ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 效率神器,一键搞定繁琐工作
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
让更多数据处理,一键完成 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
查看: 2916|回复: 1

[转帖]解决网镖总是拦截Worm.MSBlaster.6176(冲击波)攻击,的问题!

[复制链接]

TA的精华主题

TA的得分主题

发表于 2004-4-20 22:58 | 显示全部楼层 |阅读模式

不知道这里有没有人用金山网镖,我从金山论坛转了这个贴,真是爱也金山恨也金山。不知道这样会造成其他什么影响呢?请众高手帮助看看!——[em06]dc.direct[em14]

近来偶的金山网镖老是不断的报告拦截Worm.MSBlaster.6176(冲击波)攻击,一开始看见拦截就没在意,但近期忽然出现了导致CPU占用100%的情况发生,于是来论坛求助,发现原来还有许多和我一样的网友,问了几天了也没解决,就在偶发这个贴子前两小时:)偶自己终于找到了一个不算成熟的解决办法,经过两个小时的测试,没有再出现拦截报告了,而且这段时间内偶上网聊天,BT下载,浏览论坛,网络游戏全都实验了一下,运行良好,现在将解决的方法说明一下: 通过netstat -an指令,发现其实Worm.MSBlaster.6176(冲击波)攻击就是针对的计算机的TCP135端口(打微软补丁好象只关闭了XP系统的UDP135端口??),所以只要利用2000和XP自带的ipsec阻止对Tcp135端口的访问就可以了,具体方法一查,果然就有网络大虾有这样的教程,呵呵,偶就直接COPY过来了: 一.创建IP筛选器和筛选器操作 1."开始"->"程序"->"管理工具"->"本地安全策略".微软建议使用本地安全策略进行IPsec的设置,因为本地安全策略只应用到本地计算机上,而通常ipsec都是针对某台计算机量身定作的. 2.右击"Ip安全策略,在本地机器",选择"管理 IP 筛选器表和筛选器操作",启动管理 IP 筛选器表和筛选器操作对话框.我们要先创建一个IP筛选器和相关操作才能够建立一个相应的IPsec安全策略. 3.在"管理 IP 筛选器表"中,按"添加"按钮建立新的IP筛选器: 1)在跳出的IP筛选器列表对话框内,填上合适的名称,我们这儿使用"tcp135",描述随便填写.单击右侧的"添加..."按钮,启动IP筛选器向导. 2)跳过欢迎对话框,下一步. 3)在IP通信源页面,源地方选"任何IP地址",因为我们要阻止传入的访问.下一步. 4)在IP通信目标页面,目标地址选"我的IP地址".下一步. 5)在IP协议类型页面,选择"TCP".下一步. 6)在IP协议端口页面,选择"到此端口"并设置为"135",其它不变.下一步. 7)完成.关闭IP筛选器列表对话框.会发现tcp135IP筛选器出现在IP筛选器列表中. 4.选择"管理筛选器操作"标签,创建一个拒绝操作: 1)单击"添加"按钮,启动"筛选器操作向导",跳过欢迎页面,下一步. 2)在筛选器操作名称页面,填写名称,这儿填写"拒绝".下一步. 3)在筛选器操作常规选项页面,将行为设置为"阻止".下一步. 4)完成. 5.关闭"管理 IP 筛选器表和筛选器操作"对话框. 二.创建IP安全策略 1.右击"Ip安全策略,在本地机器",选择"创建IP安全策略",启动IP安全策略向导.跳过欢迎页面,下一步. 2.在IP安全策略名称页面,填写合适的IP安全策略名称,这儿我们可以填写"拒绝对tcp135端口的访问",描述可以随便填写.下一步. 3.在安全通信要求页面,不选择"激活默认响应规则".下一步. 4.在完成页面,选择"编辑属性".完成. 5.在"拒绝对tcp135端口的访问属性"对话框中进行设置.首先设置规则: 1)单击下面的"添加..."按钮,启动安全规则向导.跳过欢迎页面,下一步. 2)在隧道终结点页面,选择默认的"此规则不指定隧道".下一步. 3)在网络类型页面,选择默认的"所有网络连接".下一步. 4)在身份验证方法页面,选择默认的"windows 2000默认值(Kerberos V5 协议)".下一步. 5)在IP筛选器列表页面选择我们刚才建立的"tcp135"筛选器.下一步. 6)在筛选器操作页面,选择我们刚才建立的"拒绝"操作.下一步. 7)在完成页面,不选择"编辑属性",确定. 6.关闭"拒绝对tcp135端口的访问属性"对话框. 三.指派和应用IPsec安全策略 1.缺省情况下,任何IPsec安全策略都未被指派.首先我们要对新建立的安全策略进行指派.在本地安全策略MMC中,右击我们刚刚建立的""拒绝对tcp135端口的访问属性"安全策略,选择"指派". 2.立即刷新组策略.使用"secedit /refreshpolicy machine_policy"命令可立即刷新组策略 完成上面的所有步骤后,一个偶盼望以久的变化终于出现了,偶那的金山网镖再也不发出烦人的咕噜咕噜的拦截声音了:)到现在为止,再没有出现拦截Worm.MSBlaster.6176(冲击波)攻击的报告了,因为关闭了TCP的135端口,我不确定会不会影响到别的什么正常数据的接收,但实验了两个小时,上网聊天,BT下载,浏览论坛,网络游戏全都实验了一下,运行良好,应该没什么大问题吧:)希望我的这些东西能够帮助大家解决问题:)终于写完了~~~~~

[此贴子已经被作者于2004-4-20 22:58:14编辑过]

TA的精华主题

TA的得分主题

 楼主| 发表于 2004-4-20 23:18 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助
我用网镖的IP过滤工具,将135端口的TCP/UDP协议均禁止了,虽然网镖不在报警了,但不太清楚是否会造成其他影响,请高手指点一下。
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2025-1-16 01:33 , Processed in 0.016627 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表