成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

教你怎樣用安全網關消滅蠕蟲病毒
2006-07-17   賽迪網技術社區

自1988年出現第一個蠕蟲病毒以來,計算機蠕蟲病毒以其快速、多樣化的傳播方式不斷給網絡世界帶來災害。特別是網絡的迅速發展令蠕蟲造成的危害日益嚴重,造成一個談毒色變的的網絡世界。

  不同于一般的病毒,蠕蟲病毒以計算機為載體,復制自身在互聯網環境下進行傳播,蠕蟲病毒的傳染目標是網絡上所有計算機--局域網條件下的共享文件夾、電子郵件E-mail、網絡中的惡意網頁、大量存在著漏洞的服務器等都成為蠕蟲傳播的良好途徑。

  首先,掃描:由蠕蟲的掃描功能模塊負責探測存在漏洞的主機。隨機選取某一段IP地址,然后對這一地址段上的主機掃描。笨點的掃描程序可能會不斷重復上面這一過程。這樣,隨著蠕蟲的傳播,新感染的主機也開始進行這種掃描,這些掃描程序不知道哪些地址已經被掃描過,它只是簡單的隨機掃描互聯網。于是蠕蟲傳播的越廣,網絡上的掃描包就越多。即使掃描程序發出的探測包很小,積少成多,大量蠕蟲程序的掃描引起的網絡擁塞就非常嚴重了。

  其次,攻擊:當蠕蟲掃描到網絡中存在的主機后,就開始利用自身的破壞功能獲取主機的管理員權限。 最后,利用原主機和新主機的交互將蠕蟲程序復制到新主機并啟動。由此可見,蠕蟲的危害有兩個方面:

  一、蠕蟲大量而快速的復制使得網絡上的掃描包迅速增多,造成網絡擁塞,占用大量帶寬,從而使得網絡癱瘓。

  二、網絡上存在漏洞的主機被掃描到以后,會被迅速感染,使得管理員權限被竊取。方便黑客的攻擊。

  魔高一尺,道高一丈,隨著蠕蟲的快速演變,解毒的的高手也不斷涌現。艾泰科技寬帶安全網關系列就采用了“檢測--屏避”的簡單防毒方法。

  首先,檢測:這一步驟需要手工來操作。由于網絡中的蠕蟲病毒不斷向外界計算機發出掃描包,這些掃描包是有顯而易見的特點的。例如,被感染的計算機中的蠕蟲病毒會向網絡中的某段IP地址發送掃描包。由于網絡所來往發送接收的包都要經過路由器,而通過路由器的WEB管理界面就可以輕松看到。所以,蠕蟲病毒攻擊的特點反映在上網監控頁面上就是:感染的主機發出大量的NAT會話,會話中只有上傳包,下載包很小或者為零。如果存在這樣的主機,說明該主機已經被蠕蟲病毒感染。

  這種情況下,就要進入第二步,對網絡中的主機實施屏蔽。屏蔽的方法是:利用路由器的管理功能建立相應的策略,關閉病毒向外發包的端口。采取殺毒措施或者安裝相應的補丁程序。這樣,就可以輕松消滅蠕蟲病毒。

熱詞搜索:

上一篇:網絡管理員的職業生涯與規劃
下一篇:殺手跨站ASP Script攻擊

分享到: 收藏
主站蜘蛛池模板: 好好热视频| 色戒在线收看| 成人免费视频在线播放| 中诺矫平机| 爱欲1990未删减版播放| 越南一级毛片免费| 都市频道节目表今天| 高地1—36集电视剧免费观看剧情| 爱很简单简谱| 小柔seeu| 又什么又什么四字成语| av电影在线| 投名状在线观看| 曙光初现时的最后阴影 电影| 夜色斗僵尸| 白上之黑电影| 浙江卫视今日播出节目表| 高见立下| 午夜魅影直播| shiki| 广西电视台新闻频道| 豆包简历个人资料| 丧尸童子军| 音乐会电视剧免费观看完整版 | 电影二嫫1994在线观看完整版| 还未入团思想汇报800字| 远古食人鱼| 斯维特拜克之歌| 玉林电视台| 电影宝贝| 洪熙| 第一财经今日股市直播间在线直播| 日本大片ppt免费ppt电影| nina hartley| 电影白上之黑| 绝对权力全集免费观看| 林丹出轨视频| 天堂av| 5一6岁脑筋急转弯大全及答案| 王晓男演员| 三大|