Re: Win32.HLLM.Gibe.2
15 Октябрь 2003 08:44, Serge Olkhowik написал:
> On Tue, 14 Oct 2003 14:24:25 +0400
> Rubin Shafiev (Rubin) wrote:
>
> Rubin> У меня однострочный скриптик составляет список хостов, с которых
> Rubin> прет Gibe и потом добавляется в blackholedsender (qmail-smtpd
> Rubin> разрывает с ними соединения на уровне SMTP). Начиная с 14 сентября:
> Rubin> cat user.log* | grep -i blackholed | wc -l
> Rubin> 75253
> Rubin> Помогает так себе, постоянно появляются новые зараженные хосты,
> Rubin> сейчас около 20-30 метров в сутки прет.
>
> Мне кажется, это не совсем правильный подход. Ну попадёт твой
> бизнес-партнёр в этот список, что тогда?
Чем-то приходится жертвовать. Список контролируется ручками, поэтому партнеры
туда не попадут. Всего на данный момент там 1684 хоста (если кому нужно
пишите - вышлю).
> На мой взгляд более правильно - это удалять письма на pop3-ящике по всяким
> Microsoft Security Patch и прочим, а локально уже прибивать с помощью SA.
В этом случае придется принять кучу мусора.
--
Рубин
18821837 @ ICQ
Reply to: