För några minuter sedan så ringde en person som jag jobbar med och klagade på att våra servrar var långsamma och ibland så fick han ingen kontakt alls. Hmm, konstigt tänkte jag och började kolla. Alla servrarna körde normalt, ingen load på någon av dom. Det var då jag kollade apaches loggar och såg att dom var fyllda på bredden med junk-data, i enlighet med code reds mönster.
Jag hade fram tills nu bara skrattat åt viruset, det attackerar ju bara Windows servrar och vi har ju enbart linux och Mac, hah! Rätt åt dom. Men vi har nu på en av servrarna fått över 140 försök att infektera den.
För er som inte är insatta i hur viruset fungerar så när den väl infekterat en server så slumpar den fram ett ip och försöker sprida sig. Med tanke på hur många ipnummer det finns och att en av våra har fått över 140 träffar.. Hur mycket trafik ska inte den generera totalt?
Nu verkar den dock inte generera ipnummer helt slumpmässigt, då alla attacker skett från samma A nät som vårt, men iaf..
Kan inte bara alla uppdatera sina webservrar så att vi får lite lugn och ro igen? Om några dagar ska vi göra en websändning på flera Mbit totalt och vi behöver verkligen inte det här..