Re: [GTER] Vírus que pacotam redes
Rubens Kuhl Jr.
rubens at email.com
Thu Jun 17 10:29:29 -03 2004
Fechar por portas não vai adiantar, pois alguns dos worms com scan intensivo
usam porta 80... além disso, se uma máquina interna é infectada, não são
firewalls ou ACLs de roteador que vão detê-la de capotar a rede interna.
Mas em termos de portas que nunca deveriam estar abertas para o mundo que
worms recentes tem usado, inclua TCP 445 (CIFS), TCP 1433 (MS-SQL), NetBIOS
(UDP 137, UDP 138, TCP 139), portas TCP 1025 e 1026 (RPC).
Rubens
----- Original Message -----
From: "Juliano Souza" <juliano.souza at interair.com.br>
To: "Grupo de Trabalho de Engenharia e Operacao de Redes"
<gter at eng.registro.br>
Sent: Thursday, June 17, 2004 9:56 AM
Subject: [GTER] Vírus que pacotam redes
Olá pessoal!!!
Onde consigo informações sobre todos os vírus que pacotam redes,
exemplo o sasser/445, nimda/137 e relação de portas src e dst ?
Obrigado.
PS: A propósito, alguém tem um cisco 7200 pra vender? Mesmo usado.
Tenho que comprar um urgentemente.
tks!!
Juliano Souza
--
GTER list https://eng.registro.br/mailman/listinfo/gter
More information about the gter
mailing list