|
jennyzh 发表于 2008-9-25 17:43:10 |
事件之一:一台中毒电脑堵塞了整个校园网
开学的第三周又是个多事之秋。先是连续几天到下午两节课时,ISA防火墙就当掉了,校园内所有电脑无法上公网。重启代理服务器也不管用,ISA是启动了,但有“要不要发送…”的报错信息。把防火墙服务停止,再启动,反复了两次,终于启动成功了。然而到第2天,又故伎重演。郁闷 啊!难道是我前几天把毒霸换成瑞星的时候感染病毒了?或是ISA2004与瑞星有冲突?还是刚装的360影响到了ISA?如此反复到第3天快要下班时,我突然想到会不会是局域网中的其它机子影响到代理服务器?代理服务器相当于一个网关,进出的信息都要经过它,这个常规思路,我怎么给忽略了!都怪它早不出错晚不出错,等我换了杀毒软件它才出错了,害我思维定势了!
想到这,赶快打开Sniffer软件,点开流量柱状图,妈呀,吓死人!有两个地址的数据量占到了全校流量的99%还多,一个是内网的,一个外网!是谁的电脑中毒了?疯狂发飙!以每秒几千字节流量向外发数据包。打开ip查看器,查到这台电脑是Q老师的。突然想起前些天小唐说这台电脑重装过,但瑞星和360装上后无法打开,她还开玩笑说这台机子是在裸奔,当时我还提醒她肯定是病毒,看来她没把这事给及时解决!唔 ,给害死了~~~~~~~!马上打电话,让那位老师把网线拔了。呵呵 ,网上的数据流量即刻就恢复了正常。到现在,快一周了,ISA没再出问题。
事件之二:域名到期的尴尬
另一件让人烦心的事是,从9月20日起,实小网站又不正常了,有人能访问有人不能访问,有时能访问,有时不能访问,奇怪!不能访问的人打开的是个英文页面。
是不是又中毒了?星期天的中午我赶到学校,发现代理服务器因为瑞星升级脱离了实时监控,难道真的中毒了? 用我的能邦杀毒U盘杀了几个木马,再重启的ISA的防火墙服务,并把ISA的缓存重建刷新了。再让小唐在家里试下,她说好了! 看来真的是中病毒了! 然后我就回家了。
结果晚上在家里试,还是不好,用域名地址打开的还是那个英文页面。但IP地址能打开我们的网站,难道域名给劫持了? 我们只是一个小学校,没这个必要吧? 难道是域名解析有问题?我查了域名信息,显示到期日期是09年的9月份,我又在线问了“你好网”(域名注册商)技术客服,说域名解析是对的。
实在没有办法 ,周一上班后,就向公安局网监处求救了,他们来查过后,确认不是本地问题,说是域名解析不对,赶快和域名注册商联系。于是我打了N个北京长途,终于在“你好网”的客户部得到确认说:“你们的域名到期了!”“那你们怎么没通知我?”“我们提前一个多星期电话通知了,是你办公室的某老师接的电话。”原来这位老师以为是骗子,因为以前接过几个域名续费的电话。
域名信息确是有项显示:2008年9月18日有一个update,其实9月18日就到期了,因为没续费,域名指向作了修改,到期时间也变成了09年。由于时间长了,记不清楚,我还真以为09年才到期呢!
我们的域名是5年期的,本以为到期前一个月会有书面通知的,没想到“你好网”只用了电话、邮件(我的邮箱又改了,无法收到)这样不可靠的方式。
赶快续费吧,48小时后,域名解析终于恢复正常了。
|