
Blokovanie confickera na sieti
V poslednej dobe sa mi zacali zase mnozit hlasky o blokovani mojich ip na cbl.abuseat.org a ako dovod uvadzaju conficker. Da sa nejako spolahliovo zdetekovat tento virus na sieti?
Cital som uz o nom pomerne dost a informacie sa dost lisia a odporucana ochrana, cize blokovanie forwardu UDP a TCP (135, 137...atd) sa mi zda prinitivne a nie velmi ucelove, kedze len zabranuje dalsiemu sireniu.
Ja skor potrebujem uz najst a blokovat nakazene pc.
Skusal som skript na MT, ale kedze je starsieho data nestiahol mi ziadny zoznam serverov, kde sa virus pokusa(l) napajat.
Edit: Ako som zistil stranka s db virusovych serverov je uz out a inu som nevygooglil;o(.
https://www.snort.org/search?query=conficker&submi t_search=
https://www.snort.org/search?query=conficker+dtb&s ubmit_search=
zkus pokouknout na snort.org, ale to asi stejně znáš. //edit: vyhledávání je, no slovo tristní snad ne, hloupoučký. no kdys jsem to používal.