写在MyDoom风波之后
MyDoom的出现,把病毒传播手段带入一个复杂境界,它昭示着防范未来新病毒,单靠纯粹的反病毒技术是远远不够的,还需要借助其他安全技术,比如反垃圾邮件技术。经历MyDoom
今年春节来得格外的早,许多企业直到2 月2 日才正常上班。正当养精蓄锐后的人们返回工作岗位准备大干一番时,一颗埋藏在1月27日的定时炸弹爆炸了。它就是MyDoom ——造成邮件服务器拥塞、邮件系统服务中断的罪魁祸首。
我遇到的问题
我所在的企业也在劫难逃。我是一家报社的编辑,差一点儿,我做的版面都要开天窗了。因为我无法收到发给我的约稿,没稿子怎么按时出报纸呀?幸亏作者在北京,叫个快递就OK了。如果在外地,我是一点儿招儿也没有。不仅是我,很多同事都遇到了同样的问题,更神奇的是,有五六位同事打开收件箱没有一封新邮件。这个灾难持续了4 个小时,才恢复正常。但之前一段时间内的邮件早已丧失殆尽。为了找回丢掉的信件(真怕有什么至关重要的信件),我怀着侥幸心理找了网管,希望他给我些实在的建议。
我们的网络是怎样惨遭破害的
年龄不大的他此时已满面“沧桑”。对于我的问题,他怪异地咧了咧嘴,没好气儿地吐出一句:“没可能”。这种态度惹得我很不高兴,不满神情立刻显现出来。他也觉得有失礼仪,忙补就着说:“咱们的邮件系统染上了MyDoom 病毒,它是一种专攻邮件系统的病毒,只要你点击或运行带病毒的附件,它就会以你信箱中含有的众多电子邮件地址为目标,并伪造邮件源地址,向外发送大量带有病毒附件的电子邮件。我们的邮件服务器安装了Norton邮件服务器防毒产品,我们员工的邮箱没有一封染毒并向外发送。可是,由于我们与外界的广泛联系,外界有许多染毒的邮箱被MyDoom利用,从中搜索出我们员工的邮件地址,向内部网发出海量般有毒垃圾邮件,导致每秒邮件并发连接数成百上千,使得邮件服务器无力处理,超出一定时限后邮件被退回或丢掉。你刚才说找回发给你的邮件,这怎么可能呢?发给你的邮件根本没有进入邮件服务器,所以也就谈不上找回来。”
如何恢复邮件系统正常运行
听了这话,我浑身发紧,担心MyDoom 的再次进攻,便问网管:“咱们用的解决办法非常有效吗?我是说 ......
您现在查看是摘要页,全文长 8490 字符。