TorstenS
11.12.2012, 16:33
Hallo zusammen!
Ich hätte da eine geblacklistete IP-Adresse, d.h. ich schaue auf http://cbl.abuseat.org/lookup.cgi?ip=xx.xx.xx.xx und da steht dann:
IP Address xx.xx.xx.xx is listed in the CBL. It appears to be infected with a spam sending trojan, proxy or some other form of botnet.
It was last detected at 2012-12-08 07:00 GMT (+/- 30 minutes), approximately 3 days, 9 hours ago.
It has been relisted following a previous removal at 2012-11-02 15:28 GMT (39 days, 41 minutes ago)
This IP is infected (or NATting for a computer that is infected) with the ddos%helo% spambot. In other words, it's participating in a botnet.
Soweit, so klar.
Aber wie bekomme ich irgendwelche genaueren Informationen, was der "ddos%helo%"-Spambot ist, damit ich ihn suchen und eleminieren kann.
Ich weiß was ein Botnet ist bzw. was ein Spambot ist und ich weiß auch was eine DDoS-Attacke ist. Aus der Schreibweise entnehme ich aber, dass es sich bei ddos%helo% um einen ganz bestimmtes, bekanntes Botnetz handelt. Nur ich finde dazu nichts. Kann jemand aushelfen?
Gruß
Torsten
Ich hätte da eine geblacklistete IP-Adresse, d.h. ich schaue auf http://cbl.abuseat.org/lookup.cgi?ip=xx.xx.xx.xx und da steht dann:
IP Address xx.xx.xx.xx is listed in the CBL. It appears to be infected with a spam sending trojan, proxy or some other form of botnet.
It was last detected at 2012-12-08 07:00 GMT (+/- 30 minutes), approximately 3 days, 9 hours ago.
It has been relisted following a previous removal at 2012-11-02 15:28 GMT (39 days, 41 minutes ago)
This IP is infected (or NATting for a computer that is infected) with the ddos%helo% spambot. In other words, it's participating in a botnet.
Soweit, so klar.
Aber wie bekomme ich irgendwelche genaueren Informationen, was der "ddos%helo%"-Spambot ist, damit ich ihn suchen und eleminieren kann.
Ich weiß was ein Botnet ist bzw. was ein Spambot ist und ich weiß auch was eine DDoS-Attacke ist. Aus der Schreibweise entnehme ich aber, dass es sich bei ddos%helo% um einen ganz bestimmtes, bekanntes Botnetz handelt. Nur ich finde dazu nichts. Kann jemand aushelfen?
Gruß
Torsten