Re: Win32.HLLM.Gibe.2
On Tue, 14 Oct 2003 14:24:25 +0400
Rubin Shafiev (Rubin) wrote:
Rubin> У меня однострочный скриптик составляет список хостов, с которых
Rubin> прет Gibe и потом добавляется в blackholedsender (qmail-smtpd
Rubin> разрывает с ними соединения на уровне SMTP). Начиная с 14 сентября:
Rubin> cat user.log* | grep -i blackholed | wc -l
Rubin> 75253
Rubin> Помогает так себе, постоянно появляются новые зараженные хосты,
Rubin> сейчас около 20-30 метров в сутки прет.
Мне кажется, это не совсем правильный подход. Ну попадёт твой
бизнес-партнёр в этот список, что тогда?
На мой взгляд более правильно - это удалять письма на pop3-ящике по всяким
Microsoft Security Patch и прочим, а локально уже прибивать с помощью SA.
--
Serge Olkhowik <solo@isd.dp.ua>
ISD Configuration Management Team <cm@isd.dp.ua>
Reply to: