"We are back" « oc.at

Neue Firewall rule... Firewall zuckt aus...

TOM 13.08.2003 - 00:37 2556 42
Posts

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
Zitat von moep
e.g. habe ich die IP 83.133.31.41 und bekäme somit von allen, deren IP mit 83.133. anfängt den wurm zugeschickt. -> soweit hab's ich mitbekommen.
^

das da oben war falsch. Ich hab's nur vermutet, da meine packerl an 135/136/137/etc. alle von IP's mit den gleichen ersten sechs ziffern gekommen ist. richtig ist aber:

Zitat
Calculates a random IP address, A.B.C.0, where A, B, and C are random values between 0 and 255.

Once the IP address is calculated, the worm will attempt to find and exploit a computer on the local subnet, based on A.B.C.0. The worm will then count up from 0, attempting to find and exploit other computers, based on the new IP.

condor

out of my way
Avatar
Registered: Mar 2003
Location: Hamburg
Posts: 1967
naja, die anwender unternehmen ausnahmsweise mal was dagegen ... ist ja doch recht lästig dass der pc alle 2min rebootet ;)

deshalb wird ms vor viel bewahrt werden....

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
Zitat von TOM
wenn die infects so rasant zunehmen dann wird ihnen alle vorbereitung nichts bringen... was wirksames gegen DDOS attacks (von vielen hosts) gibts nicht.....

doch -> kabel ziehen. ;)

TOM

Vereinsmitglied
Oldschool OC.at'ler
Avatar
Registered: Nov 2000
Location: Vienna
Posts: 7454
Zitat von moep
doch -> kabel ziehen. ;)
^

nicht wirklich eine alternative ;)

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
ansonsten ändern sie halt die ip des servers, sollte nicht wirklich ein problem sein - es sei denn, der DoS angriff wird auf windowsupdate.microsoft.com gestartet. Aber auch so gibt's sicher möglichkeiten, das zu umgehen.

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
hm i hab grad den thread da glesn und ma dacht najo schadn kannst nicht .. gut ich installier die firewall sperr die tcp,udp in 20 min 622 hits ok virenscanner drüberlaufn lassen (norton 2k3) neues live update ... er findet keinen virus/wurm .. was rennt da falsch? :D

SockE

Banned
Avatar
Registered: Oct 2002
Location: Ö
Posts: 6746
also ich hab jetzt wieder die Kerio personal firewall drauf (die MCafee taugt ma net wirklich)

aja, soll man die Ports incoming oder outgoing sperren ? :confused:

Spikx

My Little Pwny
Avatar
Registered: Jan 2002
Location: Scotland
Posts: 13496

TOM

Vereinsmitglied
Oldschool OC.at'ler
Avatar
Registered: Nov 2000
Location: Vienna
Posts: 7454
Zitat von Nasenhaar
also ich hab jetzt wieder die Kerio personal firewall drauf (die MCafee taugt ma net wirklich)

aja, soll man die Ports incoming oder outgoing sperren ? :confused:

in+out

sicher is sicher :)

semteX

begehrt die rostschaufel
Avatar
Registered: Oct 2002
Location: Pre
Posts: 14807
ich hab gestern in meiner !!! ARBEIT !!! insgesammt 2h telefoniert... um 8 is die spätschicht aus... i arbeit bis 10

um halb 9 der erste der in der arbeit anrief ("I hab des problem auch..")

das ging bis 10... danach ging ich ;)

SockE

Banned
Avatar
Registered: Oct 2002
Location: Ö
Posts: 6746
Zitat von TOM
in+out

sicher is sicher :)

jap hab ich jetzt eh drinnen, vorher hatte ich nur incoming :P

midnightsun

OC Addicted
Avatar
Registered: Nov 2002
Location: salzburg
Posts: 1888
habe gerade geschaut
bei mir ist absolut nichts
config: netgear FR114P hw firewall + nav
auch im protokoll keine angriffe
scheinbar ist es an mir bis jetzt zum glück vorbeigegangen

SockE

Banned
Avatar
Registered: Oct 2002
Location: Ö
Posts: 6746
hm, wie habts ihr die firewalls alle konfiguriert, dass die den ganzen mist abblocken ? bzw. welche habts ihr ?

weil ich hab die kerio pf und da kann ich zb einstellen auf: "deny unknown" also er blockt jeglich everbindung ab und muss dann im filter die ports freigeben die ich brauche bzw benutzen will.

gibts da eine bessere lösung ? tia Patrick
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz