On Wed, 2003-08-13 at 14:12, Aurel Trusca wrote:
> De ieri am o problema. La "tcpdump -i eth1 -n" vad ceva ca mai jos. 
> Ledurile de la switch clipesc repede de zici ca e joc de lumini.
> IP-urile nu sunt de la mine (chiar daca si la mine am tot 80.97...). Nu 
> stiu ce sa le fac sa eliberez din banda ocupata de ele si sincer nu 
> stiu nici de ce vad IP sursa si destinatie din afara retelei mele. Are 
> cineva vreo idee? E vorba de vreun virus M$ la mijloc?
> 

[crap deleted]

yup. W32/Blaster worm, care incearca sa faca tcp syn flood pe
windowsupdate.com

%  host 207.46.134.30.80
30.134.46.207.in-addr.arpa domain name pointer windowsupdate.com.

vezi ca exista patch la microsoft pe site pentru vulnerabilitatea asta.


-- 
Patrascu Eugeniu <[EMAIL PROTECTED]>
NoBug Consulting Romania



--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui