Показать сообщение отдельно

  #5  
Старый 22.06.2026, 11:30
wrisee
Новичок
Регистрация: 09.02.2014
Сообщений: 5
С нами: 6450806

Репутация: 0
По умолчанию

Не всё так просто с этими туннелями и пивотингом. Часто всю эту «нормальность» трафика просто так не отфильтруешь, слишком много шума и легитимных запросов. Вот и получается, что без нормальной связи с контекстом хоста и учётными записями — мало что поймаешь. Просто сканить DNS и HTTPS на аномалии — это скорее сырьё для подозрений, а не ответ.
 
Ответить с цитированием