"We are back" « oc.at

Neue Firewall rule... Firewall zuckt aus...

TOM 13.08.2003 - 00:37 2559 42
Posts

Cobase

Vereinsmitglied
Mr. RAM
Avatar
Registered: Jun 2001
Location: Linz
Posts: 17913
Zitat von Xan
mal schaun was am 16. abgeht :)

So wie ich heut bei der Liwest abgeschasselt worden bin, "hoffe" ich, dass es ihnen ordentlich das Netz herfiggt. :o So ein arroganter und herablassender Ton ist mir selten untergekommen, so nach dem Motto: "Geh Oida, nerv mi ned, azöh des wem ondern, ders hern wü, owa loss mi in Rua, gö". Ich mein, bei solchen Leuten kommt mir das Grausen...

TOM

Vereinsmitglied
Oldschool OC.at'ler
Avatar
Registered: Nov 2000
Location: Vienna
Posts: 7454
tut irgendwie nichts zur sache cobase... wo ist jetzt eigentlich eine bestätigung dass ihr auch so viele attacks erkennt.... ? wieviele bei euch ?

Cobase

Vereinsmitglied
Mr. RAM
Avatar
Registered: Jun 2001
Location: Linz
Posts: 17913
Zitat von TOM
tut irgendwie nichts zur sache cobase... wo ist jetzt eigentlich eine bestätigung dass ihr auch so viele attacks erkennt.... ? wieviele bei euch ?

Bevor ich den Router heut früh angehängt hab, hatte ich mehrere hundert Einschläge in die FW innerhalb weniger Stunden, die fast alle aus dem Liwest Netz kamen.

condor

out of my way
Avatar
Registered: Mar 2003
Location: Hamburg
Posts: 1967
Zitat von moep
bravo, jetzt kommst du auch drauf. :D


Scherz bei seite, Österreich ist/war eigentlich noch relativ gut weggekommen. In Amerika scheint es da ärger abgegangen zu sein.

@ condor: (unbestätigten) Gerüchten zu folge soll der Wurm auch eine zweite Payload haben: eine DoS attacke auf Microsoft server, angeblich am 18.8. (oder 16.8.?)- das würde jedenfalls den namen "MSBlaster" erklären. Schaumermal. :)

ja, daher auch mein post mit den windows update servern

am 16.8 gehts los

TOM

Vereinsmitglied
Oldschool OC.at'ler
Avatar
Registered: Nov 2000
Location: Vienna
Posts: 7454
also nochmal zum mitschreiben.... der wurm impliziert sich rasselt einige IPs im subnetz ab um sich zu verbreiten und attacked z bestimmten zeitpunkten per ddos die Microsoft Server ? oder werden die DDos attacks von crackergroups organisiert und haben nichts mit dem wurm zu tun ?

condor

out of my way
Avatar
Registered: Mar 2003
Location: Hamburg
Posts: 1967
der wurm startet ab 16.8 (ohne ende...hrhr) eine DDos attacke auf die windows update server

http://securityresponse.symantec.co...aster.worm.html

Xan

Vereinsmitglied
So say we all
Avatar
Registered: Jul 2000
Location: Wien
Posts: 7676
Zitat von TOM
wieviele bei euch ?

scheinbar keinen einzigen... :cool:

weder gateway infiziert.. noch rebootet oä

TOM

Vereinsmitglied
Oldschool OC.at'ler
Avatar
Registered: Nov 2000
Location: Vienna
Posts: 7454
Zitat von Xan
scheinbar keinen einzigen... :cool:

weder gateway infiziert.. noch rebootet oä


nochmal xan... bei mir ist intern nichts infiziert... die anfragen kommen von aussen.... ich wollte wissen wieviele attacks ihr mitzählen könnt... anscheinend bin ich leader derzeit :D ;)

Xan

Vereinsmitglied
So say we all
Avatar
Registered: Jul 2000
Location: Wien
Posts: 7676
Zitat von TOM
bei mir ist intern nichts infiziert...

du wolltest wissen wieviel attacks wir haben - ich hab da geantwortet.

condor

out of my way
Avatar
Registered: Mar 2003
Location: Hamburg
Posts: 1967
mein linux router/firewall erhält anfragen an den entsprechenden ports ohne ende ... im netz der dtag gehts rund
(nein, ich werde die jetzt nicht zählen :p)

praktisch _alle_ bekannten mit windows hatten das prob gestern ...

imho ist es nur eine frage der zeit bis ein wurm erscheint der weniger "freundlich" zum anwender ist

TOM

Vereinsmitglied
Oldschool OC.at'ler
Avatar
Registered: Nov 2000
Location: Vienna
Posts: 7454
K.. ich dachte das "keinen einzigen" war bezogen aufs infiziert sein von gateway und rechner...

Ex0duS

Banned
Avatar
Registered: Mar 2001
Location: not near not far
Posts: 2982
jop das netz geht voll ab :) bei mir auch :)

naja was solls ich liebe meine Linux Router Firewall kombi :)

aber freunde von mir sogar welche die NAV oben haben sind von dem ding total vernichtet worden lol

bin echt gespannt was am 16. los is :)
aber der enthaltene text spricht doch vielen aus dem herzen oder :D

TOM

Vereinsmitglied
Oldschool OC.at'ler
Avatar
Registered: Nov 2000
Location: Vienna
Posts: 7454
3676 and still counting.... omg !


ich fühl mich belästigt :cool:

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
is halt dumm, das die zweite payload schon erkannt wurde. ohne vorbereitung wären die server von M$ echt ordentlich hergebeutelt worden.

TOM

Vereinsmitglied
Oldschool OC.at'ler
Avatar
Registered: Nov 2000
Location: Vienna
Posts: 7454
Zitat von moep
is halt dumm, das die zweite payload schon erkannt wurde. ohne vorbereitung wären die server von M$ echt ordentlich hergebeutelt worden.

wenn die infects so rasant zunehmen dann wird ihnen alle vorbereitung nichts bringen... was wirksames gegen DDOS attacks (von vielen hosts) gibts nicht.....
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz