千家信息网

通过自定义域名防止第一代比特币勒索病毒WannaCrypt传播的解决办法

发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,使用UTMWALL或大地云控系统的DNS自定义策略功能,新建一个域名解析,www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,IP指向一个有80端口的W
千家信息网最后更新 2025年12月03日通过自定义域名防止第一代比特币勒索病毒WannaCrypt传播的解决办法

使用UTMWALL或大地云控系统的DNS自定义策略功能,新建一个域名解析,www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,IP指向一个有80端口的WEB服务器,再把DHCP服务器的DNS服务器地址指向本设备IP,或者在网关处将53/UDP流量重定向到本设备IP,或者修改PC Windows的DNS服务器设置为本设备IP。据了解,该域名是病毒开发者用于内部测试时的一个开关,当要进一步传播时,会先尝试连接该域名,如果能连通就不进一步扫描传播了,但由于是国外网站,从中国访问可能会被DNS污染,导致不能访问80端口的WEB服务,所以可以通过修改DNS服务器设置,并在该DNS服务器上做针对该域名的自定义解析达到同样的防止扩散的目的。


注意:本文只是技术上的建议,并未在实际病毒传播过程中得到检验,但该技术措施简便且开销不大,而且适合在与互联网隔离的内网中实施。



DNS代理过滤-域名规则设置示例

http://www.trustcomputing.com.cn/help/cn/appfilter/dnsfilter/dnsruleshow.html


做好解析后,可以在客户端的DOS下进行验证:

nslookup www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com 121.42.51.234



最新中神通·大地DNS&URL&×××云控管系统下载信息:

http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1174



参考:

他花了几十块钱,一瞬之间,阻止了整场网络风暴的继续传播!!

http://weibo.com/2549228714/F2WX61oBv


How to Accidentally Stop a Global Cyber Attacks:

https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html


服务 服务器 域名 传播 设备 病毒 大地 技术 指向 端口 系统 进一 简便 不大 之间 互联网 信息 功能 只是 可以通过 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 参加网络安全培训的好处 高密华荣互联网科技有限公司 胸片数据库系统工程师 丧尸围城在哪个服务器 网络安全绘画空白地方装饰 服务器cpu最大能力 服务器上有的硬盘绿灯常亮 长沙安卓软件开发公司 谋乐网络安全红蓝对抗比赛 网络安全与执法收入 网络安全怎么设置安全策略 用友sql数据库视频 外军网络安全人才培养 新浪 互联网科技财经 pico超能军团无法加入服务器 数据库 写和查所用的资源 全国网络安全和信息化受益股 数据库性能扫描工具 威海联想服务器总代理销售电话 执法局网络安全落实情况报告 具前景的零信任网络安全 泰拉瑞亚1.4服务器怎么创建 日本国防信息数据库 服务器 EMC测试 余姚游戏软件开发系统 信息技术软件开发规定 网络安全管理提升 传奇如何快速获得服务器 开通安全云盘转存数据库 天津市网络安全责任制文件
0