On Wed, 2003-08-13 at 14:12, Aurel Trusca wrote: > De ieri am o problema. La "tcpdump -i eth1 -n" vad ceva ca mai jos. > Ledurile de la switch clipesc repede de zici ca e joc de lumini. > IP-urile nu sunt de la mine (chiar daca si la mine am tot 80.97...). Nu > stiu ce sa le fac sa eliberez din banda ocupata de ele si sincer nu > stiu nici de ce vad IP sursa si destinatie din afara retelei mele. Are > cineva vreo idee? E vorba de vreun virus M$ la mijloc? >
[crap deleted] yup. W32/Blaster worm, care incearca sa faca tcp syn flood pe windowsupdate.com % host 207.46.134.30.80 30.134.46.207.in-addr.arpa domain name pointer windowsupdate.com. vezi ca exista patch la microsoft pe site pentru vulnerabilitatea asta. -- Patrascu Eugeniu <[EMAIL PROTECTED]> NoBug Consulting Romania --- Detalii despre listele noastre de mail: http://www.lug.ro/
