Hi,

On Sat, Jan 25, 2003 at 12:46:45PM +0100, Florian Weimer wrote:
> Es kursiert ein Wurm, der Pakete an UDP/1434 schickt (ob mit
> gespooften Adressen oder ohne, ist mir zumindest noch nicht klar).

Soweit ich bisher sehen kann, kommen die Pakete von der echten
Source-IP des Rechners.

> Das Ding legt leider nicht nur MS-SQL-Server lahm, sondern gr��ere
> Netze, weil die Pakete zuf�llige Zieladressen tragen und von vielen
> Hosts oder wenigen gut angebundenen losgeschickt werden. Wir haben
> durhc Pakete von au�en etwa 30 aktive Flows pro /24. :-(

200 Mbit/s. zusaetzliche Last in unserem Netz (bei normalerweise etwa
30 Mbit/s. um diese Zeit).  

*Gaaanz* toll.

gert

-- 
USENET is *not* the non-clickable part of WWW!
                                                           //www.muc.de/~gert/
Gert Doering - Munich, Germany                             [EMAIL PROTECTED]
fax: +49-89-35655025                        [EMAIL PROTECTED]

Antwort per Email an