一段时间以来,新2#、学院路教学楼、办公楼,昌平办公楼也发生网络忽通忽断现象,经过检查发现,是由于病毒造成的问题,中毒计算机攻击交换机,导致周期性中断。现象为,每隔10分钟中断30秒,断线率为5%左右。
解决问题的唯一方法,所有的计算机按时升级WINDOWS操作系统、升级杀毒程序、升级木马查杀程序、升级防火墙,并且定时杀毒、查杀木马,保证计算机的正常工作状态。
应急方法1:运行arp /d
应急方法2:拔掉网线,重新插上。
两种应急方法效果一样。
难点:这些中毒计算机不定时开机,查找困难,同时,学生计算机不便全部格式化重新安装。同时,中毒计算机使用者自己没有明显的感觉,自己的计算机不断线,但是导致周围其他人计算机断线。
当前情况:北京高校信息化论坛数十所高校目前都遇到同样问题,与数家交换机厂家工程师进行了交流,结论是无法对此种攻击采取有效防范措施。我校提出一种解决方案,得到同行的肯定。
技术对策:由于病毒程序攻击的是本网段的计算机,所以,为了减小攻击范围,网络部将部分宿舍网段划分减小,方便确定攻击者和攻击范围。如果你的宿舍是独立网段,那么攻击者就是你的舍友。
目前的困难:由于学院路新2#宿舍楼较大,有500间宿舍,设备支持256个网段,所以,目前有一半左右的宿舍网段仍然较大,查找困难。昌平学生宿舍的交换机刚刚升级完毕,网络在规划中,也将逐步实施。
新闻热点
疑难解答