掉線了、脫網(wǎng)了、卡滯了。。。,網(wǎng)吧經(jīng)營就怕出現(xiàn)這些問題,而最近這樣的事偏偏越來越多。
路由器換了、ARP綁了、PC殺毒了。。。可故障依然頻繁出現(xiàn),網(wǎng)吧人都快走光了。這惱人的問題到底是什么原因呢?
追根溯源,病毒攻擊是罪魁禍?zhǔn)祝《页ゾ€路不穩(wěn)定、外網(wǎng)攻擊、人為破壞等各種因素之外,網(wǎng)吧故障的最主要原因來自于內(nèi)網(wǎng)病毒!根據(jù)欣向公司對路由器用戶問題的追蹤和分析,發(fā)現(xiàn)有10余種網(wǎng)絡(luò)病毒目前正在網(wǎng)吧流行,而且越演越烈。這些病毒包括ARP欺騙、SYN Flooding攻擊、IP地址欺騙、特定端口攻擊、UDP Flooding攻擊、IP分片等等,而且各種攻擊還會形成組合模式。可恨的是,這種病毒在本地殺不掉,因為它根本不在PC硬盤上,而是在某個網(wǎng)絡(luò)服務(wù)器上,如游戲私服、FTP服務(wù)器、P2P的對端以及某些網(wǎng)頁中。一旦網(wǎng)吧客戶訪問到這些外網(wǎng)地址,病毒就悄悄地侵入本地PC在內(nèi)網(wǎng)中發(fā)作起來,使人防不勝防。
有沒有辦法解決這個問題呢?當(dāng)然有。欣向公司為此提出了幾個措施,幫助用戶比較好地解決了這些問題,從實踐效果看是比較顯著的。這幾個措施可稱之為網(wǎng)吧病毒防范的常規(guī)手段。與此同時,欣向還發(fā)明了“免疫網(wǎng)絡(luò)”技術(shù),作為更有效的病毒防范根本手段,正在提供給受病毒困擾的網(wǎng)吧用戶。“升級免疫網(wǎng)絡(luò)、打造無病毒網(wǎng)吧”是欣向下一步向網(wǎng)吧病毒和攻擊全面開戰(zhàn)的重要手段和口號。
下面先談?wù)勑老驗樗麄兊挠脩艚ㄗh的解決網(wǎng)吧病毒問題的幾個常規(guī)措施:
一、四項常規(guī)手段 —— 策略和控制
1、進(jìn)行ARP綁定
ARP欺騙是較早期的病毒模式,現(xiàn)在已經(jīng)有雙向綁定的方法對其制約。由于欣向路由具有ARP先天免疫的功能,所以,用戶進(jìn)行PC端的單向綁定就可以了。對于個別外網(wǎng)ARP,特別是共享帶寬的用戶,欣向路由也是由于先天免疫,可以對付的。雖然用戶對ARP欺騙的原理和危害已經(jīng)熟悉了,但病毒并沒有消亡,因此欣向強(qiáng)烈建議用戶,綁定是必須的。
2、采取流量限制措施
大部分病毒攻擊的方式是洪水包,目的是消耗整個系統(tǒng)尤其是路由器的資源。因此,采取對每一臺PC的流量限制可以起到一定的抗毒作用。流量限制可以同時采用2種方法,一個是會話數(shù)量的限制,另一個是帶寬的限制。
會話限制是對單個PC建立上網(wǎng)請求的SESSION數(shù)量進(jìn)行控制,根據(jù)實際環(huán)境,一般設(shè)定為100-300之間。帶寬的限制是對PC發(fā)起數(shù)據(jù)總量的控制,欣向路由中的帶寬管理模式,就可以提供智能彈性的帶寬管理,有效限制病毒攻擊的數(shù)據(jù)量。
![]() |
3、開啟路由防火墻
穩(wěn)定的路由器需要完備的防火墻,而且針對內(nèi)網(wǎng)的防火墻功能要更加可靠。欣向路由設(shè)計了諸多的防范規(guī)則,對已知病毒都有控制策略。欣向告訴用戶不必?fù)?dān)心防火墻開啟會像通常所想的那樣大幅降低轉(zhuǎn)發(fā)效率,欣向路由在穩(wěn)定和高速方面進(jìn)行過優(yōu)化設(shè)計,可以保證兩全其美。
| 共3頁: 1 [2] [3] 下一頁 | ||
|



