iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 5311|回复: 12
打印 上一主题 下一主题

[跟到底] 是否可以通过ALC规则阻断比特币勒索病毒在内网传播?

[复制链接]
跳转到指定楼层
楼主
发表于 2017-5-13 20:22:00 | 显示全部楼层 |只看大图 回帖奖励 |倒序浏览 |阅读模式
楼主的网络一共分了3个网段,分别为3、4、5。
每个网段的目的地址设置的从是192.168.X.2-192.168.X.255.
ALC规则这样填写是否正确?

这样即使万一内网某一台PC感染了勒索病毒,在其它电脑没有安装微软补丁的情况下。
是否可以有效防止感染的PC向内网中的其它PC传播?

QQ截图20170513201606.png (30.45 KB, 下载次数: 6)

ALC规则

ALC规则
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
 楼主| 发表于 2017-5-13 20:23:02 | 显示全部楼层
规则填写如图

QQ截图20170513201606.png (30.45 KB, 下载次数: 4)

QQ截图20170513201606.png
板凳
 楼主| 发表于 2017-5-13 20:24:44 | 显示全部楼层
海虹景丁敏 发表于 2017-5-13 20:22
内网用交换机阻断,外网到内网用爱快阻断

交换机非网管交换机,傻瓜式的交换机。
外网如何阻断?
是不是只要不做wan口到内网的端口映射或DMZ主机就可以了?
地板
 楼主| 发表于 2017-5-13 20:27:22 | 显示全部楼层
爱快技术支持06 发表于 2017-5-13 20:25
LZ,没看到你的图
你说的三个网段,是通过爱快路由划分的三个网段吗,如果是的话,那就可以的
通过爱快路由 ...

不清楚为什么图片打不开。
3个网段是通过爱快划分的3个lan口的网段。
分别对应爱快路由的lan1,lan2,lan3。
包含的三个网段的192.168.X.2-192.168.X.255地址。
5#
 楼主| 发表于 2017-5-13 20:49:27 | 显示全部楼层
爱快技术支持06 发表于 2017-5-13 20:46
网络设置---内网设置,每个LAN口下面都有个高级设置,把LAN口之间互访的勾选取消,保存即可。 ...

实际上还是需要内网互访的,只希望通过ALC规则禁止掉内网PC的445端口互通,这样可以实现吗?
6#
 楼主| 发表于 2017-5-13 20:52:48 | 显示全部楼层
爱快技术支持06 发表于 2017-5-13 20:50
根据了解,好像是经过445端口导致的。
可以防火墙---ACL,然后阻断转发,目的端口是445即可。 ...

对,我就是这样做的,至于外网的到内网的话,不做DMZ主机或者wan口对内网IP的端口映射,应该是不影响的。
还是通过ALC规则靠谱。
仅仅取消lan与lan之间互访的话,不能把病毒以PC为单位隔绝。
只能以网段为单位隔绝。

这种时候,爱快应该在论坛出一个明确的方案,帮助大家预防此病毒。
7#
 楼主| 发表于 2017-5-13 21:08:19 | 显示全部楼层
gw1357 发表于 2017-5-13 21:05
不要用傻瓜交换机,就是最简单的方案。

一定要用傻瓜交换机,就用pppoe隔离 ...

用了傻瓜交换机,在爱快路由上通过ALC规则阻断转发,无效吗?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-28 12:25

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表