Malware-Analyse: Ausgehende Verbindungen mit tcpdump und WinDump erfassen
Wenn Ihr Server Verbindungen zu einem unbekannten Host aufbaut, dann könnte dies ein Zeichen dafür sein, dass er kompromittiert wurde. Mit Hilfe von tcpdump und WinDump können Sie ausgehende TCP-Pakete unter Linux und Windows aufzeichnen und erkennen, welche Programme suspekte Adressen kontaktieren.