Hej Brian
> ...betyder dette og hvad ville der ske hvis en sådan slap igennem min
> firewall ?
>
> "A computer with the IP adress 80.240.193.34 sent information that is
> characteristic of the HTTP_IIS_ISAPI_EXTENSION attack"
>
Baseret på den information, så er det en eller anden stakkel, som sender en
http request indeholdende CodeRed ormen eller tilsvarende. Det er næsten
ikkke til at undgå.... Men så er det jo rart, at din Firewall stopper den
slags
.
Du kan læse mere om ormen på :
http://www.norman.com/virus_info/nt_codered.shtml?menulang=no
Men hvis du har installeret de seneste sikkerhedspatches for dine MS
produkter, så skulle der ikke ske noget. - Du bør dog sikre dig, at de nu
også er installeret.... ved brug af Microsoft Baseline security analyser.
BTW: Det er desværre ret normalt at få denne slags requests. og Der er vist
ikke rigtig noget at gøre ved det, andet end at håbe at "de inficerede" får
renset deres systemer, og installeret AV/FW produkter.
Lige netop denne her er en proxy server tilsyneladende i kenya, men reelt
kan den komme hvor som helst fra. Så lad være med at gøre et stort nr. ud af
den..... Med mindre det sker meget hyppigt, og fra samme adr. Hovedsagen er
jo at du nu har konstateret, at din Norton FW virker
Cheers, Real