找回密码
 立即注册
搜索
查看: 238|回复: 4

对“冲击波”病毒如何从路由器上防范?

[复制链接]

241

主题

2533

回帖

3699

积分

论坛元老

积分
3699
发表于 2003-10-24 00:47:02 | 显示全部楼层 |阅读模式
最近单位内网经常有机器染毒,而且染毒后经常会把路由器内存耗尽,无法telnet和登陆con口,只能重启路由器。如何在路由器上作访问列表来防范呀?
请有经验的兄弟介绍一下了。
;!!

205

主题

2117

回帖

3112

积分

荣誉版主

积分
3112
发表于 2003-10-24 09:17:45 | 显示全部楼层
将防火墙配置为封堵135端口。在路由器上封掉 TCP/135,UCP/135,甚至 TCP/139,UDP/139,TCP/445,UDP/445等RPC DCOM能利用的相关端口,以阻断蠕虫的攻击和传播。
回复

使用道具 举报

205

主题

2117

回帖

3112

积分

荣誉版主

积分
3112
发表于 2003-10-24 09:19:18 | 显示全部楼层
access-list 120 deny tcp any any eq echo

access-list 120 deny tcp any any eq chargen

access-list 120 deny tcp any any eq 135

access-list 120 deny tcp any any eq 139

access-list 120 deny tcp any any eq 445

access-list 120 deny udp any any eq 135

access-list 120 deny udp any any eq 139

access-list 120 deny udp any any eq 445

access-list 120 permit ip any any
回复

使用道具 举报

64

主题

598

回帖

880

积分

金牌会员

积分
880
发表于 2003-10-24 12:58:58 | 显示全部楼层
DROP       tcp  --  anywhere             anywhere           tcp dpt:135
DROP       udp  --  anywhere             anywhere           udp dpt:135
DROP       udp  --  anywhere             anywhere           udp dpt:netbios-ssn
DROP       tcp  --  anywhere             anywhere           tcp dpt:netbios-ssn
DROP       tcp  --  anywhere             anywhere           tcp dpt:microsoft-ds
DROP       udp  --  anywhere             anywhere           udp dpt:microsoft-ds
回复

使用道具 举报

241

主题

2533

回帖

3699

积分

论坛元老

积分
3699
 楼主| 发表于 2003-10-26 16:55:38 | 显示全部楼层
谢谢两位了,主要是病毒使用的端口我不是很清楚。现在好了,明天试一试。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-24 17:46 , Processed in 0.079782 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表