关于防止DoS攻击的通知

  最近一段时间以来,学校各单位的计算机被利用对外进行DoS攻击的现象明显增多(每天都出现十次以上),使得校园网的运行不稳定,例如突然出现上网速度很慢,认证困难等现象。除了计算机病毒的影响外,还有一个非常重要的原因,就是很多单位的局域网内的计算机没有及时安装最新的系统补丁,或者安装了带有木马程序的软件,使得计算机被外部控制并用来对外进行DoS攻击。这不仅对被攻击的计算机造成损害,还影响了内部局域网本身的正常运行,而且使得位于同一网段的校园网其他用户受到严重影响。
  为此,请接入校园网的单位采取如下步骤:
  1.指定专人负责单位局域网的技术管理工作,并将管理人员的姓名和联系方式通知网络中心,便于在发生问题时及时沟通和解决问题;
  2.及时在代理服务器和所有的计算机上安装最新的系统补丁,升级防病毒软件
  3. 尽快检查其局域网的网络拓扑结构和代理服务器(或宽带路由器)配置。确保代理服务器是采用双网卡的方式接入校园网和关闭了操作系统的IP转发功能。严禁采用单网卡代理服务器接入(例如Windows操作系统自带的Internet共享功能就属于单网卡代理服务器),避免对校园网其他用户造成影响;
  4.各单位的计算机可将自动更新直接指向wsus.csu.edu.cn,这样可以加快操作系统的补丁更新速度。具体步骤可以到学校信息港查询。
  网络中心将对继续用不规范方式接入校园网并对其他用户造成严重影响的局域网代理服务器采取封闭IP地址的措施,对于反复出现攻击他人计算机的IP地址将参照其他学校的经验,采用逐步延长封闭时间的方法,并通过学校的信息港予以公布。用户可以在信息港上查到自己的IP地址是否被封闭以及被封闭的原因。

网络中心

二〇〇六年十二月十三日
返回