• pemga
    #4
    A panda csinált valami ilyesmit, de ő nem traffic alapon, hanem a gépen elkövetett viselkedés alapján vizslatott. Engem inkább az érdekelne, hogy vajon egy fileshare-elő prg-re hogy reagál. (Ugye az is össze-vissza nyitogat socketeket szerte a világban, ráadásul nagy gyakorisággal, elég széles port-tartományon. Akkor most találd ki, hogy dos/portscan-e :)). Másrészt ez (a szöveg alapján) pl. a sasser ellen úgy véd, hogy téged hagy lefertőződni (egy bejövő csomag), de téged már nem enged továbbfertőzni (sok kimenő random című csomag.) Jól értem? :)