邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
RpcDcom和SqlSlammer攻击解决办法
[打印本页]
作者:
hanlin020
时间:
2008-1-21 09:18
标题:
RpcDcom和SqlSlammer攻击解决办法
最近MCAFEE防火墙老是提示rpcdcom和sqlslammer的攻击,以前从来没有出现过这种情况!
上网寻找相关的帖子,提到是kernel32等程序网络通信的原因导致的,解决的办法封掉135等端口。
对于mdaemon来说封掉这些端口是否有影响呢?这个问题比较的烦,希望大家给点意见!
作者:
cneric
时间:
2008-1-21 09:33
MDaemon用不着135端口,直接封掉即可。
作者:
lwz_08
时间:
2008-1-21 09:58
135端口:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。
端口说明:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地
执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。
端口漏洞:相信去年很多Windows 2000和Windows XP用户都中了“冲击波”病毒,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。
直接封!
作者:
hanlin020
时间:
2008-1-23 08:34
我试着封了135的端口,不能说一点用都没有,但是防火墙提示的sqlslammer这种攻击还是很多。这两个东西真烦,我就担心哪天服务器真让人给攻陷了,事情就大了!
各位有什么没有什么办法,我google baidu了好几天了,真是顽疾!
作者:
wxhsh
时间:
2008-1-23 10:55
标题:
回复 4楼 的帖子
这种东西怎么说呢,只要你服务器对公网开放,总免不了攻击,我的原则就是忽视它,真有显性故障再处理呗。
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/)
Powered by Discuz! X3.2