¿Puede el equipo de TI detectar el Counter Strike en la LAN de la oficina al monitorear la red?

Podemos y probablemente notaremos esto. Especialmente si usamos NetFlow para el monitoreo del tráfico, lo que nos permite ver todo el tráfico en cualquier lugar de la red.

Tenga en cuenta, sin embargo, que tal vez no nos importe.

Una de las cosas que monitorizo ​​habitualmente, si puedo ahorrar los recursos, en una red empresarial es el tráfico entre estaciones de trabajo de usuarios, porque en la mayoría de los entornos el tráfico entre estaciones de trabajo es inusual y los altos niveles de tráfico entre estaciones de trabajo pueden indicar una computadora infectada con un virus tratando de extenderse Por lo tanto, es probable que su juego de Counterstrike provoque una advertencia de “patrón de tráfico inusual” en mi analizador NetFlow, y eso me hará ver los flujos con más detalle. Una vez que determine que no es un virus, probablemente continuaré con cualquier otra cosa que tenga que hacer, ya que no me importa si la gente juega Counterstrike en el trabajo. Tal vez estés teniendo una fiesta, no es mi trabajo adivinar tu supervisor.

Para CS 1.6, los puertos que necesita son:
Inicio: Fin: Protocolo
1200-1200 UDP
27000-27015 UDP
27030-27039 TCP

Estos puertos son utilizados por el cliente para conectar y enviar paquetes de juego.
Su equipo de TI puede usar Network Protocol Analyzer y analizar los paquetes de un conmutador en el que están conectados. (Aunque el conmutador no envía todo el tráfico en todos los demás puertos de interfaz, pueden ver los paquetes en un puerto de interfaz en particular)

Si descubren que se envían muchos paquetes UDP a través de la red utilizando estos puertos TCP / UDP, entonces pueden descubrir que ustedes están jugando CS. (Puede haber otras aplicaciones que pueden usar los puertos en este rango, pero suponiendo que todas ellas no usen estos puertos al mismo tiempo en esa aplicación, y no envían tráfico a la velocidad a la que envía el CS )

Como medida de seguridad, puede seguir los siguientes pasos

  • No aloje juegos a través de la opción de menú “nuevo juego”, en su lugar, inicie el Servidor dedicado.
  • No aloje el servidor en puertos conocidos para CS, elija algunos puertos no sospechosos.
  • Cambie este puerto en cada fiesta LAN.
  • otras personas pueden conectarse escribiendo esto en la consola de juegos
  • conectar 192.168.xx.xx: puerto

Y la mejor parte es que las personas no podrán ver sus servidores en el menú del juego (AFAIK) porque el puerto predeterminado para los servidores es 27015.

¡Oh si! No es un trabajo difícil porque los datos de Counter Strike no están encriptados. Pero solo si son conocidos por el patrón de datos de Counter Strike, es decir, realmente han tratado de detectar Counter Strike en cualquier momento de su vida. Si nunca esperan algo así, simplemente ” FUEGO EN EL AGUJERO “.

PD: Si esto es lo que haces todo el tiempo de tu oficina, entonces retiraría mis palabras porque odio a los que huyen de su trabajo.

Sí, se puede identificar. Solía ​​jugar CSGO en mi oficina y nuestro equipo de la Red lo sabía. Deben haber revisado los puertos o algo así.

Tengo la suerte de contar con el permiso de mi jefe para jugar CSGO en la oficina cuando termine el trabajo. En resumen, pueden detectarlo si se implementan las verificaciones de red adecuadas. =)

Fuente: Experiencia de oficina personal con CSGO.

Bastante fácil, manejo algunos casos y no es particular de un juego, sino una descarga pesada que ahoga la red. Simplemente rastreamos la interfaz LAN (puerto de conmutación) con una gran explosión de tráfico y luego conocemos al usuario, solo 2 simples pasos ‘si’ la red se ve obstaculizada.

Si todo está en la misma LAN, es muy poco probable que estén monitoreando el tráfico (dependiendo del entorno, si la seguridad es algo enorme, entonces podrían estar monitoreando las VLAN de los usuarios). Si se está conectando con otro usuario en una subred diferente, entonces podría quedar atrapado si tiene que pasar por un firewall.

Si se trata de un entorno empresarial típico, probablemente no será un problema.

Para responder la pregunta, sí, es posible, pero probablemente no muy probable.

También estoy totalmente de acuerdo con Randall Greer.
Sí, pueden controlar la cantidad de tráfico que usas cuando juegas. ¡Bien! Necesitan saber, para poder estar preparados para el aumento repentino del tráfico.