Re: a jednak wirus!

Autor: Woyciech Wielogorski (xor_at_interia.pl)
Data: Fri 21 Sep 2001 - 19:59:17 MET DST


"Andrzej Lawa" <alawa.news_at_lechistan.com> wrote in message
news:9odrep$23f$1_at_news.tpi.pl...
>
> Faktem jest, że ostatnio na swoim firewallu widzę ogromną liczbę prób
> połączenia na porcie 80, głównie rzeczywiście z SDI. Ale co to za wirus,
co
> się do losowych stron WWW usiłuje dostać?
a co, ma nosic ze soba liste serwerow z IISem? :)
a skanowanie klas po kolei tylko zmniejszylo by jego szanse w systemach z
bardziej zaawansoanymi zaporami.

Co ciekawe - praktycznie zniknęły
> próby dostania się na porty popularnych tylnych wejść, np. 12345 już
> daaaaaaaawno u siebie nie widziałem...
tiaa, ostatnio bylo w modzie jeszcze rpc.

>
> Czy może ów świrus szuka jakiegoś proxy do zamaskowania się (ZTCW niekiedy
> proxy stawiają też na 80)?
chyba transparentne :)

pzdr
w



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 17:01:41 MET DST