Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porAndrés Castilla López Modificado hace 9 años
1
Análisis de Internet durante el terremoto peruano 15 y 16 de agosto 2007
2
Americatel (consumo decae) 15 agosto 2007 Extraído de NAP Perú al día siguiente. 16 agosto 2007 Extraído de NAP Perú dos días después Azúl: Tráfico de bajada (Ej. descargas) Verde: Tráfico de subida (Ej. clicks)
3
Claro (tráfico parejo) 15 agosto 2007 Extraído de NAP Perú al día siguiente. 16 agosto 2007 Extraído de NAP Perú dos días después Azúl: Tráfico de bajada (Ej. descargas) Verde: Tráfico de subida (Ej. clicks)
4
Comsat (consumo decae) 15 agosto 2007 Extraído de NAP Perú al día siguiente. 16 agosto 2007 Extraído de NAP Perú dos días después Azúl: Tráfico de bajada (Ej. descargas) Verde: Tráfico de subida (Ej. clicks)
5
Impsat (consumo decae) 15 agosto 2007 Extraído de NAP Perú al día siguiente. 16 agosto 2007 Extraído de NAP Perú dos días después Azúl: Tráfico de bajada (Ej. descargas) Verde: Tráfico de subida (Ej. clicks)
6
Infoducto y Telecomunicaciones (consumo decae) 15 agosto 2007 Extraído de NAP Perú al día siguiente. 16 agosto 2007 Extraído de NAP Perú dos días después Azúl: Tráfico de bajada (Ej. descargas) Verde: Tráfico de subida (Ej. clicks)
7
Movistar (consumo eleva) 15 agosto 2007 Extraído de NAP Perú al día siguiente. 16 agosto 2007 Extraído de NAP Perú dos días después Azúl: Tráfico de bajada (Ej. descargas) Verde: Tráfico de subida (Ej. clicks)
8
Optical IP (consumo decae) 15 agosto 2007 Extraído de NAP Perú al día siguiente. 16 agosto 2007 Extraído de NAP Perú dos días después Azúl: Tráfico de bajada (Ej. descargas) Verde: Tráfico de subida (Ej. clicks)
9
Telefónica del Perú (consumo decae) 15 agosto 2007 Extraído de NAP Perú al día siguiente. 16 agosto 2007 Extraído de NAP Perú dos días después Azúl: Tráfico de bajada (Ej. descargas) Verde: Tráfico de subida (Ej. clicks)
10
Telmex (consumo decae) 15 agosto 2007 Extraído de NAP Perú al día siguiente. 16 agosto 2007 Extraído de NAP Perú dos días después Azúl: Tráfico de bajada (Ej. descargas) Verde: Tráfico de subida (Ej. clicks)
11
Posible causa de tráfico remanente Tráfico autómata no malicioso: Actualizaciones de herramientas antivirus Actualizaciones de sistemas operativos y aplicaciones Correo electrónico encolado Conexiones a radios en-línea Conexiones a TV en-linea Telefonía IP Similares Tráfico autómata producto de efectos del mundo cibercriminal: Amplificación de código malicioso (gusanos) a través de diversos puertos (P.e.1433, 5900, 2967, 2968) Abuso de proxies abiertos (puertos 3128, 8080) Descargas peer-to-peer no permitidas Tráfico tunelizado vía puerto 80 (para disfrazar tráfico no permitido) Tráfico de señalización y comandos de botnets (80 ó 6667) Port scan y host scans Tráfico de shells reversos, backdoors y similares (puertos muy bajos o muy altos)
12
Recomendaciones Salve los registros del día 15 de agosto. En cuanto tenga unos minutos para su análisis, proceda a hacerlo. Discrimine inicialmente todo tráfico normal (http, smtp, dns) –Céntrese en los puertos extraños www.dshield.org (“port/ip lookup/ search”)www.dshield.org Luego analice los destinos del tráfico que se considera normal (http, smtp, dns) –HTTP podrían ser botnets sobre puerto 80 –STMP podrían ser motores SPAM instalados en PCs Zombis
13
JaCkSecurity conocimiento, conciencia y consultoría Donaciones por el terremoto: http://www.elcomercio.com.pe/ediciono nline/HTML/olecportada/2007-08- 16/olecportada0419688.html
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.