On Thu, Oct 23, 2003 at 10:10:31AM +0300, Yury Yaroshevsky wrote:
возможно один из последних вирусов, который шупает машины по tcp/135 Если бы. См. внимательно ниже:
On Thu, Oct 23, 2003 at 09:14:31AM +0300, Yury Yaroshevsky wrote:
YY>Может быть кто сталкивался со следующим случаем:
YY>xxxx# sh ip cache flow | inc 127.0.0.1 YY>Et0/0 127.0.0.1 Null 195.184.128.93 06 0050 04EA 1 YY>Et0/0 127.0.0.1 Null 195.184.81.12 06 0050 058D 1 ^^^^^^^^^^^^ т.е. это tcp c src-ip 127.0.0.1 и src-port 80 на соверненно разные dst-ip & dst-port
Так этот трафик с src 127.0.0.1:80 ползает уже месяца два, а то и больше. Правда смысл таких сканов действительно не ясен. -- The Emperor wants to control the outer space, Yoda wants to explore the inner space.That's the fundamental difference between the good and the bad sides of the Force. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message