¿Cómo hago el análisis forense desde una dirección IP a la computadora real? [duplicar]

-4

Quiero rastrear realmente e identificar las computadoras conectadas a mi servidor con intención maliciosa. Soy bastante nuevo en el mundo de las redes. Eso es rastrear la IP maliciosa de vuelta a la computadora real.

Primero quería rastrear la dirección mac. Pero esto no fue posible porque, básicamente, puedo obtener la Mac de forma local. Pensé en suavizar como anidar la solicitud de arp falsificando la dirección del enrutador de la anterior para enviar la solicitud de arp al siguiente salto. Pero ni siquiera estoy seguro de si esto es posible. Parece imposible.

Intento obtener la ubicación geográfica, pero fue inútil porque las coordenadas que obtengo son de la ciudad, lo que significa que básicamente no puedo saber la coordenada precisa.

Con una IP pública, ¿cómo podría rastrear una computadora? Estoy buscando ideas, o herramientas forenses. Cualquier cosa que me permita obtener información adicional sobre el atacante en lugar de la información básica de traceroute será útil.

    
pregunta eskoba 16.02.2017 - 13:17
fuente

1 respuesta

5

A menos que seas un estado nación, puedes rendirte.

Los únicos que saben a dónde conduce una IP en particular en un momento determinado es el ISP que controla ese bloqueo. Y es probable que el ISP no le brinde esa información, a menos que tenga una orden judicial. Rastrear a los atacantes suele ser inútil de todos modos. Cualquier ataque que encuentre en sus registros probablemente pertenezca a una computadora infectada en una red bot, una VPN o un nodo de salida Tor.

La seguridad informática es un deporte defensivo. Asegúrese de que los ataques fracasen al endurecer su sistema y no se moleste en tratar de encontrar atacantes o volver a tomar medidas. Si quieres estar en la ofensiva, te recomiendo que te pongas en contacto con la policía, pero es poco probable que les importe.

    
respondido por el Anders 16.02.2017 - 19:11
fuente

Lea otras preguntas en las etiquetas