Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Tak dlouho se chodí se džbánem...

...až se ucho utrhne. Jen tak předesílám - v článku se nic objevného nedozvíte, vše důležité je hned na začátku, zbytek je jen drobným rozborem, co se vlastně stalo, a toho, že i ve velké firmě může dojít v serveru paměť... zásluhou jednoho "neškodného" červa zneužívajícího jisté nedokonalosti microsoftích systémů a fungujícího ve výsledku jako bumerang.

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Dneska jsem se výborně pobavil – jedné mé „oblíbené“ firmě vytuhnul mailserver, několik mailserverů, nebo ještě lépe – všechny v DNS zveřejněné MX záznamy patřící do domény microsoft.com přestaly komunikovat, asi tímto způsobem:

[root@linux root]# telnet
telnet> open maila.microsoft.com 25
Trying 131.107.3.124...
Connected to mail2.microsoft.com (131.107.3.124).
Escape character is '^]'.
220 inet-imc-02.redmond.corp.microsoft.com Microsoft.com
  ESMTP Server Tue, 20
May 2003 13:15:57 -0700
helo
250 inet-imc-02.redmond.corp.microsoft.com Hello [xxx.xxx.xxx.xxx]
mail
452 4.3.1 Out of memory
Connection closed by foreign host.
[root@linux root]#
root@linux root]# telnet
telnet> open mailb.microsoft.com 25
Trying 131.107.3.123...
telnet: connect to address 131.107.3.123: Connection refused
telnet: Unable to connect to remote host: Connection refused
telnet> open mailc.microsoft.com 25
Trying 131.107.3.121...
telnet: connect to address 131.107.3.121: Connection refused

Co se vlastně stalo? Mezi nejčastější virové smrště patří nejrůznější mailoví červi. Je jich dost, proto kromě antivirového programu na stanicích používám ještě kontrolu mailů přímo na mailserveru, jednoduchý skript v perlu kontrolující mail, především nežádoucí maily s přílohami *.com, *.exe, *.scr a dalšími, uživatelům jistého operačního systému důvěrně známými příponami, případně s nevhodným HTML kódem. Tyto maily nedoručí mailserver adresátovi, ale odloží je bezpečně tak, aby se k uživatelům vůbec nedostaly. A protože jsem slušný a nechci nikomu nic tajit, zdvořile informuji jak adresáta mailu, tak i odesílatele, co se stalo a proč, spolu se stručným návodem, co má udělat, chce-li mi tento mail opravdu poslat. Protože ne všichni pisatelé mailů umí česky, je tento text zasílán jak česky, tak anglicky.

Předpokládám, že podobně se chová více správců mailových serverů, že nějakou tu kontrolu provádí, a pokud něco z důvodu podezření na vir „zahodí“, informují o tom odesílatele a adresáta mailu.

Pravda, občas by správce měl i vědět, co se děje, proto mi chodí kopie chybových hlášek mailem, občas na ně mrknu, některé mažu hned, jiné časem. Ale ta dnešní se mi moc líbila. Poslednímu červíkovi dal do vínku jeho autor kromě jiného i to, že jako odesílatele zprávy dává adresu support@microsoft.com – běžný uživatel operačních systémů této firmy může mít radost z nového screensaveru do svého operačního systému, případně z nového updatu, a tak je velká šance, že se v dobré víře podívá – no, asi se jich podívalo dost, tolik zpráv od Microsoftu můj mailserver už dlouho neviděl… a ve všech nějaký ten screensaver nebo jiná nesmyslnost – inu co, upozorníme příjemce mailu, že žádný *.scr nebude, poděkujeme odesílateli a požádáme ho o zaslání „dat“ vhodnějším způsobem, chce-li nám je opravdu poslat… jednou, podruhé, potřetí, po xxx-té, no mockrát, odesílatel je asi nějký divný, že mu to nestačí jednou, ale jak se do lesa volá, tak se z lesa ozývá, linka je rychlá, volání je dost, ozvěna je hodně vydatná. Jistě jste si všimli a víte, že ozvěna se může zopakovat i několikrát – podobně i na mém mailserveru – nevhodný mail dorazí skupině – ta má například osm adresátů, následuje osm ozvěn (odpovědí) na nevhodný podnět… Je přece slušné, aby všichni adresáti věděli, že byli o něco ošizeni.

Asi nejsem jediný, kdo si kontroluje obsah mailů a ty nevhodné posílá zpět, nebo jen nedoručí a zdvořile o tom informuje odesílatele. Asi taky nejsem jediný, kdo zdvořile informoval support@microsoft.com, že jeho mail se mi nezamlouvá (zdvořile jsem ho informoval, i když ho nemám rád). A asi těch informací bylo tolik, že v Microsoftu došla paměť a servery hlásají „out of memory“, případně vůbec nic a odmítají se s kýmkoliv bavit…

Asi konečně zas jednou v Microsoftu poznali na vlastní kůži, že ne všechno, co dělají, je zcela bez chyb a jejich tolik užívaný a báječný operační systém dokáže občas dělat kouzelné věci, tentokrát třeba rozesílat maily s hlavičkou From:support@microsoft.com a nejeden mailserver na ně zdvořile odpoví „ne, děkuji…“. Asi té zdvořilosti bylo dneska tolik, že se z toho mailserverům Microsoftu zatočila hlava a asi nejeden jejich pracovník řeší, co s tím. Výpadek je to zajímavý, v této chvíli je to šest hodin mimo provoz, ale netroufám si odhadnout, kolik mailů ještě čeká a kolik virů ještě poletuje mezi lidem. Autor červa to asi tušil a protože má zřejmě Microsoft rád, vir se přestane rozesílat sám 31. května. Věřím, že si v Microsoftu oddechnou.

davame_internetu_obsah
       

Každopádně uvedený stav je názornou ukázkou, co všechno se dá virem napáchat. Nejvíce postiženým je v tomto případě asi Microsoft a někteří uživatelé jeho systému mu udělali „medvědí službu“ – výborně rozšířili červa se zničujícím účinkem přímo v centru… A velmi úspěšně. Nicméně maily budu kontrolovat dál a odesílatele budu dál zdvořile informovat – za tu srandu to stojí. A přece jen nechci riskovat, že tvůrce antivirového softwaru nezareaguje včas s updatem a nějaký uživatel mi svou neopatrností zaviruje síť – radši to tak trošku zkontroluju i za něj…

Poznámka: Článek popisuje stav k 20.5. 2003 23 hodin, první problémy se objevily 19.5. cca v 17:20. Hlášky z mailserveru chodily průběžně až do zhruba 03:00 21.5. Ještě včera (středa) ve 12:20 se nedalo na servery připojit na SMTP portu 25.

Školení: Linux – Zálohování, Vysoká dostupnost, SNMP dohled

Na třídenním školení se naučíte nainstalovat a spravovat systém zálohování, replikace dat a vysoké dostupnosti dat. Dále také pracovat s RAID a LVM poli a nainstalovat a spravovat si vlastní dohledový systém.

Podrobnější informace a přihláška

Ohodnoťte jako ve škole:
Průměrná známka 3,05

Přehled názorů

bez titulku
prasatko 22. 5. 2003 06:19
Nový
├ 
Re:
gates@linux 22. 5. 2003 07:38
Nový
│
├ 
Re:
Milan Kvasnica 22. 5. 2003 08:29
Nový
│
└ 
Re:
boss 22. 5. 2003 12:08
Nový
└ 
Zlibive prasatko
Muff 22. 5. 2003 08:35
Nový
 
└ 
Re: Zlibive prasatko
prasatko 22. 5. 2003 15:29
Nový
 
 
└ 
Re: Zlibive prasatko
Josef Kufner 22. 5. 2003 21:45
Nový
upozornovani odesilatelum viru
Petr Zeman 22. 5. 2003 07:18
Nový
└ 
Re: upozornovani odesilatelum viru
Petr 22. 5. 2003 08:00
Nový
 
├ 
Re: upozornovani odesilatelum viru
Petr 22. 5. 2003 08:30
Nový
 
│
└ 
Re: upozornovani odesilatelum viru
Honza 22. 5. 2003 09:54
Nový
 
│
 
└ 
Re: upozornovani odesilatelum viru
navara 22. 5. 2003 10:48
Nový
 
├ 
Re: upozornovani odesilatelum viru
Pexo 22. 5. 2003 08:32
Nový
 
│
├ 
Re: upozornovani odesilatelum viru
Cohen 22. 5. 2003 22:42
Nový
 
│
└ 
Re: upozornovani odesilatelum viru
Corwin 23. 5. 2003 08:59
Nový
 
└ 
Re: upozornovani odesilatelum viru
kukan 23. 5. 2003 10:41
Nový
 
 
└ 
Re: upozornovani odesilatelum viru
anonymní uživatel 24. 5. 2003 10:49
Nový
vir ci nevir..
Joe 22. 5. 2003 07:55
Nový
└ 
Re: vir ci nevir..
Petr 22. 5. 2003 08:03
Nový
Tak dlouho se chodí
Ritchie 22. 5. 2003 08:18
Nový
Hodina pravdy
Martin Povolny 22. 5. 2003 08:28
Nový
├ 
Re: Hodina pravdy
binary_runner 22. 5. 2003 12:30
Nový
└ 
Re: Hodina pravdy
turzin@seznam.czt 22. 5. 2003 14:06
Nový
MS-Unix - no flamewar
Jakub Urbanec 22. 5. 2003 08:34
Nový
└ 
Re: MS-Unix - no flamewar
Frank 22. 5. 2003 10:46
Nový
 
└ 
Re: MS-Unix - no flamewar
Vojtěch Semecký 22. 5. 2003 11:29
Nový
 
 
├ 
Re: MS-Unix - no flamewar
Vojta 22. 5. 2003 13:06
Nový
 
 
│
├ 
Re: MS-Unix - no flamewar
Filip Jirsák 22. 5. 2003 15:27
Nový
 
 
│
│
└ 
Re: MS-Unix - no flamewar
Vojta 23. 5. 2003 01:47
Nový
 
 
│
│
 
└ 
Re: MS-Unix - no flamewar
Filip Jirsák 23. 5. 2003 08:35
Nový
 
 
│
│
 
 
└ 
Re: MS-Unix - no flamewar
Vojta 23. 5. 2003 16:07
Nový
 
 
│
│
 
 
 
└ 
Re: MS-Unix - no flamewar
tom.v 24. 5. 2003 21:09
Nový
 
 
│
│
 
 
 
 
└ 
Re: MS-Unix - no flamewar
Vojta 25. 5. 2003 00:09
Nový
 
 
│
│
 
 
 
 
 
└ 
Re: MS-Unix - no flamewar
Bubak 27. 5. 2003 13:39
Nový
 
 
│
└ 
Re: MS-Unix - no flamewar
Cohen 22. 5. 2003 22:46
Nový
 
 
└ 
Re: MS-Unix - no flamewar
puck 22. 5. 2003 15:36
Nový
Po ranu
networ 22. 5. 2003 08:46
Nový
skloňování
Jan Martinek 22. 5. 2003 08:58
Nový
└ 
Re: skloňování
answerbot 22. 5. 2003 12:17
Nový
Slusnost spravce mailserveru
Tom M 22. 5. 2003 09:19
Nový
└ 
Re: Slusnost spravce mailserveru
marek 22. 5. 2003 09:32
Nový
 
├ 
Re: Slusnost spravce mailserveru
dzefo 22. 5. 2003 15:10
Nový
 
└ 
Re: Slusnost spravce mailserveru
Adam 22. 5. 2003 22:43
Nový
Hmmm...
Zdenek Sindelar 22. 5. 2003 09:27
Nový
└ 
Re: Hmmm...
Petr 22. 5. 2003 09:44
Nový
 
└ 
Re: Hmmm...
Martin Povolny 22. 5. 2003 09:56
Nový
 
 
└ 
Re: Hmmm...
Frank 22. 5. 2003 10:49
Nový
Varovani odesilateli
neuvadim 22. 5. 2003 09:53
Nový
├ 
Re: Varovani odesilateli
Yokotashi 22. 5. 2003 10:06
Nový
│
└ 
Re: Varovani odesilateli
Bubak 27. 5. 2003 13:49
Nový
├ 
Re: Varovani odesilateli
pajout 22. 5. 2003 10:26
Nový
│
└ 
Re: Varovani odesilateli
neuvadim 22. 5. 2003 18:42
Nový
│
 
├ 
Re: Varovani odesilateli
Johanka 22. 5. 2003 22:25
Nový
│
 
└ 
Re: Varovani odesilateli
anonymní uživatel 27. 5. 2003 07:55
Nový
├ 
Re: Varovani odesilateli
sss 22. 5. 2003 11:31
Nový
│
└ 
Re: Varovani odesilateli
Atom 22. 5. 2003 11:41
Nový
│
 
├ 
Re: Varovani odesilateli
Atom 22. 5. 2003 11:44
Nový
│
 
└ 
Re: Varovani odesilateli
boss 22. 5. 2003 12:20
Nový
│
 
 
└ 
Re: Varovani odesilateli
zz 23. 5. 2003 07:37
Nový
│
 
 
 
└ 
Re: Varovani odesilateli
Jan 25. 5. 2003 18:36
Nový
└ 
Re: Varovani odesilateli
martin 22. 5. 2003 13:10
Nový
 
├ 
Re: Varovani odesilateli
martin 22. 5. 2003 14:03
Nový
 
│
└ 
Re: Varovani odesilateli
Cohen 22. 5. 2003 22:53
Nový
 
│
 
└ 
Re: Varovani odesilateli
Kamen 23. 5. 2003 08:10
Nový
 
│
 
 
└ 
Re: Varovani odesilateli
Cohen 23. 5. 2003 23:49
Nový
 
│
 
 
 
├ 
Re: Varovani odesilateli
Jirka 26. 5. 2003 19:15
Nový
 
│
 
 
 
└ 
Re: Varovani odesilateli
David 27. 5. 2003 10:05
Nový
 
│
 
 
 
 
└ 
Re: Varovani odesilateli
Cohen 27. 5. 2003 12:22
Nový
 
└ 
Re: Varovani odesilateli
Petr 22. 5. 2003 17:11
Nový
zlatá střední cesta ...
Atom 22. 5. 2003 11:33
Nový
└ 
Re: zlatá střední cesta ...
David 22. 5. 2003 19:55
Nový
 
└ 
Re: zlatá střední cesta ...
fifnatka 23. 5. 2003 10:23
Nový
 
 
├ 
Re: zlatá střední cesta ...
David 28. 5. 2003 13:52
Nový
 
 
└ 
Re: zlatá střední cesta ...
David 28. 5. 2003 13:58
Nový
 
 
 
└ 
Re: zlatá střední cesta ...
fifnatka 30. 5. 2003 09:10
Nový
SMTP - jak dlouho jeste
Jakub Šerých 22. 5. 2003 15:05
Nový
├ 
Re: SMTP - jak dlouho jeste
Filip Jirsák 22. 5. 2003 15:21
Nový
│
└ 
Re: SMTP - jak dlouho jeste
David 26. 5. 2003 17:37
Nový
├ 
Re: SMTP - jak dlouho jeste
PaJaSoft 22. 5. 2003 15:34
Nový
│
└ 
Re: SMTP - jak dlouho jeste
dejf 22. 5. 2003 16:50
Nový
└ 
Re: SMTP - jak dlouho jeste
pet 22. 5. 2003 16:48
Nový
 
├ 
Re: SMTP - jak dlouho jeste
frido 22. 5. 2003 17:12
Nový
 
│
└ 
Re: SMTP - jak dlouho jeste
Jakub Šerých 22. 5. 2003 21:56
Nový
 
└ 
Re: SMTP - jak dlouho jeste
mirco 22. 5. 2003 17:16
Nový
SMTP AUTH
Shaddack 24. 5. 2003 17:15
Nový
└ 
Re: SMTP AUTH
klimo 25. 5. 2003 11:11
Nový
 
└ 
Re: SMTP AUTH
Jano 25. 5. 2003 18:44
Nový
support@microsoft.co m
Diwiak 28. 5. 2003 21:22
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem