
事故現象:昨天同僚打來電話說“他們部門的所有電腦打開google都無法出錯,提示‘很抱歉,要輸入驗證碼’”具體情況如圖:
處理過程:
1、根據經驗判斷,這種事故很有可能是因為盜連結導緻的。要求同僚進行以下檢查
懷疑是ARP病毒,檢查ARP表;
懷疑是盜連接配接,要同僚進行網站真實性檢查。通過[url]www.google.com.au[/url]等域名通路;
輸入驗證碼看能否打開網頁,并實作搜尋,并和正常的電腦進行比較,進而确定網站正确性;
2、經過以上判斷發現:
無ARP病毒,ARP正常;
通過别的域名通路,事故依舊;
輸入驗證碼後,能正常打開,且搜尋結果和正常搜尋結果符合;
3、經過以上判斷,基本可以肯不是盜鍊的問題,同時由于整個部門都出現這樣的問題,排除PC上惡意插件的問題;
4、那麼問題到底在那裡呢?仔細看了一下錯誤提示,說是疑似自動請求。從這點看很有可能是因為病毒攻擊,在不斷搜尋。GOOGLE就把這個IP的請求封閉,要求進行注冊碼确認。
5、依照這個想法,我要求同僚對NAT位址池的IP進行修改。
6、問題解決!但是10分鐘後,問題重制。
7、經過進一步檢查,發現該機關有一套系統在不斷通過google、百度搜尋企業資訊。進而被google封IP。後面通過搜尋驗證這個事實,請看以下連接配接[url]http://it.sohu.com/20071201/n253732630.shtml[/url]