BLASTER invasion !

Hi 21,
What i need to do to block BLASTER worm ?

just set 
BLASTER tcp port 1024:65535 135:137
and define a rule 
from any to any drop

???
something else ???
tnks  
Parents Reply
  • The meaning is that your packets are directly dropped and are not shown in the kernel logfile. Many users have the problem, that their logfile grows up and up ... and the partions gets full.With the drop entry, the packets are not shwon. But you are right, thats not coactive to set this rule, because the firewall is a firewall to block not allowed packets.
    cheers  
Children
No Data