
Conficker v síti, jde vyblokovat komunikace na Mikrotiku?
Hoj! Někde u zákazníka v naší síti je Conficker. cbl.abuseat.org hlásí, že se snaží kontaktovat nějaký svůj sinkhole server. Na Mikrotiku jsem dal logovat pokusy o připojení k tomu serveru, zjistil jsem i odkud to chodí, bohužel je to firma, která má svou vlastní síť za routerem a nevím, který z jejich PC je napadený, ani se tam k nim nedostanu. Než si to odvirujou, je nějaká možnost, jak vyblokovat na mikrotiku komunikaci Confickera a neodstřihnout přitom úplně celou jejich síť? Pokud bloknu konkrétní adresu sinkhole serveru, vzápětí se to kontaktuje na jinou. Z toho co jsem zjistil, tak těch adres je kolem 500 a to se mi do MT jaksi ručně dávat nechce.
ZKus se mrknout na tohle:
DOC-6628
Jinak nejaky aktualizovany seznam serveru je zde:
http://www.dailychanges.com/conficker-sinkhole.com /