Неужели Руборд атакует совместно с I-Worm.Mydoom
Worm.Win32.Doomjuice.a ?
Цитата: Для выбора атакуемого IP-адреса (A.B.C.D) червь использует следующий алгоритм:
Первые цифры адреса (A) выбираются из списка:
3 4 6 8 9
11 12 13 14 15 16 17 18 19
20 21 22 24 25 26 28 29
30 32 33 34 35 38
40 43 44 45 46 47 48 49
50 51 52 53 54 55 56 57
61 62 63 64 65 66 67 68
80 81
128 129
130 131 132 133 134 135 136 137 138 139
140 141 142 143 144 145 146 147 148 149
150 151 152 153 154 155 156 157 158 159
160 161 162 163 164 165 166 167 168 169
170 171 172 173 174 175 176 177 178 179
180 181 182 183 184 185 186 187 188 189
190 191 193 194 195 196 198 199
200 201 202 203 204 205 206
207
.
.
.
Вторая ( и третья © цифры генерируются червем произвольно.
После этого червь начинает последовательно перебирать все адреса (D) от 0 до 254.
Если учесть что IP Руборда 207.44.160.93 , то тогда начинает прояснятся.
Это я писал в другом месте.
Я может и не прав, но на 195 тоже атаки были.
Добавлено Да и Билла сайт начинается с 207.46
Добавлено Но не с 207.44
Из примерно 80 мс посылок и номер можно за одну секунду много раз сменить.
Добавлено Это мое предположение и Батва точно знает угадал я или нет.
Добавлено Если учесть кучу зараженных компов, то 80 мс превращаются в -273 градуса.
Добавлено Точнее в 0 по Кельвину -459 по Фаренгейту и -218 по Реомюру и СВЕРХПРОВОДИМОСТЬ
с 1911 года по Хейке Камерлинг-Оннес
Уже и СВЕРХПРОВОДИМОСТЬ ИНТЕРНЕТ появилась