邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 5159|回复: 4
打印 上一主题 下一主题

[讨论] RpcDcom和SqlSlammer攻击解决办法

[复制链接]
跳转到指定楼层
顶楼
发表于 2008-1-21 09:18:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最近MCAFEE防火墙老是提示rpcdcom和sqlslammer的攻击,以前从来没有出现过这种情况!
上网寻找相关的帖子,提到是kernel32等程序网络通信的原因导致的,解决的办法封掉135等端口。
对于mdaemon来说封掉这些端口是否有影响呢?这个问题比较的烦,希望大家给点意见!
沙发
发表于 2008-1-21 09:33:58 | 只看该作者
MDaemon用不着135端口,直接封掉即可。
藤椅
发表于 2008-1-21 09:58:22 | 只看该作者
135端口:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。

端口说明:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地
执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。

端口漏洞:相信去年很多Windows 2000和Windows XP用户都中了“冲击波”病毒,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。

直接封!
板凳
 楼主| 发表于 2008-1-23 08:34:09 | 只看该作者
我试着封了135的端口,不能说一点用都没有,但是防火墙提示的sqlslammer这种攻击还是很多。这两个东西真烦,我就担心哪天服务器真让人给攻陷了,事情就大了!
各位有什么没有什么办法,我google baidu了好几天了,真是顽疾!
报纸
发表于 2008-1-23 10:55:18 | 只看该作者

回复 4楼 的帖子

这种东西怎么说呢,只要你服务器对公网开放,总免不了攻击,我的原则就是忽视它,真有显性故障再处理呗。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 03:12

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表