Серьезная
проблема практически во всех *nix-системах
Большое
число TCP ACK пакетов на несуществующие пакеты
приводит к чрезвычайно высокой загрузке
процессора, из-за чего удаленный компьютер
зависает или перегружается.
Поскольку пакеты могут
быть посланы с любых адресов и портов на любой
TCP-порт, их практически невозможно зафильтровать
простыми фильтрами, типа ipfw/ipfwadm. Можно
использовать ipfilter (ipf) со следующим набором
правил:
block in quick proto tcp from any to
any head 100
pass in quick proto tcp from any to any flags S keep state group 100
pass in all
Но он не поможет от
модифицированной версии (stream2.c). Естественно, что
данную атаку имеет смысл воспроизводить только
на высокоскоростном соединении.
Doctor Web получил
награду "Virus Bulletin 100%" по результатам
тестирования в январе 2000 г.
Очередное
тестирование антивирусных сканеров со всего
мира, которое регулярно проводит авторитетный
международный журнал "Virus Bulletin", издаваемый
в Великобритании и посвященный вопросам
антивирусной безопасности, проходило в январе 2000
г.
В этот раз
тестировались антивирусные сканеры для
операционной среды DOS, и программа Doctor Web для DOS/386
получила награду "Virus Bulletin 100%" за то, что
определила во время тестирования 100% вирусов из
коллекции "In the Wild", т.е. вирусов, которые
реально встречаются в мире на компьютерах
пользователей. В том числе Doctor Web определил 100%
полиморфных вирусов.
А поскольку все
32-битное семейство Doctor Web использует общее ядро и
общую вирусную базу, то пользователи Doctor Web для
Windows 9x/NT, OS/2 и Novell NetWare тоже могут чувствовать себя
надежно защищенными. Используемая ими версия DrWeb
полностью соответствует сегодняшней ситуации на
вирусном фронте.