Hi,
On Sat, Jan 25, 2003 at 12:46:45PM +0100, Florian Weimer wrote:
> Es kursiert ein Wurm, der Pakete an UDP/1434 schickt (ob mit
> gespooften Adressen oder ohne, ist mir zumindest noch nicht klar).
Soweit ich bisher sehen kann, kommen die Pakete von der echten
Source-IP des Rechners.
> Das Ding legt leider nicht nur MS-SQL-Server lahm, sondern gr��ere
> Netze, weil die Pakete zuf�llige Zieladressen tragen und von vielen
> Hosts oder wenigen gut angebundenen losgeschickt werden. Wir haben
> durhc Pakete von au�en etwa 30 aktive Flows pro /24. :-(
200 Mbit/s. zusaetzliche Last in unserem Netz (bei normalerweise etwa
30 Mbit/s. um diese Zeit).
*Gaaanz* toll.
gert
--
USENET is *not* the non-clickable part of WWW!
//www.muc.de/~gert/
Gert Doering - Munich, Germany [EMAIL PROTECTED]
fax: +49-89-35655025 [EMAIL PROTECTED]