virus alert! go go go ….

今天avgw被mydoom制造的病毒垃圾信件堵塞了6小时,刚刚结束了清理工作。
清理工作如下:
1.取消avgw向中央隔离区发送无法修复的病毒的配置,现在配置变为不发送无法修复的病毒
2.针对mydoom常用的邮件标题做过滤
3.更换了一个dnsbl,选用了带过滤病毒的dnsbl
4.在router&交换机上增加访问控制列表,禁止了1080 8080 10800 3127 3128的访问
5.在核心交换机上增加访问控制列表,禁止了校内除78和CNC网段外对avgw的访问

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据