通过自定义域名防止第一代比特币勒索病毒WannaCrypt传播的解决办法
admin
2023-03-23 21:40:20
0

使用UTMWALL或大地云控系统的DNS自定义策略功能,新建一个域名解析,www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,IP指向一个有80端口的WEB服务器,再把DHCP服务器的DNS服务器地址指向本设备IP,或者在网关处将53/UDP流量重定向到本设备IP,或者修改PC Windows的DNS服务器设置为本设备IP。据了解,该域名是病毒开发者用于内部测试时的一个开关,当要进一步传播时,会先尝试连接该域名,如果能连通就不进一步扫描传播了,但由于是国外网站,从中国访问可能会被DNS污染,导致不能访问80端口的WEB服务,所以可以通过修改DNS服务器设置,并在该DNS服务器上做针对该域名的自定义解析达到同样的防止扩散的目的。


注意:本文只是技术上的建议,并未在实际病毒传播过程中得到检验,但该技术措施简便且开销不大,而且适合在与互联网隔离的内网中实施。



DNS代理过滤-域名规则设置示例

http://www.trustcomputing.com.cn/help/cn/appfilter/dnsfilter/dnsruleshow.html


做好解析后,可以在客户端的DOS下进行验证:

nslookup  www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com  121.42.51.234



最新中神通·大地DNS&URL&×××云控管系统下载信息:

http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1174



参考:

他花了几十块钱,一瞬之间,阻止了整场网络风暴的继续传播!! 

http://weibo.com/2549228714/F2WX61oBv


How to Accidentally Stop a Global Cyber Attacks:

https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html


相关内容

热门资讯

DeepSeek塞进苹果本儿,... 文 | 字母AI 在agent时代最贵的是什么?是token。 一些重度agent使用者,一个月用...
中美将于5月12日—13日举行... 有记者问:近期有消息称,中美双方将很快举行下一轮经贸磋商,请问商务部是否有最新消息?答:经中美双方商...
华为申请语音交互方法专利,提升... 国家知识产权局信息显示,华为技术有限公司申请一项名为“一种语音交互方法和电子设备”的专利,公开号CN...
事关俄乌冲突,普京释放重要信号 据中国新闻网援引塔斯社报道,当地时间5月9日,俄罗斯总统普京在记者会上表示,他既不会主动提出、也不会...
藏语大模型亮相北京科博会 弥合... 新华社北京5月10日电 题:藏语大模型亮相北京科博会 弥合AI时代“数字鸿沟” 新华社记者郭沛然 对...
光帆带摄像头AI耳机本月开售,... 5月9日,光帆科技官方账号发布发售预热海报。海报显示,全球首款具备视觉感知能力的主动式AI耳机——光...
我国“太极计划”获关键突破 据新华社消息,记者5月9日从中国科学院力学研究所获悉,我国空间引力波探测“太极计划”传来新消息,科研...
武汉大学的声明,有点搞笑 就在刚刚,武汉大学出来发声明了。为什么发声明呢?主要的原因,就是前两天,OPPO发布的一个母亲节活动...
1.766亿独生子女的难题 他们是中国历史上最特殊的一代人。生于计划生育最严的年代,长在“一对夫妻一个孩”的时代。据中国社科院人...
女子出租屋凌晨疑遭陌生人闯入,... 极目新闻记者 郭奕据红星新闻报道,居住在杭州的女子小鱼(化名)在社交媒体上发布了一段拍摄于4月28日...