[TC] Флуд на порт 1433, почему и зачем?
Доброе время суток, уважаемые участники рассылки!
С недавних пор стал замечать, что почти сразу после коннекта с сетью,
идёт флуд на сабжевый порт, т.е. 14,33. Вроде бы, похоже на коннекты с
сервером mysql, но его у меня не установлено. Причём, флуд с разных
хостов: как из моей подсети, так и из других. Что это может быть,
господа профи?
Здравствуйте, Yuniks.
Это m$ SQL Server, а mysql по-умолчанию висит на 3306.
У кого-то вирус или умельцы упражняются в вирусописании.
...Специалисты по информационной безопасности сообщают о стремительном распространении
<<червя>> SQLSnake, поражающего СУБД Microsoft SQL Server. Вирус отыскивает
путем сканирования портов подключенные к Internet системы с SQL Server, не защищенные
администраторским паролем, и атакует их. После заражения все пароли
пользователей, занесенные в реестр, пересылаются на некий адрес электронной почты.
Пораженная машина используется в дальнейшем для поиска других незащищенных
систем. Специалисты обнаружили червь по значительному возрастанию трафика Internet,
свидетельствующего о сканировании порта 1433, который используется
SQL Server. По данным SecurityFocus, счет зараженных систем идет на тысячи. Для
защиты рекомендуется заблокировать доступ к порту 1433, проверить наличие
администраторского пароля на SQL-сервере и отключить поддержку сетевых библиотек
TCP/IP, если соответствующие протоколы не используются. Следует также
проверить системы на наличие неиспользуемых копий SQL Server.
Успехов. Анатолий.