AR系列路由器對(duì)網(wǎng)絡(luò)病毒的應(yīng)對(duì)辦法
更新時(shí)間:2007年04月10日 00:00:00 作者:
路由器的功能是保持網(wǎng)絡(luò)的連通性,盡自己最大能力轉(zhuǎn)發(fā)數(shù)據(jù)包。網(wǎng)絡(luò)病毒發(fā)送的大量垃圾報(bào)文,路由器是并不能識(shí)別的。
需要我們手工配置acl,比如最近流行的沖擊波病毒,通過配置,路由器可以部分阻 止這些垃圾報(bào)文。
禁止端口號(hào)為135的tcp報(bào)文
禁止端口號(hào)為69的udp報(bào)文
禁止icmp報(bào)文
以上只是輔助措施,根本解決辦法是查殺pc的病毒,盡快安裝微軟操作系統(tǒng)的補(bǔ)
丁,升級(jí)殺毒工具的病毒庫,提高安全意識(shí)。
2、常見防病毒ACL,包含常見的病毒端口,新發(fā)現(xiàn)的病毒,還需要手工添加對(duì)應(yīng)的端口
號(hào),配置好以后在相關(guān)的端口下發(fā)即可。
病毒的攻擊,可能來自公網(wǎng),也可能來自內(nèi)網(wǎng)。
acl number 3001
rule 0 deny tcp source-port eq 3127
rule 1 deny tcp source-port eq 1025
rule 2 deny tcp source-port eq 5554
rule 3 deny tcp source-port eq 9996
rule 4 deny tcp source-port eq 1068
rule 5 deny tcp source-port eq 135
rule 6 deny udp source-port eq 135
rule 7 deny tcp source-port eq 137
rule 8 deny udp source-port eq netbios-ns
rule 9 deny tcp source-port eq 138
rule 10 deny udp source-port eq netbios-dgm
rule 11 deny tcp source-port eq 139
rule 12 deny udp source-port eq netbios-ssn
rule 13 deny tcp source-port eq 593
rule 14 deny tcp source-port eq 4444
rule 15 deny tcp source-port eq 5800
rule 16 deny tcp source-port eq 5900
rule 18 deny tcp source-port eq 8998
rule 19 deny tcp source-port eq 445
rule 20 deny udp source-port eq 445
rule 21 deny udp source-port eq 1434
rule 30 deny tcp destination-port eq 3127
rule 31 deny tcp destination-port eq 1025
rule 32 deny tcp destination-port eq 5554
rule 33 deny tcp destination-port eq 9996
rule 34 deny tcp destination-port eq 1068
rule 35 deny tcp destination-port eq 135
rule 36 deny udp destination-port eq 135
rule 37 deny tcp destination-port eq 137
rule 38 deny udp destination-port eq netbios-ns
rule 39 deny tcp destination-port eq 138
rule 40 deny udp destination-port eq netbios-dgm
rule 41 deny tcp destination-port eq 139
rule 42 deny udp destination-port eq netbios-ssn
rule 43 deny tcp destination-port eq 593
rule 44 deny tcp destination-port eq 4444
rule 45 deny tcp destination-port eq 5800
rule 46 deny tcp destination-port eq 5900
rule 48 deny tcp destination-port eq 8998
rule 49 deny tcp destination-port eq 445
rule 50 deny udp destination-port eq 445
rule 51 deny udp destination-port eq 1434
需要我們手工配置acl,比如最近流行的沖擊波病毒,通過配置,路由器可以部分阻 止這些垃圾報(bào)文。
禁止端口號(hào)為135的tcp報(bào)文
禁止端口號(hào)為69的udp報(bào)文
禁止icmp報(bào)文
以上只是輔助措施,根本解決辦法是查殺pc的病毒,盡快安裝微軟操作系統(tǒng)的補(bǔ)
丁,升級(jí)殺毒工具的病毒庫,提高安全意識(shí)。
2、常見防病毒ACL,包含常見的病毒端口,新發(fā)現(xiàn)的病毒,還需要手工添加對(duì)應(yīng)的端口
號(hào),配置好以后在相關(guān)的端口下發(fā)即可。
病毒的攻擊,可能來自公網(wǎng),也可能來自內(nèi)網(wǎng)。
acl number 3001
rule 0 deny tcp source-port eq 3127
rule 1 deny tcp source-port eq 1025
rule 2 deny tcp source-port eq 5554
rule 3 deny tcp source-port eq 9996
rule 4 deny tcp source-port eq 1068
rule 5 deny tcp source-port eq 135
rule 6 deny udp source-port eq 135
rule 7 deny tcp source-port eq 137
rule 8 deny udp source-port eq netbios-ns
rule 9 deny tcp source-port eq 138
rule 10 deny udp source-port eq netbios-dgm
rule 11 deny tcp source-port eq 139
rule 12 deny udp source-port eq netbios-ssn
rule 13 deny tcp source-port eq 593
rule 14 deny tcp source-port eq 4444
rule 15 deny tcp source-port eq 5800
rule 16 deny tcp source-port eq 5900
rule 18 deny tcp source-port eq 8998
rule 19 deny tcp source-port eq 445
rule 20 deny udp source-port eq 445
rule 21 deny udp source-port eq 1434
rule 30 deny tcp destination-port eq 3127
rule 31 deny tcp destination-port eq 1025
rule 32 deny tcp destination-port eq 5554
rule 33 deny tcp destination-port eq 9996
rule 34 deny tcp destination-port eq 1068
rule 35 deny tcp destination-port eq 135
rule 36 deny udp destination-port eq 135
rule 37 deny tcp destination-port eq 137
rule 38 deny udp destination-port eq netbios-ns
rule 39 deny tcp destination-port eq 138
rule 40 deny udp destination-port eq netbios-dgm
rule 41 deny tcp destination-port eq 139
rule 42 deny udp destination-port eq netbios-ssn
rule 43 deny tcp destination-port eq 593
rule 44 deny tcp destination-port eq 4444
rule 45 deny tcp destination-port eq 5800
rule 46 deny tcp destination-port eq 5900
rule 48 deny tcp destination-port eq 8998
rule 49 deny tcp destination-port eq 445
rule 50 deny udp destination-port eq 445
rule 51 deny udp destination-port eq 1434
相關(guān)文章
華為各種型號(hào)交換機(jī)端口鏡像配置方法總結(jié)
華為各種型號(hào)交換機(jī)端口鏡像配置方法總結(jié)...2007-04-04遭遇Reply from : TTL expired in transit.
遭遇Reply from : TTL expired in transit....2007-08-08AR系列路由器使用SSH用戶驗(yàn)證方式為password登錄路由器的典型配置
AR系列路由器使用SSH用戶驗(yàn)證方式為password登錄路由器的典型配置...2007-04-04如何反編譯D-Link路由器固件程序并發(fā)現(xiàn)它的后門
反編譯D-Link路由器固件程序,對(duì)于喜歡單片機(jī)的朋友一定喜歡研究這個(gè),學(xué)習(xí)一下人家的方法。2013-10-10分析對(duì)比華為虛擬化CSS與H3C虛擬化IRF2技術(shù)
這篇文章主要介紹了了華為虛擬化CSS與H3C虛擬化IRF2技術(shù),并對(duì)這兩種技術(shù)作了詳細(xì)的對(duì)比,有需要的朋友可以借鑒參考下,希望可以幫助廣大讀者對(duì)虛擬化集群管理有更深一步的了解2021-08-08