在校園網(wǎng)設備上阻斷TCP 135抢蚀、137、139镰禾、445 端口的連接請求皿曲,將會有效防止該病毒的傳播,但是同時也阻斷了校內(nèi)外用戶正常訪問使用Windows系統(tǒng)相應文件共享機制的信息系統(tǒng)和網(wǎng)絡服務吴侦。因此屋休,必須謹慎使用下列預付措施:
? ? ? 1. 在網(wǎng)絡邊界(如校園網(wǎng)出口)上阻斷 TCP 135、137备韧、139劫樟、445 端口的連接請求。這個操作可有效阻斷病毒從外部傳入內(nèi)部網(wǎng)絡织堂,但無法阻止病毒在內(nèi)部網(wǎng)絡傳播叠艳。
? ? ? 2. 在校園網(wǎng)的核心交換設備處阻斷 TCP 135、137易阳、139附较、445 端口的連接請求,該操作可阻斷病毒在校內(nèi)的局域網(wǎng)間進行傳播潦俺,但無法阻止病毒在局域網(wǎng)內(nèi)傳播拒课。
? ? ? 3. 在局域網(wǎng)子網(wǎng)邊界處阻斷 TCP 135、137事示、139早像、445 端口的連接請求,該操作可最大限度保護子網(wǎng)的安全很魂,但是無法阻擋該病毒在同臺交換機下傳播扎酷。
阻斷網(wǎng)絡的TCP 135、137遏匆、139法挨、445 端口連接請求只是臨時措施,盡快完成各類用戶Windows系統(tǒng)軟件的升級或修復漏洞才是防范該病毒的根本措施