//

2009/10/14

防毒

每一次的寂静之后都是惊涛骇浪的暴风雨。一阵comfort period突然杀出有史最高的spool count,1万5千个spool,是一般的150倍。一个多么惊人的幅度。
在一番inspection & investigation,得到的结果是authentication出现了漏洞,用过微软Outlook或Outlook Express的用户都知道SMTP authentication is required for POP3 email account这类的传说。

结果这次栽在这鬼东西之下,漏洞的出现在于该用户用他的帐号为密码,即是说密码和帐号是一样的,骇客投机取巧之下就这样authenticated进来了,传送了1万5千个垃圾邮件出去,结果主机IP列入黑名单。

在http://www.mxtoolbox.com/blacklists.aspx提供上诉的介面,释放IP需要1小时至24小时不等。病毒随着科技而变种,越来越不容易对付了。

No comments:

IP address