Hello, появился какой-то новый вирусняк , рекомендую ставить фильтры на src 127.0.0.1:80 Вот что trafshow показывает: Это кстати с диалапа валится.
From Address To Address Proto Bytes CPS ================================================================================ 127.0.0.1..80 194.93.203.24..1288 tcp 40 127.0.0.1..80 194.93.1.253..1203 tcp 40 127.0.0.1..80 194.93.102.164..1936 tcp 40 127.0.0.1..80 194.93.154.138..1619 tcp 40 127.0.0.1..80 194.93.203.74..1670 tcp 40 127.0.0.1..80 194.93.53.150..1267 tcp 40 127.0.0.1..80 194.93.102.86..1086 tcp 40 127.0.0.1..80 194.93.206.35..1915 tcp 40 127.0.0.1..80 194.93.206.213..1065 tcp 40 127.0.0.1..80 194.93.0.149..1883 tcp 40 127.0.0.1..80 194.93.52.124..1798 tcp 40 127.0.0.1..80 194.93.153.34..1531 tcp 40 127.0.0.1..80 194.93.206.9..1446 tcp 40 127.0.0.1..80 194.93.0.200..1265 tcp 40 127.0.0.1..80 194.93.104.21..1862 tcp 40 127.0.0.1..80 194.93.153.212..1913 tcp 40 127.0.0.1..80 194.93.205.187..1595 tcp 40 127.0.0.1..80 194.93.52.97..1329 tcp 40 127.0.0.1..80 194.93.104.72..1243 tcp 40 127.0.0.1..80 194.93.153.8..1062 tcp 40 127.0.0.1..80 194.93.2.84..1891 tcp 40 127.0.0.1..80 194.93.51.20..1710 tcp 40 127.0.0.1..80 194.93.103.249..1393 tcp 40 127.0.0.1..80 194.93.205.160..1126 tcp 40 127.0.0.1..80 194.93.2.134..1041 tcp 40 127.0.0.1..80 194.93.51.71..1859 tcp 40 127.0.0.1..80 194.93.155.147..1689 tcp 40 127.0.0.1..80 194.93.204.83..1507 tcp 40 127.0.0.1..80 194.93.2.57..1422 tcp 40 127.0.0.1..80 194.93.103.223..1156 tcp 40 127.0.0.1..80 194.93.155.197..1838 tcp 40 127.0.0.1..80 194.93.204.133..1657 tcp 40 127.0.0.1..80 194.93.54.209..1486 tcp 40 127.0.0.1..80 194.93.103.145..1305 tcp 40 127.0.0.1..80 194.93.155.120..1220 tcp 40 127.0.0.1..80 194.93.1.31..1953 tcp 40 127.0.0.1..80 194.93.53.5..1636 tcp 40 127.0.0.1..80 194.93.102.196..1686 tcp 40 127.0.0.1..80 194.93.207.17..1284 tcp 40 127.0.0.1..80 194.93.1.208..1102 tcp 40 127.0.0.1..80 194.93.53.183..1017 tcp 40 127.0.0.1..80 194.93.154.93..1750 tcp 40 127.0.0.1..80 194.93.207.68..1665 tcp 40 127.0.0.1..80 194.93.53.105..1166 tcp 40 127.0.0.1..80 194.93.105.80..1081 tcp 40
-- Alexey Balabushevich nic-hdl: AB433-RIPE =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Fri, Feb 27, 2004 at 16:08:35, bar wrote about "[uanog] Вирусняк":
появился какой-то новый вирусняк , рекомендую ставить фильтры на src 127.0.0.1:80 Вот что trafshow показывает: Это кстати с диалапа валится.
Вообще-то вирус старый. Вот с ходу с гугла: http://www.securityfocus.com/archive/129/355042/2004-02-23/2004-02-29/0
127.0.0.1..80 194.93.203.24..1288 tcp 40 127.0.0.1..80 194.93.1.253..1203 tcp 40 127.0.0.1..80 194.93.102.164..1936 tcp 40 127.0.0.1..80 194.93.154.138..1619 tcp 40 127.0.0.1..80 194.93.203.74..1670 tcp 40 127.0.0.1..80 194.93.53.150..1267 tcp 40 127.0.0.1..80 194.93.102.86..1086 tcp 40 127.0.0.1..80 194.93.206.35..1915 tcp 40 127.0.0.1..80 194.93.206.213..1065 tcp 40 127.0.0.1..80 194.93.0.149..1883 tcp 40 127.0.0.1..80 194.93.52.124..1798 tcp 40 127.0.0.1..80 194.93.153.34..1531 tcp 40
-netch- =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Hello,
появился какой-то новый вирусняк , рекомендую ставить фильтры на src 127.0.0.1:80 Вот что trafshow показывает: Это кстати с диалапа валится.
Очень плохо что многие принимают этот траффик от абонента: Extended IP access list uaix-in (Compiled) [skip] deny ip 127.0.0.0 0.255.255.255 any (3379857 matches) [skip] permit ip any any (272132809 matches) -- YY18-RIPE =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Yury Yaroshevsky wrote:
появился какой-то новый вирусняк , рекомендую ставить фильтры на src 127.0.0.1:80 Вот что trafshow показывает: Это кстати с диалапа валится.
Очень плохо что многие принимают этот траффик от абонента:
У меня на всех абонентских интерфейсах (включая диалапные) включен uRPF, разве не все так делают? -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Hello ! On Tue, Mar 02, 2004 at 10:39:03AM +0600, Victor Sudakov wrote:
появился какой-то новый вирусняк , рекомендую ставить фильтры на src 127.0.0.1:80 Вот что trafshow показывает: Это кстати с диалапа валится.
Очень плохо что многие принимают этот траффик от абонента:
У меня на всех абонентских интерфейсах (включая диалапные) включен uRPF, разве не все так делают?
Не все. У клиента может стоять спутниковая наливайка, например. -- S/Y, Alexander, MD, nic-hdl: AJP1-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Yury Yaroshevsky wrote:
появился какой-то новый вирусняк , рекомендую ставить фильтры на src 127.0.0.1:80 Вот что trafshow показывает: Это кстати с диалапа валится.
Очень плохо что многие принимают этот траффик от абонента:
У меня на всех абонентских интерфейсах (включая диалапные) включен uRPF, разве не все так делают?
Увы не все. Иначе со стороны UA-IX не приходило бы этого траффика. -- YY18-RIPE =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Oleksandr Pantus wrote:
появился какой-то новый вирусняк , рекомендую ставить фильтры на src 127.0.0.1:80 Вот что trafshow показывает: Это кстати с диалапа валится.
Очень плохо что многие принимают этот траффик от абонента:
У меня на всех абонентских интерфейсах (включая диалапные) включен uRPF, разве не все так делают?
Не все. У клиента может стоять спутниковая наливайка, например.
AFAIK спутниковые наливайки используют различные разновидности туннелей. Кто же выпустит из своей сети пакеты с чужим source (даже вне зависимости от наличия uRPF)? Если я неправ, пусть меня поправят. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Tue, Mar 02, 2004 at 05:39:46PM +0600, Victor Sudakov wrote: VS>Oleksandr Pantus wrote: VS>> > > > появился какой-то новый вирусняк , VS>> > > > рекомендую ставить фильтры на src 127.0.0.1:80 VS>> > > > Вот что trafshow показывает: VS>> > > > Это кстати с диалапа валится. VS>> > > VS>> > > Очень плохо что многие принимают этот траффик от абонента: VS>> > VS>> > У меня на всех абонентских интерфейсах (включая диалапные) включен VS>> > uRPF, разве не все так делают? VS>> VS>> Не все. У клиента может стоять спутниковая наливайка, например. VS>AFAIK спутниковые наливайки используют различные разновидности VS>туннелей. Кто же выпустит из своей сети пакеты с чужим source (даже VS>вне зависимости от наличия uRPF)? VS>Если я неправ, пусть меня поправят. на диалапе - нет, а на выделенке - почему ж нет? -- Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc] Думающая машина подумает, перед тем как помогать человеку =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Tue, Mar 02, 2004 at 05:39:46PM +0600, Victor Sudakov wrote:
Oleksandr Pantus wrote:
появился какой-то новый вирусняк , рекомендую ставить фильтры на src 127.0.0.1:80 Вот что trafshow показывает: Это кстати с диалапа валится.
Очень плохо что многие принимают этот траффик от абонента:
У меня на всех абонентских интерфейсах (включая диалапные) включен uRPF, разве не все так делают?
Не все. У клиента может стоять спутниковая наливайка, например.
AFAIK спутниковые наливайки используют различные разновидности туннелей. Кто же выпустит из своей сети пакеты с чужим source (даже вне зависимости от наличия uRPF)?
Если я неправ, пусть меня поправят.
Не все спутниковые наливайки используют тунели, в таких случаях провайдеры наливалок договариваются с провайдерами интернет чтоб те выпускали наружу определенные source адреса. -- Alexey Balabushevich nic-hdl: AB433-RIPE =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
participants (6)
-
Alexander Trotsai
-
Alexey Balabushevich
-
Oleksandr Pantus
-
Valentin Nechayev
-
Victor Sudakov
-
Yury Yaroshevsky