计算机蠕虫病毒小知识

 时间:2024-10-12 08:01:20

1、  首先,扫描:由蠕虫的扫描功能模块负责探测存在漏洞的主机。随机选取某一段IP地址,然后对这一地址段上的主机扫描,扫描程序可能会不断重复上面这一过程。这样,随着蠕虫的传播,新感染的主机也开始进行这种扫描,这些扫描程序不知道哪些地址已经被扫描过,它只是简单的随机扫描互联网。于是蠕虫传播的越广,网络上的扫描包就越多。即使扫描程序发出的探测包很小,积少成多,大量蠕虫程序的扫描引起的网络拥塞就非常严重了。

计算机蠕虫病毒小知识

4、  主机正常状态下的平均会话数一般不超出100左右水平,但在受到蠕虫病毒攻击时则会数量猛增,Tamin盛世网安安全网关即时地侦测到了这一反常网络特征---被感染的主机的NAT会话数陡然大量增加,由此判定该主机已经被蠕虫病毒感染。如下图的19.168.1.50,很可能就是已经被感染蠕虫病毒。因为P2P软件下载时产生的特征很类似,网管员需要查看该机器是否在用P2P软件进行下载,如果没有任何的P2P软件下载则就是感染了蠕虫病毒或者类似蠕虫的病毒。

5、  这种情况下,就要进入第二步,对网络中的主机实施屏蔽。屏蔽的方法是:利用Tamin盛世网安安全网关的访问规则功能,建立相应的策略,关闭病毒向外发包的端口。如下图,进入Tamin OS管理界面->防火墙->访问规则->新增,增加规则对主机19.168.1.50实行屏蔽。屏蔽主机之后,采取杀毒措施或者安装相应的补丁程序。这样,就轻松消灭了蠕虫病毒。

  • 怎么制作鲳鱼米粉
  • 激光测距仪分类论述
  • 鳕鱼三明治的做法
  • 烫伤后怎么处理 烫伤后处理方法
  • 南方的薄皮鲜肉小馄饨怎么做?
  • 热门搜索
    correct什么意思 cpu超频有什么用 美瞳线是什么 核电站是什么 金钱树的养殖方法和注意事项 jeans什么意思 眼底出血是什么原因 数字代表什么意思 手机买什么好 双归是什么意思