Re: [GTER] Vírus que pacotam redes

Rubens Kuhl Jr. rubens at email.com
Thu Jun 17 10:29:29 -03 2004


Fechar por portas não vai adiantar, pois alguns dos worms com scan intensivo
usam porta 80... além disso, se uma máquina interna é infectada, não são
firewalls ou ACLs de roteador que vão detê-la de capotar a rede interna.

Mas em termos de portas que nunca deveriam estar abertas para o mundo que
worms recentes tem usado, inclua TCP 445 (CIFS), TCP 1433 (MS-SQL), NetBIOS
(UDP 137, UDP 138, TCP 139), portas TCP 1025 e 1026 (RPC).


Rubens

----- Original Message ----- 
From: "Juliano Souza" <juliano.souza at interair.com.br>
To: "Grupo de Trabalho de Engenharia e Operacao de Redes"
<gter at eng.registro.br>
Sent: Thursday, June 17, 2004 9:56 AM
Subject: [GTER] Vírus que pacotam redes


Olá pessoal!!!

Onde consigo informações sobre todos os vírus que pacotam redes,
exemplo o sasser/445, nimda/137 e relação de portas src e dst ?

Obrigado.

PS: A propósito, alguém tem um cisco 7200 pra vender? Mesmo usado.
Tenho que comprar um urgentemente.

tks!!

Juliano Souza
--
GTER list    https://eng.registro.br/mailman/listinfo/gter




More information about the gter mailing list