防范2003蠕虫王攻击`(1434端口)

2025-01-07 02:29:16
推荐回答(2个)
回答1:

防火墙阻止黑客的病毒攻击了呀,

1434是一个端口而已,没什么特别的,不象80、21端口。
默认情况下,SQL Server使用1433端口监听,很多人都说SQL Server配置的时候要把这个端口改变,这样别人就不能很容易地知道使用的什么端口了。可惜,通过微软未公开的1434端口的UDP探测可以很容易知道 SQL Server使用的什么TCP/IP端口了。也就是微软SQL Server未公开的监听端口。

2003蠕虫王档案
发作时间:随机
病毒类型:蠕虫病毒
传播方式:网络
感染对象:网络

病毒介绍:该病毒利用SQL Server 2000系统的漏洞,采用“缓冲区溢出”技术,进行网络感染与网络攻击。该病毒类似“红色代码”病毒,不通过文件、邮件等媒介,而是通过漏洞直接在内存中传播,该病毒会制造大量伪IP地址,然后向这些地址进行攻击。由于病毒传播的无目的性,会导致网络严重阻塞,导致SQL Server 2000服务器全面瘫痪,造成用户上网障碍。清除方式必须是先打安全补丁,再升级网络版,然后进行全网杀毒。 打过蠕虫王SQL补丁的话,就不会再中招。

也可以关闭1434端口。
如果是瑞星防火墙,可在 设置----详细设置----规则设置----端口开关
----增加规则----输入端口“1434”、协议都选,计算机---“本地”、执行动作---“禁止”。-----确定

回答2:

防火墙提示系统被攻击
常见的个人防火墙程序所谓的“攻击”并不一定是真正的网络攻击,很多防火墙程序会将网络广播等最常见的网络访问当作攻击来提示我们并记录下来(局域网内此类的提示尤其多)。另外的“攻击”则可能是有人在扫描你计算机的端口,或者是其他人中了病毒,病毒在利用染毒的计算机扫描网络上的其他电脑。
一般这种情况,只要你定期更新了系统补丁,这些所谓的“攻击”一般是不会造成任何威胁的。
个人认为防火墙程序的这种提示也是一种变相的“广告”而已--你看我多么地有用啊,功能多强大!网络上有这么多的攻击,我都替你拦截了,用我是没有错的!--要真有了攻击,它告诉你没有拦截住,你还会用它吗?我估计你是会马上换防火墙了,对吧?