iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

是否可以通过ALC规则阻断比特币勒索病毒在内网传播?

查看数: 5301 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-5-13 20:22

正文摘要:

楼主的网络一共分了3个网段,分别为3、4、5。 每个网段的目的地址设置的从是192.168.X.2-192.168.X.255. ALC规则这样填写是否正确? 这样即使万一内网某一台PC感染了勒索病毒,在其它电脑没有安装微软补丁的情况下 ...

回复

gw1357 发表于 2017-6-3 15:38:23
橘子糖ol 发表于 2017-5-13 21:08
用了傻瓜交换机,在爱快路由上通过ALC规则阻断转发,无效吗?

傻瓜交换机下面同一个网段的两台机器,互相连接是不经过爱快转发的。
橘子糖ol 发表于 2017-5-13 21:08:19
gw1357 发表于 2017-5-13 21:05
不要用傻瓜交换机,就是最简单的方案。

一定要用傻瓜交换机,就用pppoe隔离 ...

用了傻瓜交换机,在爱快路由上通过ALC规则阻断转发,无效吗?
gw1357 发表于 2017-5-13 21:05:47
橘子糖ol 发表于 2017-5-13 20:52
对,我就是这样做的,至于外网的到内网的话,不做DMZ主机或者wan口对内网IP的端口映射,应该是不影响的。 ...

不要用傻瓜交换机,就是最简单的方案。

一定要用傻瓜交换机,就用pppoe隔离
橘子糖ol 发表于 2017-5-13 20:52:48
爱快技术支持06 发表于 2017-5-13 20:50
根据了解,好像是经过445端口导致的。
可以防火墙---ACL,然后阻断转发,目的端口是445即可。 ...

对,我就是这样做的,至于外网的到内网的话,不做DMZ主机或者wan口对内网IP的端口映射,应该是不影响的。
还是通过ALC规则靠谱。
仅仅取消lan与lan之间互访的话,不能把病毒以PC为单位隔绝。
只能以网段为单位隔绝。

这种时候,爱快应该在论坛出一个明确的方案,帮助大家预防此病毒。
爱快技术支持06 发表于 2017-5-13 20:50:27
根据了解,好像是经过445端口导致的。
可以防火墙---ACL,然后阻断转发,目的端口是445即可。
橘子糖ol 发表于 2017-5-13 20:49:27
爱快技术支持06 发表于 2017-5-13 20:46
网络设置---内网设置,每个LAN口下面都有个高级设置,把LAN口之间互访的勾选取消,保存即可。 ...

实际上还是需要内网互访的,只希望通过ALC规则禁止掉内网PC的445端口互通,这样可以实现吗?
爱快技术支持06 发表于 2017-5-13 20:46:07
本帖最后由 爱快技术支持06 于 2017-5-13 20:49 编辑
橘子糖ol 发表于 2017-5-13 20:27
不清楚为什么图片打不开。
3个网段是通过爱快划分的3个lan口的网段。
分别对应爱快路由的lan1,lan2,lan ...

网络设置---内网设置,每个LAN口下面都有个高级设置,把LAN口之间互访的勾选取消,保存即可。这样实现的效果是阻断三个网段互访。
橘子糖ol 发表于 2017-5-13 20:27:22
爱快技术支持06 发表于 2017-5-13 20:25
LZ,没看到你的图
你说的三个网段,是通过爱快路由划分的三个网段吗,如果是的话,那就可以的
通过爱快路由 ...

不清楚为什么图片打不开。
3个网段是通过爱快划分的3个lan口的网段。
分别对应爱快路由的lan1,lan2,lan3。
包含的三个网段的192.168.X.2-192.168.X.255地址。
爱快技术支持06 发表于 2017-5-13 20:25:22
LZ,没看到你的图
你说的三个网段,是通过爱快路由划分的三个网段吗,如果是的话,那就可以的
通过爱快路由的ACL,禁止这三个网段互访即可。
但是如果不是通过路由互访的话,是内网直接互访的话, 那爱快路由里面做ACL也无法禁止内网互访。
关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-7 03:49

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表