ja, helemaal mee eens, op z'n minst maakt het afsluiten van 'onbereikbare' gebruikers dit een beetje hanteerbaar. En NIET patchen is dezer dagen een kwartiertje wachtne.
Misschien toch eens tijd om gebruikers te wijzen op alternatieve mailers en browsers, zoals Pegasus (opensource) en Mozilla (opensource), Winscp (opensource ?) voor safe filetransfers, PGP (opensource ?), en voila..
Voor de enthousiastelingen onder ons is er ook nog:
http://hts.dshield.org/LaBreaMaar dat is alleen echt interessant als je veeeeeel ip's beheert, niet iets voor kleine netwerkjes.. (misschien moet MicroShaft het draaien?)
"
* A program to create a tar pit for the connection attempts to
* a block of ip addresses. LaBrea sits and listens for ARP
* "who-has" requests. When an ARP request for a particular IP goes
* unanswered for longer than it's "rate" setting (default: 3 seconds),
* LaBrea crafts an ARP reply that routes all traffic destined for the IP
* to a "bogus" MAC address. LaBrea then listens for TCP/IP traffic
* routed to that MAC address and then responds to any SYN packet with a
* SYN/ACK packet that it creates.
*
* LaBrea completely ignores any other input. This, forces the "client"
* to wait for its TCP stack to time-out the connection. Because stacks
* tend to be a bit tenacious about "established" connections, this
* should bog down the scanner for quite a long while."
Greetingz eartling, take me to yer dealer..