網(wǎng)絡(luò)中一旦遭遇了網(wǎng)絡(luò)病毒的襲擊,可能會(huì)造成局域網(wǎng)網(wǎng)絡(luò)發(fā)生廣播風(fēng)暴現(xiàn)象,這種現(xiàn)象會(huì)導(dǎo)致故障交換機(jī)的緩存出現(xiàn)溢出錯(cuò)誤,從而使上網(wǎng)速度不正常,嚴(yán)重時(shí)整個(gè)網(wǎng)絡(luò)都會(huì)發(fā)生崩潰現(xiàn)象。因?yàn)榫W(wǎng)絡(luò)交換機(jī)大多工作在第二層,往往只要重新啟動(dòng)一下該設(shè)備就能解決問(wèn)題了,但交換機(jī)在遭受網(wǎng)絡(luò)病毒襲擊的時(shí)候,交換機(jī)一般工作在非正常狀態(tài)下,常出現(xiàn)高溫現(xiàn)象,其加速了交換機(jī)的元器件老化,縮短生命周期,如果病毒沒(méi)有得到及時(shí)控制,有可能直接導(dǎo)致交換機(jī)硬件損壞,引起產(chǎn)品故障。
雖然網(wǎng)絡(luò)病毒破壞力強(qiáng),但也可以采取一系列的措施來(lái)進(jìn)行防范,科地通信的彭玉琴介紹了以下幾種預(yù)防應(yīng)對(duì)的方法。
1、防范網(wǎng)絡(luò)病毒。網(wǎng)絡(luò)病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。
2、設(shè)置防火墻。利用防火墻在網(wǎng)絡(luò)通信時(shí)執(zhí)行一種訪問(wèn)控制尺度,允許防火墻同意訪問(wèn)的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時(shí)將未準(zhǔn)許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來(lái)訪問(wèn)自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。
3、采用入侵檢測(cè)系統(tǒng)。入侵檢測(cè)系統(tǒng)能夠識(shí)別出任何不希望有的活動(dòng),并限制這些活動(dòng),以保護(hù)系統(tǒng)的安全。
4、建立網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)。在網(wǎng)絡(luò)的www服務(wù)器、E-mail服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng),實(shí)時(shí)跟蹤、監(jiān)視網(wǎng)絡(luò),截獲網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、E-mail、FTP、Telnet應(yīng)用的內(nèi)容,同時(shí)建立保存相應(yīng)記錄的數(shù)據(jù)庫(kù),發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時(shí)向上級(jí)安全網(wǎng)管中心報(bào)告,予以解決。
5、解決IP盜用問(wèn)題。在路由器上捆綁IP和MAC地址,當(dāng)某個(gè)IP通過(guò)路由器訪問(wèn)Internet時(shí),路由器要檢查發(fā)出這個(gè)IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符。
6、利用網(wǎng)絡(luò)監(jiān)聽(tīng)并維護(hù)子網(wǎng)系統(tǒng)安全。對(duì)于網(wǎng)絡(luò)內(nèi)部的侵襲,可以采用對(duì)各個(gè)子網(wǎng)建立一個(gè)具有一定功能的過(guò)濾文件,為管理人員分析網(wǎng)絡(luò)運(yùn)作狀態(tài)提供依據(jù)。