国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

ISA 2004讓病毒走上"不歸路"
2006-02-10   

網絡安全永遠是大家最關注的問題。震蕩波、沖擊波、MyDoom,把整個網絡搞得雞犬不寧。為了增強網絡的安全防御能力,很多管理員在局域網中部署了病毒服務器和軟件升級服務器(SUS)等,統一管理局域網內客戶機的安全。俗話說“智者千慮,必有一失”,即使采取了以上措施,稍有不慎,一臺機器感染病毒,還是會影響整個網絡的正常運行,為何不給我們的網絡加個“雙保險”呢?使用ISA 2004徹底阻斷它們的傳播通道,讓病毒走上“不歸路”。
ISA 2004提供了超強的安全防護功能,可以對網絡內的任意網絡流量進行嚴格控制。因此,只要合理定義訪問規則,就能起到病毒控制、防御的效果,阻斷這些病毒在網絡中的滋生蔓延。下面筆者以大家比較關注的震蕩波、沖擊波、MyDoom病毒為例,介紹如何使用ISA 2004進行防范。
一、 防范震蕩波(Sasser)病毒
要想定義合適的震蕩波病毒防范措施,首先必須了解它的傳播機理。震蕩波是使用TCP的445、5554、9996端口進行傳播、感染和破壞活動的,因此,必須阻斷局域網中這些端口的網絡通信。
1. 新建訪問規則
在ISA 2004控制臺窗口中,展開ISA Server服務器,右鍵點擊“防火墻策略”選項,在彈出的菜單中選擇“新建→訪問規則”,彈出新建訪問規則向導對話框,在“訪問規則名稱”欄中為該規則起個名字,如防范震蕩波病毒,點擊“下一步”按鈕,在“規則操作”對話框中選中“拒絕”單選項,然后進入到“協議”對話框,在“此規則應用到”下拉列表中選擇“所選的協議”,接著點擊“添加”按鈕,彈出“添加”協議對話框。
接著點擊“新建→協議”,彈出“新建協議定義向導”對話框,在協議定義名稱欄中輸入“Sasser”,點擊“下一步”,進入“首要連接信息”對話框,點擊“新建”按鈕,彈出“新建/編輯協議連接”對話框(如圖1),在“協議類型”中選擇“TCP”,方向為“出站”,端口范圍設置為“從445到445”,然后點擊“確定”。按此操作,分別設置5554和9996的端口范圍設置。

圖1 建立一條訪問規則

然后將新建的Sasser協議添加到協議對話框,點擊下一步后,指定訪問規則源(如圖2),點擊“添加”按鈕,彈出“添加網絡實體”對話框,展開“網絡集”目錄,選擇“所有受保護的網絡”選項,點擊“添加”,下一步后,設置訪問規則目標,點擊“添加”按鈕,在添加網絡實體對話框中展開網絡目錄,選中“外部”選項,點擊添加,接著進入“用戶集”設置對話框,選擇“所有用戶”,點擊“完成”按鈕。最后在防火墻策略窗口中選中該規則,點擊上方的“應用”按鈕即可。

圖2 訪問規則源

2. 定義防火墻客戶端設置
在ISA 2004控制臺窗口中,展開“配置→常規”,在右側的ISA服務器管理框中點擊“定義防火墻客戶端設置”(如圖3),彈出設置對話框,切換到“應用程序設置”標簽頁。

圖3 定義防火墻客戶端設置

點擊“新建”按鈕,彈出“應用程序項目”對話框,在應用程序欄中輸入“Avserve”,接著在“鍵”下拉列表框中選擇“Disable”,在“值”欄中選擇“1”,點擊“確定”按鈕,最后在應用程序設置標簽頁中點擊“應用”按鈕。接著重復以上步驟,在應用程序項目對話框的應用程序欄中輸入“Avserve2”,其它的設置同以上相同,最后點擊“應用”。其中Avserve、Avserve2為震蕩波病毒的進程名。
通過以上兩步配置,ISA 2004就能徹底阻斷震蕩波病毒在網絡中的通信,這樣就避免病毒在網絡中傳播和蔓延,危害其它機器。

二、 防范MyDoom病毒
MyDoom病毒感染機器后,要使用本機TCP的3127~3198間的端口進行傳播和通信,因此要定義一條訪問規則,用來禁用這些端口。此外,MyDoom是以Explorer、Shimgapi和Taskmon進程名在機器中運行,還要對防火墻客戶端進行設置,阻斷這些進程與外部的連接。
1. 新建訪問規則
下面我們要新建一條訪問規則,用來封堵客戶機TCP的3127~3198間的端口的通信量。在ISA 2004主窗口中,右鍵點擊“防火墻策略”選項,選擇“新建→訪問規則”,彈出新建訪問規則向導對話框,在“訪問規則名稱”欄中輸入“防范MyDoom病毒”,單擊“下一步”后,在規則操作對話框中選擇“拒絕”單選項,接著進入“協議”對話框,在“此規則應用到”下拉列表中選擇“所選的協議”選項,點擊“添加”按鈕,為MyDoom新建一個協議。
在添加協議對話框中選擇“新建→協議”,接著在“協議定義名稱”欄中輸入“MyDoom”,下一步后,進入首要連接信息對話框,點擊“新建”,彈出新建/編輯協議連接對話框,在協議類型中選擇“TCP”,方向欄中選擇“出站”,端口范圍欄中輸入“從3127到3198”,點擊“確定”按鈕。然后在首要連接信息對話框中點擊“下一步”按鈕,在“輔助連接”對話框中選擇“否”,最后點擊“完成”按鈕,完成MyDoom協議的定義。
接著在添加協議對話框中展開“用戶定義”選項(如圖4),選中剛才新建的MyDoom,點擊“添加”按鈕,將該協議添加到訪問規則的協議對話框中,下一步后,指定訪問規則源,點擊“添加”,彈出“添加網絡實體”對話框,展開“網絡集”目錄,選擇“所有網絡(和本地主機)”選項,點擊“添加”,下一步后,設置訪問規則目標,點擊“添加”按鈕,在網絡實體對話框中同樣選擇“所有網絡(和本地主機)”選項,點擊添加,接著進入 “用戶集”設置對話框,選擇“所有用戶”,點擊“完成”按鈕。最后在防火墻策略窗口中選中該規則,點擊上方的“應用”按鈕即可。

圖4 添加新訪問規則

2. 定義防火墻客戶端設置
此外,還要進行防火墻客戶端設置,用來阻止Explorer、Shimgapi和Taskmon進程與外部網絡的連接。
在ISA服務器管理框中點擊“定義防火墻客戶端設置”,彈出設置對話框,切換到“應用程序設置”標簽頁。點擊“新建”按鈕,彈出“應用程序項目”對話框,在應用程序欄中輸入“Explorer”,在“鍵”下拉列表框中選擇“Disable”,在“值”欄中選擇“1”,點擊“確定”按鈕,最后在應用程序設置標簽頁中點擊“應用”按鈕。接下來用同樣的方法,新建兩個應用程序名分別為Shimgapi和Taskmon的項目,操作過程就不再贅述了。
沖擊波病毒的防范和以上兩種病毒防范基本相同,不同的是沖擊波病毒要使用TCP的135、3333端口,以及UDP的69、4444端口,我們新建一條訪問規則禁用這些端口即可。此外,沖擊波病毒還以Msblast、Penis32和Teekids進程運行于受感染的機器中,我們將這些進程名添加到“防火墻客戶端”對話框的“應用程序設置”標簽頁中即可,添加方法同上,這樣就阻斷了沖擊波與外部網絡的連接。
由于篇幅關系,ISA 2004對其它病毒的防范方法,就不再介紹了,其實每種病毒的防范原理都基本相同的,只要知道該病毒使用的端口號以及進程名,就能很輕松地制定出合理的防范措施,斷絕病毒與外界的聯系,然后再配合病毒防范軟件和SUS服務器,將這些“罪惡之源”徹底斬殺,還你一片安定、祥和的網絡空間。
(責任編輯:zhaohb)


熱詞搜索:

上一篇:強大的個人電腦安全之盾
下一篇:反黑網絡防火墻Kaspersky Anti-Hacker

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91麻豆精品秘密| 精品国产一区二区三区久久久蜜月| 精品久久国产字幕高潮| 亚洲v日本v欧美v久久精品| 色综合久久九月婷婷色综合| 国产精品久久久久影视| 国产成人综合亚洲网站| 久久精品亚洲精品国产欧美kt∨| 亚洲成a人片在线观看中文| 欧美少妇性性性| 日韩精品成人一区二区三区 | 不卡av免费在线观看| 欧美激情一区二区三区四区| 国产69精品久久久久毛片| 国产精品毛片大码女人| 久久精品国产色蜜蜜麻豆| 欧美一区二区福利视频| 久久精品国产在热久久| 久久久亚洲精品石原莉奈| 国产精品1区2区| 国产精品三级视频| 91蜜桃传媒精品久久久一区二区| 亚洲自拍偷拍综合| 91女厕偷拍女厕偷拍高清| 国产精品久久久久婷婷| 色偷偷一区二区三区| 亚洲久草在线视频| 欧美日韩视频在线观看一区二区三区| 午夜精品福利视频网站| 日韩精品一区国产麻豆| 成人一级片网址| 一区二区国产视频| 日韩三级在线观看| 成人午夜电影网站| 亚洲午夜三级在线| 911精品国产一区二区在线| 国产做a爰片久久毛片| 亚洲电影一区二区三区| 精品国产91洋老外米糕| 成人黄色小视频在线观看| 亚洲一二三级电影| 久久影院电视剧免费观看| av不卡一区二区三区| 亚洲与欧洲av电影| 欧美精品色一区二区三区| 国产风韵犹存在线视精品| 亚洲一线二线三线视频| 久久久噜噜噜久久人人看 | 天天免费综合色| 久久在线免费观看| 欧美亚洲国产一区二区三区| 国产做a爰片久久毛片| 欧美国产乱子伦| 色综合夜色一区| 国产老肥熟一区二区三区| 亚洲高清免费观看高清完整版在线观看 | 另类综合日韩欧美亚洲| 亚洲欧美一区二区三区孕妇| 欧美大胆人体bbbb| 91国产丝袜在线播放| 国产成人综合精品三级| 蜜臀av一区二区在线观看| 国产精品第四页| 久久综合色8888| 欧美日韩一级二级三级| 丁香激情综合国产| 蜜臀av性久久久久蜜臀aⅴ流畅| 亚洲桃色在线一区| 国产视频一区在线播放| 91精品国产全国免费观看| 懂色av一区二区夜夜嗨| 狠狠色伊人亚洲综合成人| 午夜精品视频一区| 亚洲制服丝袜av| 椎名由奈av一区二区三区| 一色屋精品亚洲香蕉网站| 久久精品亚洲一区二区三区浴池 | 成人在线视频首页| 国产又黄又大久久| 奇米色777欧美一区二区| 一区二区三区久久| 亚洲欧美日韩综合aⅴ视频| 国产日产欧美一区二区视频| 日韩欧美一区二区视频| 欧美一级片免费看| 欧美一区二区女人| 欧美精品久久99| 欧美日韩专区在线| 欧美三级电影网| 欧美性感一类影片在线播放| 91亚洲永久精品| 国产福利精品一区二区| 国产激情一区二区三区桃花岛亚洲| 久久国产精品色婷婷| 美女mm1313爽爽久久久蜜臀| 日韩av在线发布| 久久精品国产免费| 久久精品国内一区二区三区| 黄色精品一二区| 麻豆视频观看网址久久| 韩国精品主播一区二区在线观看| 精品在线免费观看| 激情图区综合网| 成人在线综合网| 99re热这里只有精品视频| 色婷婷综合久久久| 欧美性xxxxxxxx| 91精品国产91久久综合桃花| 欧美成人vr18sexvr| 亚洲精品福利视频网站| 亚洲一区二区三区中文字幕| 亚洲国产成人av网| 奇米精品一区二区三区在线观看一| 日本午夜一本久久久综合| 日日摸夜夜添夜夜添国产精品| 日韩电影免费一区| 国内精品写真在线观看| 处破女av一区二区| 欧美视频日韩视频在线观看| 日韩三级中文字幕| 国产情人综合久久777777| 日韩免费看网站| 国产精品久久久久一区二区三区| 一区二区久久久久久| 美女爽到高潮91| 成人午夜av在线| 精品视频1区2区| 久久久久久久性| 一区二区在线看| 老司机一区二区| 成人午夜av在线| 91久久精品一区二区三| 欧美刺激午夜性久久久久久久 | 激情综合网最新| kk眼镜猥琐国模调教系列一区二区| 99免费精品视频| 欧美美女bb生活片| 日本一区二区三级电影在线观看 | 亚洲精品国产第一综合99久久| 国产在线麻豆精品观看| 91成人免费在线视频| 国产清纯在线一区二区www| 亚洲h动漫在线| 91女人视频在线观看| 欧美极品aⅴ影院| 美国av一区二区| 欧美日韩国产首页| 亚洲精品中文字幕乱码三区| 国产精品99久久久久久宅男| 欧美电视剧在线观看完整版| 亚洲一区在线观看免费观看电影高清| 国产黑丝在线一区二区三区| 欧美在线你懂得| 亚洲激情五月婷婷| 91网上在线视频| 国产区在线观看成人精品| 成人av电影在线网| 久久精品水蜜桃av综合天堂| 亚洲成av人影院| 欧美日韩视频专区在线播放| 中文字幕一区二| av动漫一区二区| www国产精品av| 国产一区999| 国产午夜亚洲精品不卡 | 国产美女av一区二区三区| 欧美精选在线播放| 午夜精品久久久久久久蜜桃app| 成人app软件下载大全免费| 精品免费视频一区二区| 国产在线播放一区| 欧美成人r级一区二区三区| 麻豆91精品视频| 日韩色在线观看| 国内成+人亚洲+欧美+综合在线 | 久久综合色之久久综合| 久久91精品久久久久久秒播| 久久综合九色欧美综合狠狠 | 精品在线你懂的| 欧美挠脚心视频网站| 青草av.久久免费一区| 欧美特级限制片免费在线观看| 亚洲一区二区av在线| 538在线一区二区精品国产| 亚洲一级在线观看| 69久久99精品久久久久婷婷| 亚洲国产美女搞黄色| 制服丝袜亚洲色图| 一区二区三区在线播| 欧美日韩第一区日日骚| 天堂久久久久va久久久久| 欧美日韩国产一区| 狠狠狠色丁香婷婷综合激情| 日韩欧美色综合网站| 成人一区二区在线观看| 亚洲欧美精品午睡沙发| 色噜噜久久综合| 日韩av在线播放中文字幕| 欧美成人免费网站| 成人a区在线观看|