本帖最后由 爱快技术支持06 于 2017-5-17 11:40 编辑
全球爆发勒索病毒攻击,请速度关闭445端口
昨天爆发的勒索事件,相比大家都已经知悉;如还有不了解的话,可以看下下面的说明
http://www.cnvd.org.cn/webinfo/show/4139
废话不多说,下面咱们详细说下如何通过爱快路由来阻断445端口的访问。 阻断内外网通过445端口访问爱快路由内网客户机。
下面咱们再聊下如何根治和预防:
1、扫描内网,发现所有开放445 SMB服务端口的终端和服务器,对于Win7及以上版本的系统确认是否安装了MS17-010补丁,如没有安装则受威胁影响。Win7以下的Windows XP/2003目前没有补丁,只要开启SMB服务就受影响。 2、建议网络管理员在网络边界的防火墙上阻断445 端口的访问;直到确认网内的电脑已经安装了MS07-010补丁或关闭了Server服务。 3、关闭操作系统不必要开放的端口,如445、135、137、138、139端口,关闭网络共享服务 4、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开。 5、定期备份自己电脑的重要数据,保存好。
6、路由最好考虑NAT模式,尽量避免用户客户机直接暴露在公网环境下 7、可以考虑PPPOE拨号的方式,可以通过路由设置禁止客户机互访来限制客户机之间的非必要通讯。 |