新浪首页 > 科技时代 > > 正文

ISA 2004将病毒彻底斩杀 让网络空间更安定(3)

http://www.sina.com.cn 2004年08月19日 14:06 赛迪网--中国电脑教育报

  文/好色之涂

  

8月,三星与您激情奥运 雅典风云热辣速递
LG 手机一元抢拍 精彩手机赛事全攻略

 二、 防范MyDoom病毒

  MyDoom病毒感染机器后,要使用本机TCP的3127~3198间的端口进行传播和通信,因此要定义一条访问规则,用来禁用这些端口。此外,MyDoom是以Explorer、Shimgapi和Taskmon进程名在机器中运行,还要对防火墙客户端进行设置,阻断这些进程与外部的连接。

  1. 新建访问规则

  下面我们要新建一条访问规则,用来封堵客户机TCP的3127~3198间的端口的通信量。在ISA 2004主窗口中,右键点击“防火墙策略”选项,选择“新建→访问规则”,弹出新建访问规则向导对话框,在“访问规则名称”栏中输入“防范MyDoom病毒”,单击“下一步”后,在规则操作对话框中选择“拒绝”单选项,接着进入“协议”对话框,在“此规则应用到”下拉列表中选择“所选的协议”选项,点击“添加”按钮,为MyDoom新建一个协议。

  在添加协议对话框中选择“新建→协议”,接着在“协议定义名称”栏中输入“MyDoom”,下一步后,进入首要连接信息对话框,点击“新建”,弹出新建/编辑协议连接对话框,在协议类型中选择“TCP”,方向栏中选择“出站”,端口范围栏中输入“从3127到3198”,点击“确定”按钮。然后在首要连接信息对话框中点击“下一步”按钮,在“辅助连接”对话框中选择“否”,最后点击“完成”按钮,完成MyDoom协议的定义。

  接着在添加协议对话框中展开“用户定义”选项(如图4),选中刚才新建的MyDoom,点击“添加”按钮,将该协议添加到访问规则的协议对话框中,下一步后,指定访问规则源,点击“添加”,弹出“添加网络实体”对话框,展开“网络集”目录,选择“所有网络(和本地主机)”选项,点击“添加”,下一步后,设置访问规则目标,点击“添加”按钮,在网络实体对话框中同样选择“所有网络(和本地主机)”选项,点击添加,接着进入 “用户集”设置对话框,选择“所有用户”,点击“完成”按钮。最后在防火墙策略窗口中选中该规则,点击上方的“应用”按钮即可。

图4 添加新访问规则

[上一页]  [1]  [2]  [3]  [4]  [下一页]


评论】【推荐】【 】【打印】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
千张即时奥运图片报道
UC音频直播奥运赛事
奥运场馆瘦身风波
北航招生丑闻
机动车负全责遭质疑
北京地铁美食全攻略
二手车估价与交易平台
购房租房经历征文
余秋雨绝唱:借我一生

 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网