подкидывает тебе тот же адрес на внутренний ип
источник

n8

next89 89 in Debian
в микроте тот же иптаблес, так что думаю так же делается

https://spw.ru/educate/articles/natpart5/https://spw.ru/educate/articles/natpart5/
источник

s

shumbor in Debian
$ipt -A PREROUTING -t nat -p tcp -d 10.10.10.10 --dport 65026 -j DNAT --to-destination 192.168.254.237:5908
$ipt -A POSTROUTING -t nat -p tcp -d 192.168.254.237 --dport 5908 -j SNAT --to-source 192.168.254.238
источник

«

«Eugene» in Debian
источник

s

shumbor in Debian
Но если dns сервер в локалке, то лучше им выдавать в лвс локальный адрес сервака
источник

IV

Itachi Vergil in Debian
спасибо
источник

Д

Дмитрий in Debian
сейчас попробую, спасибо!
источник

Д

Дмитрий in Debian
address=/example.ru/192.168.1.105
listen-address=192.168.1.105

добавил в конфиг dnsmasq таким образом, но, не особо помогло(
источник

s

shumbor in Debian
c dnsmasq не работал, на бинде делали через view или локальные зоны , либо разные сервера на powerdns
источник

Д

Дмитрий in Debian
я ограничен маском и openwrt((
источник

n8

next89 89 in Debian
использовать домашний рутер для доступа к сайту?
источник

n8

next89 89 in Debian
источник