国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

ISA 2004讓病毒走上"不歸路"
2006-02-10   

網(wǎng)絡(luò)安全永遠(yuǎn)是大家最關(guān)注的問(wèn)題。震蕩波、沖擊波、MyDoom,把整個(gè)網(wǎng)絡(luò)搞得雞犬不寧。為了增強(qiáng)網(wǎng)絡(luò)的安全防御能力,很多管理員在局域網(wǎng)中部署了病毒服務(wù)器和軟件升級(jí)服務(wù)器(SUS)等,統(tǒng)一管理局域網(wǎng)內(nèi)客戶機(jī)的安全。俗話說(shuō)“智者千慮,必有一失”,即使采取了以上措施,稍有不慎,一臺(tái)機(jī)器感染病毒,還是會(huì)影響整個(gè)網(wǎng)絡(luò)的正常運(yùn)行,為何不給我們的網(wǎng)絡(luò)加個(gè)“雙保險(xiǎn)”呢?使用ISA 2004徹底阻斷它們的傳播通道,讓病毒走上“不歸路”。
ISA 2004提供了超強(qiáng)的安全防護(hù)功能,可以對(duì)網(wǎng)絡(luò)內(nèi)的任意網(wǎng)絡(luò)流量進(jìn)行嚴(yán)格控制。因此,只要合理定義訪問(wèn)規(guī)則,就能起到病毒控制、防御的效果,阻斷這些病毒在網(wǎng)絡(luò)中的滋生蔓延。下面筆者以大家比較關(guān)注的震蕩波、沖擊波、MyDoom病毒為例,介紹如何使用ISA 2004進(jìn)行防范。
一、 防范震蕩波(Sasser)病毒
要想定義合適的震蕩波病毒防范措施,首先必須了解它的傳播機(jī)理。震蕩波是使用TCP的445、5554、9996端口進(jìn)行傳播、感染和破壞活動(dòng)的,因此,必須阻斷局域網(wǎng)中這些端口的網(wǎng)絡(luò)通信。
1. 新建訪問(wèn)規(guī)則
在ISA 2004控制臺(tái)窗口中,展開(kāi)ISA Server服務(wù)器,右鍵點(diǎn)擊“防火墻策略”選項(xiàng),在彈出的菜單中選擇“新建→訪問(wèn)規(guī)則”,彈出新建訪問(wèn)規(guī)則向?qū)?duì)話框,在“訪問(wèn)規(guī)則名稱”欄中為該規(guī)則起個(gè)名字,如防范震蕩波病毒,點(diǎn)擊“下一步”按鈕,在“規(guī)則操作”對(duì)話框中選中“拒絕”單選項(xiàng),然后進(jìn)入到“協(xié)議”對(duì)話框,在“此規(guī)則應(yīng)用到”下拉列表中選擇“所選的協(xié)議”,接著點(diǎn)擊“添加”按鈕,彈出“添加”協(xié)議對(duì)話框。
接著點(diǎn)擊“新建→協(xié)議”,彈出“新建協(xié)議定義向?qū)А睂?duì)話框,在協(xié)議定義名稱欄中輸入“Sasser”,點(diǎn)擊“下一步”,進(jìn)入“首要連接信息”對(duì)話框,點(diǎn)擊“新建”按鈕,彈出“新建/編輯協(xié)議連接”對(duì)話框(如圖1),在“協(xié)議類型”中選擇“TCP”,方向?yàn)椤俺稣尽保丝诜秶O(shè)置為“從445到445”,然后點(diǎn)擊“確定”。按此操作,分別設(shè)置5554和9996的端口范圍設(shè)置。

圖1 建立一條訪問(wèn)規(guī)則

然后將新建的Sasser協(xié)議添加到協(xié)議對(duì)話框,點(diǎn)擊下一步后,指定訪問(wèn)規(guī)則源(如圖2),點(diǎn)擊“添加”按鈕,彈出“添加網(wǎng)絡(luò)實(shí)體”對(duì)話框,展開(kāi)“網(wǎng)絡(luò)集”目錄,選擇“所有受保護(hù)的網(wǎng)絡(luò)”選項(xiàng),點(diǎn)擊“添加”,下一步后,設(shè)置訪問(wèn)規(guī)則目標(biāo),點(diǎn)擊“添加”按鈕,在添加網(wǎng)絡(luò)實(shí)體對(duì)話框中展開(kāi)網(wǎng)絡(luò)目錄,選中“外部”選項(xiàng),點(diǎn)擊添加,接著進(jìn)入“用戶集”設(shè)置對(duì)話框,選擇“所有用戶”,點(diǎn)擊“完成”按鈕。最后在防火墻策略窗口中選中該規(guī)則,點(diǎn)擊上方的“應(yīng)用”按鈕即可。

圖2 訪問(wèn)規(guī)則源

2. 定義防火墻客戶端設(shè)置
在ISA 2004控制臺(tái)窗口中,展開(kāi)“配置→常規(guī)”,在右側(cè)的ISA服務(wù)器管理框中點(diǎn)擊“定義防火墻客戶端設(shè)置”(如圖3),彈出設(shè)置對(duì)話框,切換到“應(yīng)用程序設(shè)置”標(biāo)簽頁(yè)。

圖3 定義防火墻客戶端設(shè)置

點(diǎn)擊“新建”按鈕,彈出“應(yīng)用程序項(xiàng)目”對(duì)話框,在應(yīng)用程序欄中輸入“Avserve”,接著在“鍵”下拉列表框中選擇“Disable”,在“值”欄中選擇“1”,點(diǎn)擊“確定”按鈕,最后在應(yīng)用程序設(shè)置標(biāo)簽頁(yè)中點(diǎn)擊“應(yīng)用”按鈕。接著重復(fù)以上步驟,在應(yīng)用程序項(xiàng)目對(duì)話框的應(yīng)用程序欄中輸入“Avserve2”,其它的設(shè)置同以上相同,最后點(diǎn)擊“應(yīng)用”。其中Avserve、Avserve2為震蕩波病毒的進(jìn)程名。
通過(guò)以上兩步配置,ISA 2004就能徹底阻斷震蕩波病毒在網(wǎng)絡(luò)中的通信,這樣就避免病毒在網(wǎng)絡(luò)中傳播和蔓延,危害其它機(jī)器。

二、 防范MyDoom病毒
MyDoom病毒感染機(jī)器后,要使用本機(jī)TCP的3127~3198間的端口進(jìn)行傳播和通信,因此要定義一條訪問(wèn)規(guī)則,用來(lái)禁用這些端口。此外,MyDoom是以Explorer、Shimgapi和Taskmon進(jìn)程名在機(jī)器中運(yùn)行,還要對(duì)防火墻客戶端進(jìn)行設(shè)置,阻斷這些進(jìn)程與外部的連接。
1. 新建訪問(wèn)規(guī)則
下面我們要新建一條訪問(wèn)規(guī)則,用來(lái)封堵客戶機(jī)TCP的3127~3198間的端口的通信量。在ISA 2004主窗口中,右鍵點(diǎn)擊“防火墻策略”選項(xiàng),選擇“新建→訪問(wèn)規(guī)則”,彈出新建訪問(wèn)規(guī)則向?qū)?duì)話框,在“訪問(wèn)規(guī)則名稱”欄中輸入“防范MyDoom病毒”,單擊“下一步”后,在規(guī)則操作對(duì)話框中選擇“拒絕”單選項(xiàng),接著進(jìn)入“協(xié)議”對(duì)話框,在“此規(guī)則應(yīng)用到”下拉列表中選擇“所選的協(xié)議”選項(xiàng),點(diǎn)擊“添加”按鈕,為MyDoom新建一個(gè)協(xié)議。
在添加協(xié)議對(duì)話框中選擇“新建→協(xié)議”,接著在“協(xié)議定義名稱”欄中輸入“MyDoom”,下一步后,進(jìn)入首要連接信息對(duì)話框,點(diǎn)擊“新建”,彈出新建/編輯協(xié)議連接對(duì)話框,在協(xié)議類型中選擇“TCP”,方向欄中選擇“出站”,端口范圍欄中輸入“從3127到3198”,點(diǎn)擊“確定”按鈕。然后在首要連接信息對(duì)話框中點(diǎn)擊“下一步”按鈕,在“輔助連接”對(duì)話框中選擇“否”,最后點(diǎn)擊“完成”按鈕,完成MyDoom協(xié)議的定義。
接著在添加協(xié)議對(duì)話框中展開(kāi)“用戶定義”選項(xiàng)(如圖4),選中剛才新建的MyDoom,點(diǎn)擊“添加”按鈕,將該協(xié)議添加到訪問(wèn)規(guī)則的協(xié)議對(duì)話框中,下一步后,指定訪問(wèn)規(guī)則源,點(diǎn)擊“添加”,彈出“添加網(wǎng)絡(luò)實(shí)體”對(duì)話框,展開(kāi)“網(wǎng)絡(luò)集”目錄,選擇“所有網(wǎng)絡(luò)(和本地主機(jī))”選項(xiàng),點(diǎn)擊“添加”,下一步后,設(shè)置訪問(wèn)規(guī)則目標(biāo),點(diǎn)擊“添加”按鈕,在網(wǎng)絡(luò)實(shí)體對(duì)話框中同樣選擇“所有網(wǎng)絡(luò)(和本地主機(jī))”選項(xiàng),點(diǎn)擊添加,接著進(jìn)入 “用戶集”設(shè)置對(duì)話框,選擇“所有用戶”,點(diǎn)擊“完成”按鈕。最后在防火墻策略窗口中選中該規(guī)則,點(diǎn)擊上方的“應(yīng)用”按鈕即可。

圖4 添加新訪問(wèn)規(guī)則

2. 定義防火墻客戶端設(shè)置
此外,還要進(jìn)行防火墻客戶端設(shè)置,用來(lái)阻止Explorer、Shimgapi和Taskmon進(jìn)程與外部網(wǎng)絡(luò)的連接。
在ISA服務(wù)器管理框中點(diǎn)擊“定義防火墻客戶端設(shè)置”,彈出設(shè)置對(duì)話框,切換到“應(yīng)用程序設(shè)置”標(biāo)簽頁(yè)。點(diǎn)擊“新建”按鈕,彈出“應(yīng)用程序項(xiàng)目”對(duì)話框,在應(yīng)用程序欄中輸入“Explorer”,在“鍵”下拉列表框中選擇“Disable”,在“值”欄中選擇“1”,點(diǎn)擊“確定”按鈕,最后在應(yīng)用程序設(shè)置標(biāo)簽頁(yè)中點(diǎn)擊“應(yīng)用”按鈕。接下來(lái)用同樣的方法,新建兩個(gè)應(yīng)用程序名分別為Shimgapi和Taskmon的項(xiàng)目,操作過(guò)程就不再贅述了。
沖擊波病毒的防范和以上兩種病毒防范基本相同,不同的是沖擊波病毒要使用TCP的135、3333端口,以及UDP的69、4444端口,我們新建一條訪問(wèn)規(guī)則禁用這些端口即可。此外,沖擊波病毒還以Msblast、Penis32和Teekids進(jìn)程運(yùn)行于受感染的機(jī)器中,我們將這些進(jìn)程名添加到“防火墻客戶端”對(duì)話框的“應(yīng)用程序設(shè)置”標(biāo)簽頁(yè)中即可,添加方法同上,這樣就阻斷了沖擊波與外部網(wǎng)絡(luò)的連接。
由于篇幅關(guān)系,ISA 2004對(duì)其它病毒的防范方法,就不再介紹了,其實(shí)每種病毒的防范原理都基本相同的,只要知道該病毒使用的端口號(hào)以及進(jìn)程名,就能很輕松地制定出合理的防范措施,斷絕病毒與外界的聯(lián)系,然后再配合病毒防范軟件和SUS服務(wù)器,將這些“罪惡之源”徹底斬殺,還你一片安定、祥和的網(wǎng)絡(luò)空間。
(責(zé)任編輯:zhaohb)


熱詞搜索:

上一篇:Win2000遠(yuǎn)程控制的3種安全解決方法
下一篇:看透"間諜軟件"標(biāo)準(zhǔn)化背后的玄機(jī)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产aⅴ天堂久久| 欧美激情综合在线| 91亚洲精华国产精华精华液| 激情综合一区二区三区| 美国欧美日韩国产在线播放| 日韩电影免费一区| 日韩影院免费视频| 久久精品二区亚洲w码| 久久成人久久爱| 国产一区二区三区香蕉| 国产精品一级黄| 成人丝袜视频网| 色婷婷久久久亚洲一区二区三区| 91在线视频网址| 色琪琪一区二区三区亚洲区| 精品视频色一区| 欧美大片一区二区| 国产亚洲综合在线| 亚洲欧洲av一区二区三区久久| 亚洲精品大片www| 亚洲成人手机在线| 国产精品自拍三区| 日本韩国欧美国产| 日韩精品一区二区三区在线观看| 久久久精品欧美丰满| 亚洲免费毛片网站| 美女在线一区二区| 不卡的av在线播放| 欧美一区二区三区思思人| 精品成a人在线观看| 中文幕一区二区三区久久蜜桃| 亚洲精品乱码久久久久久久久| 舔着乳尖日韩一区| 丁香婷婷综合五月| 欧美精品久久99| 国产日产欧美一区二区三区| 亚洲美女屁股眼交3| 美女被吸乳得到大胸91| av高清不卡在线| 日韩视频在线你懂得| 国产精品成人一区二区三区夜夜夜| 亚洲国产一区二区视频| 国产一区二区伦理| 欧美久久久一区| 国产精品久久久久久久第一福利| 日韩国产欧美在线播放| 成人av电影在线播放| 欧美午夜寂寞影院| 国产精品久久久久天堂| 天天亚洲美女在线视频| av毛片久久久久**hd| 久久综合精品国产一区二区三区 | 久久99精品国产麻豆婷婷洗澡| 色综合久久综合| 国产午夜亚洲精品午夜鲁丝片| 午夜精品在线看| 91麻豆视频网站| 国产精品久久久久久久第一福利| 久久99精品久久久| 欧美一区三区二区| 无码av免费一区二区三区试看| a级精品国产片在线观看| 久久久久亚洲综合| 久久激情五月激情| 日韩午夜激情av| 免费美女久久99| 日韩一区二区在线观看视频 | 狠狠色狠狠色合久久伊人| 欧美日韩激情一区二区| 一区二区成人在线观看| 99视频精品在线| 国产精品三级电影| av在线这里只有精品| 国产精品久久久久久久久免费樱桃| 国产高清在线精品| 国产色产综合色产在线视频| 国产乱码精品一区二区三 | 成人免费视频app| 精品国产三级电影在线观看| 毛片av一区二区| 久久这里只有精品首页| 国产精品一区二区x88av| 精品国产乱子伦一区| 国产精品66部| 亚洲视频图片小说| 欧美精品色综合| 精品亚洲成a人| 国产日韩欧美精品一区| 97精品国产97久久久久久久久久久久 | 亚洲国产欧美在线| 欧美日韩精品久久久| 精品一区二区在线看| 国产欧美一区二区三区沐欲| jlzzjlzz亚洲女人18| 亚洲成人777| 久久奇米777| 91亚洲精品久久久蜜桃| 日韩影视精彩在线| 国产精品美日韩| 91久久精品国产91性色tv| 偷拍日韩校园综合在线| www国产精品av| 91国产免费观看| 捆绑紧缚一区二区三区视频 | 色av成人天堂桃色av| 日韩综合一区二区| 久久久精品免费免费| 91黄视频在线| 精彩视频一区二区三区| 亚洲精品欧美专区| 久久亚洲欧美国产精品乐播| 色香蕉久久蜜桃| 国产在线播放一区三区四| 亚洲女同女同女同女同女同69| 日韩欧美美女一区二区三区| 99久免费精品视频在线观看 | 国产精品久久久久精k8 | 亚洲高清不卡在线| 久久久国产一区二区三区四区小说| av爱爱亚洲一区| 麻豆精品一区二区| 亚洲综合激情网| 欧美经典一区二区三区| 7777精品伊人久久久大香线蕉经典版下载 | 狠狠色丁香婷婷综合| 一区二区三区精品视频在线| 久久美女艺术照精彩视频福利播放 | 国产精品天天摸av网| 欧美一区二区三区免费大片| 成人av手机在线观看| 精品一区二区精品| 奇米一区二区三区av| 午夜精品久久久久| 一区二区三区久久| 亚洲精品久久久久久国产精华液| 日本一区二区免费在线观看视频 | 成人午夜精品一区二区三区| 麻豆国产精品一区二区三区| 亚洲成人动漫一区| 一区二区三区精品| 一区二区免费在线播放| 1区2区3区精品视频| 精品福利在线导航| 久久精品视频免费| 精品一区免费av| 9l国产精品久久久久麻豆| 欧美日韩三级一区二区| 日韩国产高清影视| 亚洲视频1区2区| 欧美成人r级一区二区三区| 97久久久精品综合88久久| 亚洲国产精品黑人久久久 | 91亚洲大成网污www| 亚洲午夜电影在线| 久久久国际精品| 国产精品久久久久久久久晋中 | 国产欧美一区二区在线观看| 日韩色视频在线观看| 欧美人伦禁忌dvd放荡欲情| 欧美性色综合网| 欧美日韩久久久| 欧美一区在线视频| 精品成人在线观看| 中文字幕av一区二区三区| 日本一区免费视频| 国产精品久久久久久福利一牛影视| 中文字幕一区二区三区不卡 | 免费人成精品欧美精品| 国产主播一区二区三区| 成人激情av网| 欧美中文字幕久久| 日韩欧美一区中文| 欧美激情自拍偷拍| 一区二区在线看| 日本成人在线网站| 丰满白嫩尤物一区二区| 欧美唯美清纯偷拍| 日韩美一区二区三区| 国产精品人妖ts系列视频| 亚洲最新视频在线观看| 日韩成人伦理电影在线观看| 国产乱对白刺激视频不卡| 日本高清不卡视频| 欧美本精品男人aⅴ天堂| 欧美激情一区二区三区在线| 亚洲另类在线一区| 国产在线精品一区二区不卡了 | 国产乱子伦一区二区三区国色天香 | 蜜臀av一区二区在线观看 | 久久99精品视频| 91在线视频网址| 精品女同一区二区| 一区二区三区国产| 国产精品69久久久久水密桃| 欧美日韩精品一区二区三区四区| 久久久久久夜精品精品免费| 亚洲国产精品一区二区www在线| 国产九色sp调教91| 制服.丝袜.亚洲.另类.中文| 一区二区中文字幕在线|