Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:opt_cgnat:cgnat_faq:cgnat_faq_8 [2023/08/24 08:48] – ↷ Страница перемещена из dpi:dpi_options:opt_cgnat:cgnat_faq:cgnat_faq_8 в dpi:opt_cgnat:cgnat_faq:cgnat_faq_8 elena.krasnobryzh | dpi:opt_cgnat:cgnat_faq:cgnat_faq_8 [2023/08/28 09:02] (текущий) – удалено elena.krasnobryzh | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== 8 Как найти абонента за NAT. Работа с abuse letters ====== | ||
| - | {{indexmenu_n> | ||
| - | Ищем конкретного абонента, | ||
| - | В письме с abuse, как правило, | ||
| - | Нужно сделать **2 шага** — найти в abuse письме необходимые признаки и по ним в GUI СКАТ идентифицировать абонента. | ||
| - | |||
| - | ==== Шаг 1. Ищем в письме ==== | ||
| - | - Адрес из своего NAT-пула (source IP). | ||
| - | - Адрес атакуемого ресурса (destination IP) | ||
| - |   - Время активности на атакуемом ресурсе //(с учетом часовых поясов!)// | ||
| - | |||
| - |   * **Пример 1.** \\ {{: | ||
| - | |||
| - |   * ** Пример 2.** \\ {{: | ||
| - | |||
| - | Еще из полезного в письме может быть: | ||
| - |   - Причина abuse \\ {{: | ||
| - |   - История abuse (если активность была неоднократной) \\ {{: | ||
| - | |||
| - | Это может помочь понять масштаб проблемы и выявлять аналогичные проблемы в сети. | ||
| - | |||
| - | ==== Шаг 2. Ищем активность абонента в GUI СКАТ ==== | ||
| - | Задача — определить по логам, какой абонент за NAT-пулом (source IP), указанным в письме, | ||
| - | |||
| - | Перед началом поиска стоит проверить 2 факта: | ||
| - |   - Данный NAT-пул заведен на CG-NAT СКАТ. \\ {{: | ||
| - |   - Время хранения логов NAT захватывает время abuse-активности. Посмотреть и настроить \\ {{: | ||
| - | |||
| - | Далее в GUI СКАТ необходимо открыть раздел NAT flow, выбрать период, | ||
| - |   * {{: | ||
| - | |||
| - |   * {{: | ||
| - | < | ||