萬盛學電腦網

 萬盛學電腦網 >> 健康知識 >> 菜鳥也不用怕沖擊波病毒

菜鳥也不用怕沖擊波病毒

近段時間以來,蠕蟲的傳播呈急劇上升的態勢。筆者有一位菜鳥朋友,僅僅因為在線更新病毒庫和下載補丁的動作稍微慢了一些,就接二連三地感染了七八種木馬和蠕蟲,最嚴重的就是沖擊波病毒,原本兩兆帶寬的網路形如撥號,嚴重影響了他的日常網絡工作和娛樂休閒。在使用各類已更換全新病毒庫殺毒軟盤啟動計算機進行查殺及相應官方補丁的及時補救後,傷痕累累的Win2003才露出了久違的笑臉。怎麼才能不怕沖擊波?我們先了解一下ICMP的特性。 ICMP是完成IP層主要控制功能的輔助協議,它可彌補IP在網絡控制方面的不足;而端口通信則是由集成到操作系統內核中的TCP/IP協議,通過軟件形式與任何一台具有類似接口計算機進行通信的方式。一台安裝有防病毒、網絡防火牆的個人電腦,自學教程,如果還頻頻受到來自網絡上的攻擊,除了沒有經常更新相應病毒庫和網牆數據庫,其症結一般都出自操作系統中諸多可隨意被打開但並不常用的端口。為了避免惡意者通過網絡對你的計算機進行掃描和進一步的入侵動作,關閉ICMP協議及多余的端口是簡單並切實有效的解決方法,足以應付大多數惡作劇式的網絡攻擊。其中後者不僅可以通過Win2000及以上操作系統內部設置進行調整,更能夠依靠相應網絡防火牆進行關閉工作。 關閉ICMP協議的步驟如下:開始→設置→控制面板→管理工具→本地安全策略→右擊“IP安全策略在本地計算機”→管理IP篩選器表和篩選器操作→所有ICMP通訊量→添加→起任意名稱後點擊“添加”→下一步→任何IP地址→下一步→我的IP地址→協議類型選擇“ICMP”→完成。 而要關閉非信任主機對135、TCP4444、UDP69等計算機端口的訪問,則有兩種方法:其一是通過“管理IP篩選器表和篩選器操作”→添加→起任意名稱後點擊“添加”→下一步→任何IP地址→下一步→我的IP地址→協議類型選擇“TCP”→“從任意端口”到“此端口”並填入相應端口號→完成,這樣就成功對一個端口進行了封堵,重復上述步驟即可對其它端口進行相關設置; 另一種方法則是利用目前多數網絡防火牆提供的規則設置,對端口號、各IP地址、協議類型、傳輸方向等選項進行一一添加或更改,同樣能夠達到封阻可疑端口的目的。 此外,通過關閉DCOM協議也能達到預防部分蠕蟲病毒的效能,只是由於禁用該協議會截斷一切本地計算機與網絡上其余計算機相同對象間的通信,5自學網,因此運用起來具有一定的風險。預防勝於治療,良好的用機及上網習慣仍舊是杜絕黑客程序感染的最好方法,畢竟磚石結構的城堡是最容易由內部被攻破的。
copyright © 萬盛學電腦網 all rights reserved