|>From: Marcus Jodorf [mailto:[EMAIL PROTECTED] |>Sent: Tuesday, September 23, 2003 4:08 PM
|>Mit Ersterem hast Du recht, aber Virenscanner kannst Du vergessen. |> |>War Donnerstag Nachmittag sehr sch�n zu beobachten, wie die |>Swen Welle anstieg. Es hat Stunden gedauert und die Welle war |>schon richtig sch�n am Rollen, bis die Hersteller der Scanner |>�berhaupt reagieren konnten. Und auch da haben die Scanner |>teilweise nur v�llig unzureichend gearbeitet und die H�lfte |>durchgelassen, bis die Scanner nachgebessert waren. Einige |>haben erst 24 Stunden sp�ter halbwegs brauchbar funktioniert. |>Da war schon alles passiert. frag ich mich was du fuer virenscanner hast. ausserdem kann der virus auch ohne mailscanner nicht reinkommen da mimedefang den anhang schon wegfiltert! |>Mittlerweile funktionieren die Scanner halbwegs zuverl�ssig |>bei Swen mit dem Effekt, da� ich nun langsam aber sicher |>neben der Swen Welle die Welle hirntoter |>Virenscannerbenachrichtigungen eintrifft und sich der Traffic |>noch weiter vergr��ert. Oder sch�n durch Scanner verst�mmelte |>und zu v�lliger Gr�tze verarbeitete Wurmmails, auf die man |>kaum noch sinnvoll filter kann. Swen kann man problemlos |>filtern - den Scannerm�ll kann man kaum b�ndigen. auch schwachfug, die scanner haben schon nach zwei stunden gezogen und sogar mit alten patternfiles. da wurde das ding nicht beim namen genannt aber entfernt. ich weiss ja nicht was du einsetzt, aber wohl nicht das optimale. |>Bei Sobig habe ich sogar keinen einzigen Wurm aber hunderte |>Mitteilungen der tollen Virenscanner bekommen. Ich frage mich |>echt, wie ein Admin so bl�d sein kein, sowas nach au�en |>rau�zulassen. Wenn mir einmal ein Programmierer solcher |>Scanner begegnet, garantiere ich f�r nichts mehr. muss ich Patrick C. zustimmen. das ist ein Adminproblem und das habe ich bereits erwaehnt das man das u.U. fuer den user abstellt und nur an den admin durchgehen laesst. |>Um Swen auszufiltern reichen auch simple Procmailregeln. Kein |>Grund, mit Kanonen auf Spatzen zu schie�en. die helfen dir nicht, wenn der pc laeuft und du zwei tage nicht da bist. bis dahin ist der myll schon in deiner box. wobei ein filtern auf nem client eh schon mal wirklich schlecht ist. aber nix fuer ungut. jeder wie er mag. ich hatte mit keinem der letzten viren ein problem seit ich meine konstelation so einsetze. ich kann es nur weiteremfehlen. Gruss Carsten
smime.p7s
Description: S/MIME cryptographic signature

