论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

排毒妙招:用安全网关轻松搞定蠕虫病毒

www.xker.com 作者:sixth 来源:中国金融网 加入日期:2006-3-17 6:31:58

【问题提问、论坛交流】

自1988年莫氏放出第一个蠕虫病毒以来,计算机蠕虫病毒以其快速、多样化的传播方式不断给网络世界带来灾害特别是网络的迅速发展令蠕虫造成的危害日益严重,造成一个谈毒色变的的网络世界

  不同于一般的病毒,蠕虫病毒以计算机为载体,复制自身在互联网环境下进行传播,蠕虫病毒的传染目标是网络上所有计算机——局域网条件下的共享文件夹、电子邮件email、网络中的恶意网页、大量存在着漏洞的服务器等都成为蠕虫传播的良好途径

  蠕虫的工作原理一般是这样的:

  首先,扫描:由蠕虫的扫描功能模块负责探测存在漏洞的主机随机选取某一段IP地址,然后对这一地址段上的主机扫描笨点的扫描程序可能会不断重复上面这一过程这样,随着蠕虫的传播,新感染的主机也开始进行这种扫描,这些扫描程序不知道哪些地址已经被扫描过,它只是简单的随机扫描互联网于是蠕虫传播的越广,网络上的扫描包就越多即使扫描程序发出的探测包很小,积少成多,大量蠕虫程序的扫描引起的网络拥塞就非常严重了

  其次,攻击:当蠕虫扫描到网络中存在的主机后,就开始利用自身的破坏功能获取主机的管理员权限 最后,利用原主机和新主机的交互将蠕虫程序复制到新主机并启动

  由此可见,蠕虫的危害有两个方面:

  一.蠕虫大量而快速的复制使得网络上的扫描包迅速增多,造成网络拥塞,占用大量带宽,从而使得网络瘫痪

  二.网络上存在漏洞的主机被扫描到以后,会被迅速感染,使得管理员权限被窃取方便黑客的攻击

  魔高一尺,道高一丈,随着蠕虫的快速演变,解毒的的高手也不断涌现艾泰科技宽带安全网关系列就采用了“检测——屏避”的简单防毒方法

  首先,检测:这一步骤需要手工来操作,但极为简单,由于网络中的蠕虫病毒不断向外界计算机发出扫描包,这些扫描包是有显而易见的特点的例如,被感染的计算机中的蠕虫病毒会向网络中的某段IP地址发送扫描包由于网络所来往发送接收的包都要经过路由器,而通过路由器的WEB管理界面就可以轻松看到所以,蠕虫病毒攻击的特点反映在上网监控页面上就是:感染的主机发出大量的NAT会话,会话中只有上传包,下载包很小或者为零如果存在这样的主机,说明该主机已经被蠕虫病毒感染

  这种情况下,就要进入第二步,对网络中的主机实施屏蔽屏蔽的方法是:利用路由器的管理功能建立相应的策略,关闭病毒向外发包的端口采取杀毒措施或者安装相应的补丁程序这样,就可以轻松搞定蠕虫病毒

编辑:xker.com

上一篇:病毒传播源--端对端网络 如何构成攻击威胁
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·“燕子”(Worm.Yanz.b)蠕虫病毒分析
推荐文章 最新文章 热门文章
·SqlServer存储过程/函数加/解密
·CSS属性中Display与Visibility的不同
·网管实战 远程管理让服务发布遭遇意外
·骗你不商量的系统优化秘籍
·教您30分钟打造Linux的VPN服务器
·Windows IIS WEB服务器配置安全规范(
·网管手册 70例网络故障排除方法(上)
·ASP.NET中实现大结果集分页研讨
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·排毒妙招:用安全网关轻松搞定蠕虫病
·病毒发展新趋势 从PC传染到PDA 
·PC到PDA病毒技术再次实现“跨越”
·天下没有免费的午餐!免费充Q币的骗局
·SqlServer存储过程/函数加/解密
·sql server日志文件总结及日志满的处
·在DreamWeaver中应用CSS样式表技巧两
·HTML文件中也玩include文件包含
·CSS属性中Display与Visibility的不同
·程序员建立商业意识之与客户沟通
·WinGate闯祸引发IP地址冲突
·WinRAR也可以管理我的桌面
·把QQ珊瑚虫好友搬出你的好友列表
·病毒传播源--端对端网络 如何构成攻击
·计算机病毒传染的一般过程
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·QQ收费头像免费使用的方法 
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·WinRAR 3.51 注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: