Цитата:
но если будет уходить что-то большее чем пароли, ДНС трафик должен ощутимо вырасти.- Это верно. И если ты смотришь иногда в лог реального времени, то может насторожить обилие пакетов на днс. А может и не насторожить. Обычно вижу 2 пакета при начале работы или входе на новый серв (один туда, другой - обратно). В остальное время их нет. Если начали окромя этого появляться - можно заинтересоваться.
Looking
Цитата:
Решение: Установите следующие значения в файле конфигурации outpost.ini:- Если в журнале не отображать активность по ИПу и ICMP, то как в реальном времени следить за этим траффиком? Или полагаться целиком на автомат?
HideIcmpActivity=yes
HideIpActivity=yes