[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Sperrt UDP/1434!



The following message is a courtesy copy of an article
that has been posted to de.comp.security.misc,de.comm.internet.routing as well.

Es kursiert ein Wurm, der Pakete an UDP/1434 schickt (ob mit
gespooften Adressen oder ohne, ist mir zumindest noch nicht klar).

Das Ding legt leider nicht nur MS-SQL-Server lahm, sondern größere
Netze, weil die Pakete zufällige Zieladressen tragen und von vielen
Hosts oder wenigen gut angebundenen losgeschickt werden. Wir haben
durhc Pakete von außen etwa 30 aktive Flows pro /24. :-(

Ich versuche gerade, die RUS-CERT-Dienste zum Laufen zu bekommen trotz
größerer Ausfälle im Netz der Universität Stuttgart (die davon
allerdings völlig unabhängig sind). Dann kann ich hoffentlich mehr
dazu sagen.

--
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de