近期,我所局域网内发现了一种疑是“ARP欺骗类”病毒,病毒发作时明显的症状就是同一个子网中的计算机网络大量发包,造成所内网络频繁断网。由于ARP病毒极大地影响了所内用户的正常使用,为了保证所内网络的安全畅通,现将有关事项公告如下:
一、故障现象及原因分析
情况一、当局域网内某台主机感染了ARP病毒时,会向本局域网内(指某一网段,比如:192.168.1.2-255这一段)所有主机发送ARP欺骗攻击谎称自己是这个网段的网关设备,让原本流向网关的流量改道流向病毒主机,造成局域网内其他主机(受害者)无法正常上网。
情况二、局域网内有某些用户使用了ARP欺骗程序(如:传奇木马、QQ盗号软件等)发送ARP欺骗数据包,致使被攻击的电脑出现突然不能上网,过一段时间又能上网,反复掉线的现象。
二、故障处理
1、请及时更新操作系统补丁,建议winxp系统的用户升级为win7系统,并打好全部补丁(可以用360安全卫士、腾讯电脑管家之类的辅助工具升级系统补丁)。
2、请安装杀毒软件,并及时更新,不要轻易下载和安装使用不了解的、来源不明的软件;安装软件前请用带最新病毒库的防病毒软件对软件安装包进行扫描;不要浏览一些缺乏可信度的网站(网页);尽量不要安装网页上的ActiveX插件;以免个人计算机受到木马病毒的侵入,给所网的安全带来隐患。目前网络上很多网站使用带有诱惑性的页面来诱使用户点击,用户一旦点击就会下载到木马或者病毒,请用户一定要注意防范。
3、请设置足够复杂的密码。
脆弱的密码是给别人开设的方便之门。正在用电脑的也许不只是坐在显示器前的您。
网络安全靠大家,所网是公共服务设施,保障网络安全不仅是网络中心的工作,更是每位网络用户应尽的义务。只有依靠大家群策群力、群防群治,网络才能长治久安。