二、网速变慢,网吧遭遇病毒攻击
网吧是一个开放性的上网场所,所以很容易遭遇病毒、黑客的攻击,网吧中存在大量的冲击波、震荡波、ARP攻击、DoS攻击等病毒,这类病毒会不断地变化源IP或目的IP进行扫描和发送攻击数据,这会极大地消耗网络设备的资源,导致上网速度非常慢,更别提是玩网络游戏了。
对于常见的病毒,一般使用固定的端口(如TCP/135、TCP/4444、UDP/1434、TCP/5554、TCP/9996等,所以需要通过对匹配这些目的端口的报文进行过滤,来提高网络设备的安全性。最直接有效的方法就是在路由器或交换机中进行安全设置,比如开启防火墙功能、开启ARP攻击防御功能等,比如常见的DoS病毒攻击,可以针对特定服务端口设置网络存取条例,并从被激活的防火墙日志中,查找到内网攻击源头的中毒机器,第一时间先拔除PC机网络线,阻止冲击波攻击影响扩大,并进行杀毒。
图4,网吧路由器的内置防火墙应用
ARP攻击是网吧最近常发生的事情,ARP病毒攻击以窜改内网路由器 IP或MAC地址,来达到盗取用户账号/密码,进一步进行网络盗宝等犯罪行为,或是恶意瘫痪网吧网络。ARP病毒攻击会造成内网IP或MAC冲突,出现短时间内部份断线。预防的办法是让路由器及内网PC机端双向绑定IP/MAC地址,内网所有的PC机与路由器IP/MAC地址对应关系都被保存到路由器的ARP缓存表中,不能被轻易更改。路由器内建ARP病毒来源自动检测工具,系统日志中可提供攻击源的IP或MAC地址,帮助网吧进行查找攻击源机器,之后进行杀毒。
图5,激活防火墙和各种预防功能

