四种在局域网中最常见的蠕虫病毒攻击快速诊断和解决方法
冲击波 / 震荡波病毒、 SQL蠕虫、伪造源地址 DDoS攻击、 ARP欺骗,是在宽带接入的网吧、
企业、小区局域网内最常见的蠕虫病毒攻击形式。
这几种病毒发作时, 非常消耗局域网和接入设备的资源, 造用户上网变得很慢或者不能上网。
下面就来介绍一下,怎样在 HiPER安全网关内快速诊断局域网内电脑感染了这些蠕虫病毒,
以及怎样设置安全策略防止这些这些病毒对用户上网造成影响。
1. 冲击波 / 震荡波病毒
【故障现象】
感染此类病毒的计算机和网络的共同点:
1、不断重新启动计算机或者莫名其妙的死机;
2、大量消耗系统资源,导致 windows 操作系统速度极慢;
3、中毒的主机大量发包阻塞网络,整个网络会迅速被这些攻击所形成的流量影响,形
成 DoS拒绝服务攻击。
造成局域网内所有人网速变慢直至无法上网。
局域网的主机在感染冲击波、震荡波及其变种病毒之后,会向外部网络发出大量的数据包,