[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Win32.HLLM.Gibe.2



15 Октябрь 2003 08:44, Serge Olkhowik написал:
> On Tue, 14 Oct 2003 14:24:25 +0400
>  Rubin Shafiev (Rubin) wrote:
>
>  Rubin> У меня однострочный скриптик составляет список хостов, с которых
>  Rubin> прет Gibe и потом добавляется в blackholedsender (qmail-smtpd
>  Rubin> разрывает с ними соединения на уровне SMTP). Начиная с 14 сентября:
>  Rubin>  cat user.log* | grep -i blackholed | wc -l
>  Rubin>   75253
>  Rubin> Помогает так себе, постоянно появляются новые зараженные хосты,
>  Rubin> сейчас около 20-30 метров в сутки прет.
>
> Мне кажется, это не совсем правильный подход. Ну попадёт твой
> бизнес-партнёр в этот список, что тогда?

Чем-то приходится жертвовать. Список контролируется ручками, поэтому партнеры 
туда не попадут. Всего на данный момент там 1684 хоста (если кому нужно 
пишите - вышлю).

> На мой взгляд более правильно - это удалять письма на pop3-ящике по всяким
> Microsoft Security Patch и прочим, а локально уже прибивать с помощью SA.

В этом случае придется принять кучу мусора.

-- 
Рубин
18821837 @ ICQ



Reply to: