К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Касперыч, как инициатор локальной dos атаки

0 - 21.04.2018 - 19:57
Сразу оговорюсь - это не везде, на подконтрольной мне территории.
dhcpd раздает option wpad-server code 252
Так вот, некоторые хосты, пытаются исполнить
Код:
"GET /localsvc/wpad.dat HTTP/1.1" 200 422 "-" "Kaspersky Proxy-Server detection agent"
до 10-ти раз в секунду, за сутки набегает сотни тысяч, за месяц около 4 ляма на офис.
Выглядит как сговор с госдепом)

Проредил фильтром, вышло примерно до 500/1, в принципе, меня, как пограничника, это вполне устраивает. Но вот вопрос, не все хосты оснащеныые касперычем, исполняют это сумасшествие.
Физического доступа к офисам нет, это другой город. Локальный виндузятник задрочен пОуши. И выяснять суть, у него нет ни квалификации, ни времени, ни желания.
Поиск по саппорту kav, выдал пару аналогичных тем - "тысячи запросов от User-Agent Kaspersky Proxy-Server detection agent" без ответа.
Собственно вопрос, может кому-то удалось выяснить, куда пнуть это исчадие вселенской защиты от вселенского зла.





К списку вопросов
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск




Copyright ©, Все права защищены