iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9887|回复: 38
打印 上一主题 下一主题

病毒木马快把我们折磨疯了

[复制链接]
跳转到指定楼层
楼主
发表于 2018-4-13 17:24:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 远航工作室 于 2018-4-13 17:26 编辑

大家好,我们部门现在面临一个很麻烦的问题,就是病毒和木马
仅今年已经中过两次勒索病毒  三次木马。


我们全国一共5个机房,每个机房有 几百台终端,终端大部分安装的都有360卫士    ,终端都是双网卡,爱快路由组的内网,用来做内网远控管理,另外一个网卡用来拨号连外网

现在每次中马之后  都是重装整个内网,我们没有批量重装的技术储备  都是靠U盘一台一台装的,这个工作太麻烦了。

终端用的非网管交换机 最终汇总连得一个vlan口

请问能否 在路由器中通过什么办法 解决中毒中马的问题


ACL规则 测试了下  加了规则之后 没有任何效果 内网终端还是可以互ping 互网络发现,当然很大的可能是我的设置不对  没有利用好ACL

如果有前辈 能截图指点下 不胜感激涕零

我们内网的终端IP 是  10.0.0.1-10.0.7.255
其中 10.0.0.1 是内网服务器 放的WEB服务跟 数据库
10.0.0.2 是 爱快网关
10.0.0.3-10.0.0.5 是 管理人员的终端

希望实现10.0.0.6-10.0.7.255 终端之间不能互访来隔绝病毒木马 感染全网,还能保留 10.0.0.3 -10.0.0.5 可以访问所有终端

所有终端可以访问 10.0.0.1/10.0.0.2

再次谢谢,我的QQ 2449045983

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
推荐
发表于 2018-4-13 22:27:50 | 只看该作者
小C 发表于 2018-4-13 19:29
3.1版本云安全就上线了,网关直接拦截病毒木马,跟知名安全厂商合作

PS: 不要告诉我是和 360, 腾讯合作。

要真是那样.......
沙发
发表于 2018-4-13 18:03:51 | 只看该作者
病毒和木马, 和爱快没有关系,这个是网络安全的范围。
请找做网络安全的去咨询,这个不是爱快讨论的重点。
板凳
发表于 2018-4-13 18:21:33 来自手机访问 | 只看该作者
为什么不打补丁?
地板
发表于 2018-4-13 18:23:27 | 只看该作者
本帖最后由 mxf882 于 2018-4-13 18:26 编辑

你需要每个机房一台WSUS补丁服务器来推送一些高危漏洞
5#
发表于 2018-4-13 18:34:42 | 只看该作者
乡下滴娃子 发表于 2018-4-13 18:03
病毒和木马, 和爱快没有关系,这个是网络安全的范围。
请找做网络安全的去咨询,这个不是爱快讨论的重点。 ...

他们当爱快是雷锋,什么乱七八糟的都解答
6#
发表于 2018-4-13 19:29:42 来自手机访问 | 只看该作者
xiaoliucool 发表于 2018-4-13 18:34
他们当爱快是雷锋,什么乱七八糟的都解答

3.1版本云安全就上线了,网关直接拦截病毒木马,跟知名安全厂商合作
7#
发表于 2018-4-13 19:40:29 | 只看该作者
路由器是无法控制内网之间的互访,不管是爱快还是其他品牌都是无法实现的。因为同网段的客户端之间互访是不会经过路由器的。要阻断内网之间的互访只能通过交换机来隔离。
8#
发表于 2018-4-13 21:42:38 | 只看该作者
fhlmshxha 发表于 2018-4-13 18:21
为什么不打补丁?

还有中毒这个项目??????找一台中毒最牛B滴电脑,全程检测病毒所连接滴IP和端口,电脑可以用360检测,爱快那里可以直接监测这个电脑所连接滴非正常IP,(这个是需要点时间和内性)然后找出IP全部封掉,和系统打上补丁,做好一定滴防护!其实不太难,还有批量装系统这个更不难要可以批量GHOST,或者批处理集中执行安装都可以,根本没有技术含量!想当年机器狗和熊猫都经历过,现在网吧滴系统等都是裸奔状态呢!条件允许服务器集群都可以用无盘呀
9#
发表于 2018-4-13 22:24:22 | 只看该作者
小C 发表于 2018-4-13 19:29
3.1版本云安全就上线了,网关直接拦截病毒木马,跟知名安全厂商合作

还是不要用什么云安全了,占用软硬件资源,占带宽,
到时候路由系统又是卡卡的,或者bug,误报误杀一堆
先把路由功能做好,就很拜托了。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-9 10:07

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表