> ada yang tau kira2 worm apa yang sending ping (ICMP) terus terusan?, > kirimnya sih cuma 106 byte tapi banyak, dan ini menuh2in traffik, solosi > sementara blocking ping (ICMP) request tapi blom puas nih kalo blom > ketemu "setannya" di kantor cuma tinggal 3 komputer yang pake windows > tapi dari 3 itu kalo ping (ICMP) nggak diblok.... trafik langsung full. > > mo diutik2 komputernya masih dipake :), ada yang pernah ngalami kasus > spt ini? >
wah tumben, orang sekaliber sampeyan nanya yg beginian. itu ulah worm nachi/welchia. kalau cuman blok icmp aja gak cukup, emang trafik icmp gak nyebrang ke subnet lain, tapi di lan lokal trafik masih penuh juga. karena dia kirim icmp ke ip ngawur, maka sekaligus dia ngirim arp broadcast, terpaksa semua komputer dengerin itu broadcast, itu juga makan cpu di masing2 pc. belum lagi kalau di lan ada perangkat yg sensitif thd broadcast (yg buffernya kecil atau cpu speednya rendah misalnya) bahkan pc gateway saya sempet dibikin "neighbour table overflow" hanya gara2 1 pc yg kena. solusi microsoft sih dikasih patch, tapi kalau saya gak percaya sama patch itu, paling temporary. kalau saya mending set registry HKLM/Software/Microsoft/Ole EnableDCOM=N referensi : http://www.bitdefender.com/bd/site/virusinfo.php?menu_id=1&v_id=151 cheers -- ______________________________________________ http://www.linuxmail.org/ Now with e-mail forwarding for only US$5.95/yr Powered by Outblaze -- Berhenti langganan: [EMAIL PROTECTED] Arsip dan info: http://linux.or.id/milis.php