Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

I-Worm.Mydoom

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Вт Фев 03 2004 18:31    Заголовок сообщения: I-Worm.Mydoom Ответить с цитатой

"В черве заложена функция организации DoS-атаки на сайт www.sco.com. Эта функция должна быть активирована 1 февраля 2004 года и будет работать вплоть до 12 февраля 2004 г. Червь через каждую миллисекунду отсылает на 80 порт атакуемого сайта запрос GET, что в условиях глобальной эпидемии может привести к полному отключению данного сайта."

Ну допустим у кого-то стоит Windows, а на нем активизирован данный червь. А юзер выходит в сеть через прокси-сервер.
Наверняка вирус не умеет выходить в инет через прокси-сервер.
Или может, но это зависит от разработчика вируса. Тогда он должен угадать ip:port прокси сервера. IP скорее всего совпадает с адресом шлюза, а порт надо будет пробовать варианты 3128,8080 и может быть другие. Он настолько навароченный?

А если на настолько и не умеет ходить в инет через прокси, то я не могу понять это где в каком-таком месте стоят Wind'ы с реальными IP-адресами? Или через NAT идут?

В общем давайте обсудим...

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Фев 03 2004 19:04    Заголовок сообщения: Ответить с цитатой

А чего обсуждать? В забугорье DSL почти в каждом доме. Угадай какая ОС на этих компах? Smile

Кроме того многие используют NAT (в Windows это называется "совместный доступ в Internet"). Это самый простой способ подключения кучи компов к Инету.
Не все такие умные, чтобы прокси поставить.

Этот вирус проксю не определяет, но чудесно определяет SMTP-сервер... лиха беда начала. Думаю следующий вирус будет на порядок умнее.

Если бы этот вирус еще и обладал свойствами Nimbda (заражал сетевые диски и использовал дыры в RPC), то многим конторам пришел бы кирдык окончательный. Про простых смертных, любящих переустанавливать Windows по утрам я уже вообще молчу. Эти деятели про windowsupdate.microsoft.com ни сном, ни духом...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Вт Фев 03 2004 19:27    Заголовок сообщения: Ответить с цитатой

А что ты имел ввиду, когда говорил : "Эти деятели про windowsupdate.microsoft.com ни сном, ни духом..."


"Этот вирус проксю не определяет, но чудесно определяет SMTP-сервер... " - т.е Question



P.S> Набираю в браузере www.sco.com - Невозможно определить ip по имени.
Набираю www.microsoft.com - работает. Почему? Very Happy

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Фев 03 2004 19:37    Заголовок сообщения: Ответить с цитатой

Ну дык как же вирус узнает как письма слать?

Читай внимательно описание вируса.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Фев 03 2004 19:47    Заголовок сообщения: Ответить с цитатой

Во блин!
Газет не читаешь что ли? Телевизор не смотришь?

www.sco.com убрали из DNS. Оставили sco.com

А Микрософт хитрее всех зверей полевых. Они еще два года назад с какой-то конторой подписали договор на хостинг своих серверов и зоны DNS. Тумана много в этой истории, детали не известны.
Да и вирус, убивающий сайт Микрософт не очень-то распространился, как оказалось.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Ср Фев 04 2004 19:08    Заголовок сообщения: Ответить с цитатой

TechNoir: Я тут на свой сайт статейку выложил. Почитай, глядишь - понравится! Wink
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...