Как настроить ISA Server, чтобы остановить червя Code Red
ISA Server можно использовать для предотвращения распространения червя Code Red и его текущих (по состоянию на 24 августа 2001 г.) вариантов (таких как Code Red и Code Red II). Это не тестировалось на новом варианте Code Red.d. Вот список рекомендаций по предотвращению распространения текущих версий Code Red в вашей сети, а также для предотвращения распространения Code Red за пределы вашей сети, если одна из ваших внутренних машин была скомпрометирована. Сценарий блокировки входящего был протестирован. Сценарий блокировки исходящего трафика не тестировался. Однако эти процедуры не могут гарантировать вам защиту от будущих вариантов Code Red. Чтобы убедиться, что ваши системы не уязвимы, установите исправление на серверах IIS по следующему адресу: http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01. -033.asp Отказ от ответственности Здесь обсуждаются два сценария: Первый сценарий — предотвратить проникновение Code Red в вашу сеть. ПОЛУЧИТЬ http:// Существуют также варианты, в которых вместо NNNN запрос GET заполняется XXXX или OOOO. В другом варианте, Предотвращение входящих атак Code Red Существует два способа распространения Code Red в вашей сети. Этот список правил предотвратит распространение Code Red в вашей сети. Не включайте www.worm.com ни в какие правила публикации. Предотвращение исходящих атак Code Red Чтобы предотвратить заражение внешних серверов зараженной машиной во внутренней сети: Создайте набор назначения, состоящий из * в качестве назначения (для любого хоста) с путем /default.ida*. Резюме При правильной настройке ISA Server можно использовать для защиты вашей сети от входящих и исходящих атак Code Red. Следуя указаниям, изложенным в разделе «Предотвращение входящих атак Code Red» выше, вы можете защитить внутренние серверы IIS от заражения. Это может выиграть время системных администраторов для развертывания внутренних исправлений IIS. Чтобы получить больше информации В следующем списке перечислены места, которые вы можете посетить для получения дополнительной информации по темам, упомянутым в этой статье. Сайт безопасности Microsoft TechNet |