iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 5293|回复: 12
打印 上一主题 下一主题

[跟到底] 是否可以通过ALC规则阻断比特币勒索病毒在内网传播?

[复制链接]
跳转到指定楼层
楼主
发表于 2017-5-13 20:22:00 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
楼主的网络一共分了3个网段,分别为3、4、5。
每个网段的目的地址设置的从是192.168.X.2-192.168.X.255.
ALC规则这样填写是否正确?

这样即使万一内网某一台PC感染了勒索病毒,在其它电脑没有安装微软补丁的情况下。
是否可以有效防止感染的PC向内网中的其它PC传播?

QQ截图20170513201606.png (30.45 KB, 下载次数: 6)

ALC规则

ALC规则
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2017-5-13 20:22:59 来自手机访问 | 只看该作者
内网用交换机阻断,外网到内网用爱快阻断
板凳
 楼主| 发表于 2017-5-13 20:23:02 | 只看该作者
规则填写如图

QQ截图20170513201606.png (30.45 KB, 下载次数: 4)

QQ截图20170513201606.png
地板
 楼主| 发表于 2017-5-13 20:24:44 | 只看该作者
海虹景丁敏 发表于 2017-5-13 20:22
内网用交换机阻断,外网到内网用爱快阻断

交换机非网管交换机,傻瓜式的交换机。
外网如何阻断?
是不是只要不做wan口到内网的端口映射或DMZ主机就可以了?
5#
发表于 2017-5-13 20:25:22 | 只看该作者
LZ,没看到你的图
你说的三个网段,是通过爱快路由划分的三个网段吗,如果是的话,那就可以的
通过爱快路由的ACL,禁止这三个网段互访即可。
但是如果不是通过路由互访的话,是内网直接互访的话, 那爱快路由里面做ACL也无法禁止内网互访。
6#
 楼主| 发表于 2017-5-13 20:27:22 | 只看该作者
爱快技术支持06 发表于 2017-5-13 20:25
LZ,没看到你的图
你说的三个网段,是通过爱快路由划分的三个网段吗,如果是的话,那就可以的
通过爱快路由 ...

不清楚为什么图片打不开。
3个网段是通过爱快划分的3个lan口的网段。
分别对应爱快路由的lan1,lan2,lan3。
包含的三个网段的192.168.X.2-192.168.X.255地址。
7#
发表于 2017-5-13 20:46:07 | 只看该作者
本帖最后由 爱快技术支持06 于 2017-5-13 20:49 编辑
橘子糖ol 发表于 2017-5-13 20:27
不清楚为什么图片打不开。
3个网段是通过爱快划分的3个lan口的网段。
分别对应爱快路由的lan1,lan2,lan ...

网络设置---内网设置,每个LAN口下面都有个高级设置,把LAN口之间互访的勾选取消,保存即可。这样实现的效果是阻断三个网段互访。
8#
 楼主| 发表于 2017-5-13 20:49:27 | 只看该作者
爱快技术支持06 发表于 2017-5-13 20:46
网络设置---内网设置,每个LAN口下面都有个高级设置,把LAN口之间互访的勾选取消,保存即可。 ...

实际上还是需要内网互访的,只希望通过ALC规则禁止掉内网PC的445端口互通,这样可以实现吗?
9#
发表于 2017-5-13 20:50:27 | 只看该作者
根据了解,好像是经过445端口导致的。
可以防火墙---ACL,然后阻断转发,目的端口是445即可。
10#
 楼主| 发表于 2017-5-13 20:52:48 | 只看该作者
爱快技术支持06 发表于 2017-5-13 20:50
根据了解,好像是经过445端口导致的。
可以防火墙---ACL,然后阻断转发,目的端口是445即可。 ...

对,我就是这样做的,至于外网的到内网的话,不做DMZ主机或者wan口对内网IP的端口映射,应该是不影响的。
还是通过ALC规则靠谱。
仅仅取消lan与lan之间互访的话,不能把病毒以PC为单位隔绝。
只能以网段为单位隔绝。

这种时候,爱快应该在论坛出一个明确的方案,帮助大家预防此病毒。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-4-26 17:48

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表