Tengo alguien dentro de mi red (tiene pass y necesito encontrarlo)

copihue

Lanero Regular
10 Ene 2009
7
Saludos, la situacion es como sigue:

Tenemos distintos equipos con dyndns e ingresamos via VNC.
Tengo a diario series de varios intentos fallidos de varias ip´s distintantas (de tokio, sydney, canada, rusia, uno que otro latino, lo se por whois y geoip) intentando ingresar (todos los dias lo mismo). Por otra parte casi a diario tengo logs de conexiones correctas al primer intento desde direcciones desconocidas (He filtrado ip´s fijas de la central de la empresa y de la empresa de soporte (donde trabajo), ademas de los tecnicos que ingresan desde isp variables (con rangos de servidores de ISP conocidos)... Bueno tengo estas ip´s anotadas y se que pertenecen a servidores brasileros y otras de servidores chilenos, una de ellas pertenece a una institucion bancaria (muy lejano a nuestro rubro) :rolleyes:
Que puedo hacer para llegar mas alla de la informacion que me da whois???
Mi idea es cerrar el radio social para asi proceder a cambiar las claves, pero con carnada }]

Gracias,
Manden Privados.
 

NoKuA

Lanero Reconocido
18 May 2008
221
la manera mas sencilla es hablar con los isp's, para hacer el rastreo de esas ips, pero por la informacion anterior no indica q tenga alguien dentro de su red...

tiene mas informacion que pueda compartir?
 

juanitapregunta

Lanero Reconocido
Lanero VIP
16 Feb 2006
2,885
Normalmente tendria que tener una orden judicial para qeu sus isp le digan el domicilio de esas ips,..,,.y eso suponiendo que el supuesto atacante sea muy novato como para no saberse esconder.,,,,,,,,,,,yo de usted cambiara contraseñas cada semana,........o algo asi,........o filtraria por mac.,,,,,,,,,,,igual si su VPN tiene algo de valor simerpe estaran detrtas de ella,.
 

NoKuA

Lanero Reconocido
18 May 2008
221
Naaah, orden judicial, se demora mucho... un honey pot seria mas cheverito :) envieme un mp y hablamos del cuento!!!