Archief - De topics van lang geleden

Blaster aanval afgewend ?

15-08-2003, 17:13 door Frans E, 10 reacties
Microsoft heeft vandaag haar DNS servers aangepast waardoor ‘windowsupdate.com’ verwijst naar het locale IP adres .[COLOR=red]127.0.0.1[/COLOR]

Wel lachen :D een aanvaller die zichzelf aanvalt. :D

Waarschijnlijk zal er nu wel een snel een nieuwe variant komen van Blaster die de juiste en meerdere servers aanvalt
Reacties (10)
15-08-2003, 22:21 door Anoniem
No a records available for eighter
windowsupdate.com
nor
windowsupdate.microsoft.com

ten tijde van dit bericht
15-08-2003, 22:23 door Anoniem
Nee, dat heeft MS niet gedaan. Er wordt verwezen naar dit IP-adres voor bedrijven die onverhoopt besmet raken, en via hun routers naar IP 127.0.0.1 moeten verwijzen en niet naar de Windows Update-server.
15-08-2003, 22:36 door Anoniem
Ik moet eens wat minder rap typen: either dus.
Maar anderzijds is het weekend ;)
15-08-2003, 22:36 door Anoniem
Originally posted by Unregistered
Nee, dat heeft MS niet gedaan. Er wordt verwezen naar dit IP-adres voor bedrijven die onverhoopt besmet raken, en via hun routers naar IP 127.0.0.1 moeten verwijzen en niet naar de Windows Update-server.
15-08-2003, 22:38 door Anoniem
Heer/Mevrouw,

Er bestaat momenteel *geheel geen* DNS-entry voor Windows update, waardoor geen IP wordt terug gegeven.

Geen A-records dus.
16-08-2003, 13:35 door Frans E
Originally posted by Mpas
Heer/Mevrouw,

Er bestaat momenteel *geheel geen* DNS-entry voor Windows update, waardoor geen IP wordt terug gegeven.

Geen A-records dus.

Klopt Mpas ze hebben hem gisterenavond weer verwijderd.

Tot ongeveer 15:00 was het a record alsvolgd:

windowsupdate.com A internet (IPv4) address = 204.79.188.12
windowsupdate.com A internet (IPv4) address = 204.79.188.11

daarna werd het 127.0.0.1

[IMG]http://www.fect.nl/windowsupdate.jpg[/IMG]

en gisterenavond na 19:00 uur zag ik dat hele A record was verwijderd uit de DNS servers van MS

Mischien dachten ze dat het niet zo netjes was om de onbewuste aanvallers die uiteindelijk met hun product draaien op deze manier af te serveren.
16-08-2003, 14:45 door Anoniem
Originally posted by egberink
Klopt Mpas ze hebben hem gisterenavond weer verwijderd.
...
en gisterenavond na 19:00 uur zag ik dat hele A record was verwijderd uit de DNS servers van MS
Heden is windowsupdate.microsoft.com weer voorzien van het a-record, met daarin een opsomming van multiple IP's.

Deze verwijzen niet meer naar Windows 3000 Servers in Redmond, maar nu naar speciaal voor MS aangepaste *nix Servers van Akamai.
16-08-2003, 14:46 door Anoniem
Correctie: Windows 2003 Servers.
Het is geen Sim City 3000 :D
16-08-2003, 14:47 door Anoniem
Conclusie:
Windowsupdate.com --> Is niet meer.. (MS-Blaster doelwit)
Windowsupdate.microsoft.com --> Grotere bandbreedte.
16-08-2003, 17:07 door Anoniem
http://news.com.com/2100-1002_3-5064433.html

"One strategy for cushioning the blow was to extinguish the Windowsupdate.com" site, said Microsoft spokesman Sean Sundwall. "We have no plans to ever restore that to be an active site."
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.