æ‚¨è®¢é˜…çš„äº§å“æœ‰æ›´æ–°ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œè¯·å®žæ—¶æŸ¥é˜…
查看详情
é¢å¸ƒåŠŸå¤«ï¼š2019-03-11
近期,,,,,,,,å为“GlobeImposter ”çš„å‹’ç´¢ç—…æ¯’å†æ¬¡å‘作,,,,,,,,ä¸å›½å¤šå¤šç”¨æˆ·“䏿‹›”。。。。。。全å‘国际网络已é¢å¸ƒä¸‹ä¸€ä»£é˜²ç«å¢™çš„防备措施,,,,,,,,建议客户实时调整防ç«å¢™åŠç»ˆç«¯ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé˜²å¤‡ç—…æ¯’ã€‚ã€‚ã€‚ã€‚ã€‚ã€‚ä¸ºäº†æ´æ‰‹ç”¨æˆ·å½»åº•æœç»è¯¥ç—…毒,,,,,,,,全å‘国际技术æœåŠ¡å·¥ç¨‹å¸ˆä¸ºå®½å¤§ç”¨æˆ·è¿›ä¸€æ¥æä¾›æ›´ä¸ºå…·ä½“çš„å¤„ç½®è§„åˆ’ã€‚ã€‚ã€‚ã€‚ã€‚ã€‚
å…¨å‘国际产å“针对“GlobeImposter ”的防备措施
“GlobeImposter”勒索病毒除利用已知的Windows的系统ç¼éš™ä¹‹è¡¨ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œè¿˜åˆ©ç”¨Windowsè¿œç¨‹æ¡Œé¢æœåŠ¡æœ‰å…³ç«¯å£è¿›è¡Œä¼ 布,,,,,,,,全å‘国际网络强烈建议有关å•元和幼我用户åšå¥½ä»¥ä¸‹æŽªæ–½ï¼š
(一)关关135ã€137ã€139ã€445ç‰ç«¯å£çš„è¡¨éƒ¨ç½‘ç»œæŽ¥è§æƒé™ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œåœ¨æœåŠ¡å™¨ä¸Šå…³å…³ä¸ç”¨è¦çš„上述æœåŠ¡ç«¯å£ï¼›ï¼›ï¼›ï¼›ï¼›
ï¼ˆäºŒï¼‰åŠ å¼ºå¯¹135ã€137ã€139ã€445ç‰ç«¯å£çš„内部网络区域接è§å®¡è®¡ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå®žæ—¶å‘çŽ°éžæŽˆæƒè¡Œä¸ºæˆ–潜在的攻击行为;;;;;
(三)关关Windowsè¿œç¨‹æ¡Œé¢æœåŠ¡çš„è¡¨ç½‘æŽ¥è§æƒé™ï¼ˆé»˜è®¤ç«¯å£ä¸ºTCP 3389ï¼‰ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼ŒåŒæ—¶åœ¨æœåŠ¡å™¨ä¸Šå…³å…³Windowsè¿œç¨‹æ¡Œé¢æœåŠ¡ã€‚ã€‚ã€‚ã€‚ã€‚ã€‚å¦‚ç¡®éœ€å¼€å¯è¿œç¨‹æ¡Œé¢æœåŠ¡ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå»ºè®®æ‰¹æ”¹é»˜è®¤çš„Windowsè¿œç¨‹æ¡Œé¢æœåŠ¡ç«¯å£ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œæˆ–通过Windows防ç«å¢™ã€ç½‘络设备设置å…许接è§è¯¥æœåŠ¡çš„è¿œç¨‹ä¸»æœºåœ°å€ï¼›ï¼›ï¼›ï¼›ï¼›
ï¼ˆå››ï¼‰åŠ å¼ºæœåŠ¡å™¨çš„å¯†ç æ²»ç†ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œè®¾ç½®å¼ºå£ä»¤å¹¶å®šæœŸæ›´æ¢å¯†ç ;;;;;
选å–å…¨å‘国际产å“ç»„å»ºçš„ç½‘ç»œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œèƒ½å¤Ÿå¼€å¯æœ‰å…³äº§å“èŒèƒ½è¿›è¡Œé¢„防,,,,,,,,以防备和é™ä½Žæ”»å‡»äº§ç”Ÿçš„å½±å“。。。。。?????ç¨è°•缣烨担ǔ隹谕äºâ’™é…šå–„骰虬踩璞ç¦â’›è¯“客缜é¢É‘ã‚»æ¢æ‹”尴呱璞ç¦â’…骰踩ɡèŒç ‘)的业务优先排布逻辑角度,,,,,,,,部署安全战术,,,,,,,,具体防备规划如下:
把稳:若通过网络设备阻æ–445åŠå…¶ä»–å…³è”端å£ï¼ˆå¦‚: 135ã€137ã€139ã€3389端å£)çš„è¡¨éƒ¨ç½‘ç»œæŽ¥è§æƒé™ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œä¼šå½±å“到“Windows文件共享èŒèƒ½”〓AD域ã€LDAP对接场景”〓云桌é¢äº§å““ç‰çš„ä½¿ç”¨ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå»ºè®®å‡æ®å®¢æˆ·çŽ°å®žä¸šåŠ¡æƒ…å†µé€‰æ‹©å°å µçš„端å£ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé’ˆå¯¹äº‘æœåŠ¡å™¨æˆ–ä¸šåŠ¡æœåŠ¡å™¨ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œæ”¾é€š139å’Œ445端å£ã€‚。。。。。
• 出å£ç½‘关产å“
ç½‘ç»œå¤©å ‘å‡ºå£éƒ¨ç½²å…¨å‘国际NPE/NBR/EG网关产å“,,,,,,,,é‡è¦é€‰å–ä¸å®¹135ã€137ã€139ã€445ã€3389æœåŠ¡ç«¯å£é˜²å¤‡é£Žé™©ã€‚ã€‚ã€‚ã€‚ã€‚ã€‚å¿…è¦æŠŠç¨³ç½‘å…³äº§å“ç»ï¼›ï¼›ï¼›ï¼›ï¼›å²µæ¸´é¸·æžšå—ŸæŒ æˆæ¹Ÿæ»´ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œè¯·åŠ¡å¿…ç¡®è®¤ä¸šåŠ¡ä½¿ç”¨çš„ç«¯å£æ˜¯å¦æœ‰åœ¨æ¤ä¸å®¹è¡Œåˆ—ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé¢„é˜²å½±å“æ£å¸¸ä¸šåŠ¡ä½¿ç”¨ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå…·ä½“æ–¹å¼å¦‚下:
Ruijie#configure terminal
Ruijie(config)#ip access-list 2999(Acl num<1-3000>,,,,,,,,把稳ä¸è¦è·Ÿå…¶ä»–ACL矛盾了)
Ruijie(config-ext-nacl)#10 deny tcp any any eq 135
Ruijie(config-ext-nacl)#20 deny tcp any any eq 137
Ruijie(config-ext-nacl)#30 deny tcp any any eq 139
Ruijie(config-ext-nacl)#40 deny tcp any any eq 445
Ruijie(config-ext-nacl)#50 deny tcp any any eq 3389
Ruijie(config-ext-nacl)#60 deny udp any any eq 135
Ruijie(config-ext-nacl)#70 deny udp any any eq 137
Ruijie(config-ext-nacl)#80 deny udp any any eq 139
Ruijie(config-ext-nacl)#90 deny udp any any eq 445
Ruijie(config-ext-nacl)#120 permit ip any any (风险点:最åŽå¿…é¡»é…ç½®å…许所有,,,,,,,,ä¸ç„¶ä¼šå¯¼è‡´æ–网)
Ruijie(config-ext-nacl)#exit
Ruijie(config)#ip session filter 2999 (把稳挨次,,,,,,,,必须先é…ç½®ACL 2999å†é…ç½®ip session filter)
• 路由产å“
ç½‘ç»œå¤©å ‘å‡ºå£éƒ¨ç½²å…¨å‘国际RSR路由器产å“,,,,,,,,é‡è¦é€‰å–ä¸å®¹135ã€137ã€139ã€445ã€3389æœåŠ¡ç«¯å£ä»¥é˜²å¤‡é£Žé™©ã€‚ã€‚ã€‚ã€‚ã€‚ã€‚æŠŠç¨³ç¡®è®¤æ˜¯å¦æœ‰å…¶ä»–æ£å¸¸ä¸šåŠ¡æ¶‰åŠè¯¥ç«¯å£ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé¢„é˜²å½±å“æ£å¸¸ä¸šåŠ¡ä½¿ç”¨ã€‚ã€‚ã€‚ã€‚ã€‚ã€‚
RSR1002e/RSR2004e/RSR2014EF/RSR3044/RSR30-X/RSR50E40/RSR77 /RSR77Xç³»åˆ—äº§å“æŽ¨è使用session filteræ–¹å¼ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé…置方å¼å¦‚下:
全局创建ACEè¡¨é¡¹ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¹¶åœ¨å…¨å±€æ¨¡å¼æŒªç”¨è¯¥ACL使其生效。。。。。。
Ruijie#configure terminal
Ruijie(config)#ip access-list extend deny_onion
Ruijie(config-ext-nacl)#10 deny tcp any any eq 135
Ruijie(config-ext-nacl)#20 deny tcp any any eq 137
Ruijie(config-ext-nacl)#30 deny tcp any any eq 139
Ruijie(config-ext-nacl)#40 deny tcp any any eq 445
Ruijie(config-ext-nacl)#50 deny tcp any any eq 3389
Ruijie(config-ext-nacl)#60 deny udp any any eq 135
Ruijie(config-ext-nacl)#70 deny udp any any eq 137
Ruijie(config-ext-nacl)#80 deny udp any any eq 139
Ruijie(config-ext-nacl)#90 deny udp any any eq 445
Ruijie(config-ext-nacl)#120 permit ip any any (风险点:最åŽå¿…é¡»é…ç½®å…许所有,,,,,,,,ä¸ç„¶ä¼šå¯¼è‡´æ–网)
Ruijie(config-ext-nacl)#exit
Ruijie(config)#ip fpm session filter deny_onion
针对RSR20,RSR50,RSR50eç³»åˆ—ä¸æ”¯æŒsession filterèŒèƒ½çš„路由器设备,,,,,,,,推è使用ACLé…置,,,,,,,,é…置方å¼å¦‚下:
Ruijie#configure terminal
Ruijie(config)#ip access-list extend deny_onion
Ruijie(config-ext-nacl)#10 deny tcp any any eq 135
Ruijie(config-ext-nacl)#20 deny tcp any any eq 137
Ruijie(config-ext-nacl)#30 deny tcp any any eq 139
Ruijie(config-ext-nacl)#40 deny tcp any any eq 445
Ruijie(config-ext-nacl)#50 deny tcp any any eq 3389
Ruijie(config-ext-nacl)#60 deny udp any any eq 135
Ruijie(config-ext-nacl)#70 deny udp any any eq 137
Ruijie(config-ext-nacl)#80 deny udp any any eq 139
Ruijie(config-ext-nacl)#90 deny udp any any eq 445
Ruijie(config-ext-nacl)#120 permit ip any any (风险点:最åŽå¿…é¡»é…ç½®å…许所有,,,,,,,,ä¸ç„¶ä¼šå¯¼è‡´æ–网)
Ruijie(config-ext-nacl)#exit
Ruijie(config)#interface gigabitEthernet 0/1 //凿®åˆ†æ§ç«¯å£è¿›è¡Œè°ƒæ•´
Ruijie(config-if-gigabitEthernet)#ip access-group deny_onion in
若是之å‰å·²ç»æœ‰é…置这两ç§èŒèƒ½ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œåªå¿…è¦æŠŠè¿™æ¬¡è¿‡æ»¤ç«¯å£çš„ACEå‚与之å‰çš„ACLå³å¯ã€‚。。。。。
• 安全产å“
ç½‘ç»œå¤©å ‘å®‰å…¨åŒºåŸŸéƒ¨ç½²å…¨å‘国际全å‘国际防ç«å¢™äº§å“,,,,,,,,能够通过阻æ–ç¼éš™ç«¯å£æˆ–å‡çº§è§„定库的方å¼å¤„置:
1)安全产å“首先选å–ä¸å®¹TCP135ã€TCP/UDP137ã€TCP139ã€TCP445ã€TCP3389æœåŠ¡ç«¯å£ã€‚。。。。。如部署出å£çš„防ç«å¢™è®¾å¤‡ç»ï¼›ï¼›ï¼›ï¼›ï¼›å²µæ¸´é¸·æžšå—ŸæŒ æˆæ¹Ÿæ»´ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œè¯·åŠ¡å¿…ç¡®è®¤ä¸šåŠ¡ä½¿ç”¨çš„ç«¯å£æ˜¯å¦æœ‰åœ¨æ¤ä¸å®¹è¡Œåˆ—ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé¢„é˜²å½±å“æ£å¸¸ä¸šåŠ¡ä½¿ç”¨ã€‚ã€‚ã€‚ã€‚ã€‚ã€‚
以全新下一代防ç«å¢™ä¸ºä¾‹ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé…ç½®æ¥éª¤å¦‚下:






2)UTM特点库授æƒåœ¨æœ‰æ•ˆæœŸå†…的用户,,,,,,,,å¯å¼€å¯å…¥ä¾µé˜²å¾¡æˆ–防病毒èŒèƒ½è¿›è¡Œæ·±åº¦é˜²å¾¡ï¼š
• RG-WALL 1600系列全新下一代防ç«å¢™äº§å“(型å·ï¼šRG-WALL 1600-S3100/S3200/S3600/S3700/M5100/M6600/X8500/9300/X9850),将入侵防御特点库更新到14.00570版本,,,,,,,, 病毒特点库更新到 66.00963 版本之åŽï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼ŒåŒæ—¶å¼€å¯å…¥ä¾µé˜²å¾¡å’Œç—…毒防护èŒèƒ½å³å¯æœ‰æ•ˆæ‹¦æˆªå‹’索病毒(入侵防御和病毒防护èŒèƒ½çš„具体é…ç½®æ¥éª¤ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¯å‚考产å“的执行一本通);;;;;
• RG-WALL 1600-E系列全新?????榛阑鹎讲罚ã„秃牛篟G-WALL 1600-E200/E300/E400/E600/E800),,,,,,,,将入侵防御特点库(ips特点库)规定库/急剧检测病毒库版本更新到 2019-03-11 版本åŠä¹‹åŽï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼ŒåŒæ—¶å¼€å¯å…¥ä¾µé˜²å¾¡ã€ç—…毒防护èŒèƒ½å³å¯æœ‰æ•ˆæ‹¦æˆªå‹’索病毒(入侵防御èŒèƒ½çš„具体é…ç½®æ¥éª¤ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¯å‚考产å“的执行一本通);;;;;
• 互æ¢äº§å“
若客户出å£å¤©å ‘è®¾å¤‡æ— æ³•é…ç½®éš”ç¦»ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¯æ€è€ƒåœ¨äº’æ¢äº§å“与表网出å£äº’è”端å£åŠå…¶å®ƒå˜åœ¨ä¹ 染病毒风险的入端å£ä¸Šéƒ¨ç½²ACLã€‚ã€‚ã€‚ã€‚ã€‚ã€‚ä½†è¯·æŠŠç¨³ç¡®è®¤æ˜¯å¦æœ‰å…¶ä»–æ£å¸¸åˆ©ç”¨æ¶‰åŠè¯¥ç«¯å£ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé¢„é˜²å½±å“æ£å¸¸ä¸šåŠ¡ä½¿ç”¨ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œæ–¹å¼å¦‚下:
创建ACE表项
Ruijie#configure terminal
Ruijie(config)#ip access-list extend deny_onion
Ruijie(config-ext-nacl)#10 deny tcp any any eq 135
Ruijie(config-ext-nacl)#20 deny tcp any any eq 137
Ruijie(config-ext-nacl)#30 deny tcp any any eq 139
Ruijie(config-ext-nacl)#40 deny tcp any any eq 445
Ruijie(config-ext-nacl)#50 deny tcp any any eq 3389
Ruijie(config-ext-nacl)#60 deny udp any any eq 135
Ruijie(config-ext-nacl)#70 deny udp any any eq 137
Ruijie(config-ext-nacl)#80 deny udp any any eq 139
Ruijie(config-ext-nacl)#90 deny udp any any eq 445
Ruijie(config-ext-nacl)#150 permit ip any any (风险点:最åŽå¿…é¡»é…ç½®å…许所有,,,,,,,,ä¸ç„¶ä¼šå¯¼è‡´æ–网)
Ruijie(config-ext-nacl)#exit
推èé€‰æ‹©åœ¨ç‰©ç†æŽ¥å£ä¸Šåˆ©ç”¨è¯¥ACLï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œæ— éœ€åœ¨SVI接å£ä¸Šé…置。。。。。。例如:
Ruijie(config)#interface gigabitEthernet 0/1 //凿®åˆ†æ§ç«¯å£è¿›è¡Œè°ƒæ•´
Ruijie(config-if-gigabitEthernet)#ip access-group deny_onion in
• æ— çº¿äº§å“
若是网络ä¸éƒ¨ç½²å…¨å‘å›½é™…æ— çº¿è®¾å¤‡ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé‡è¦é€‰å–ä¸å®¹135ã€137ã€139ã€445ã€3389æœåŠ¡ç«¯å£ä»¥é˜²å¤‡é£Žé™©ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼ŒæŠŠç¨³ç¡®è®¤æ˜¯å¦æœ‰å…¶ä»–æ£å¸¸ä¸šåŠ¡æ¶‰åŠè¯¥ç«¯å£ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé¢„é˜²å½±å“æ£å¸¸ä¸šåŠ¡ä½¿ç”¨ã€‚ã€‚ã€‚ã€‚ã€‚ã€‚
1)若是AC在局域网环境,,,,,,,,建议在出å£è®¾å¤‡åšç›¸åº”é˜²æŠ¤æˆ˜æœ¯ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œæ— éœ€è°ƒæ•´ACé…置。。。。。。
2)若是AC作为互è”网出å£ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œåˆ™éœ€åœ¨AC上部署ACL防护战术,,,,,,,,具体é…ç½®æ¥éª¤å¦‚下:
把稳:é…ç½®å‰è¯·å…ˆç¡®è®¤æ˜¯å¦æœ‰å…¶ä»–æ£å¸¸åˆ©ç”¨éœ€ä½¿ç”¨ä»¥ä¸‹ç«¯å£ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œé¢„é˜²å½±å“æ£å¸¸ä¸šåŠ¡ä½¿ç”¨ã€‚ã€‚ã€‚ã€‚ã€‚ã€‚
Ruijie#configure terminal
Ruijie(config)#ip access-list extend deny_onion
Ruijie(config-ext-nacl)#10 deny tcp any any eq 135
Ruijie(config-ext-nacl)#20 deny tcp any any eq 137
Ruijie(config-ext-nacl)#30 deny tcp any any eq 139
Ruijie(config-ext-nacl)#40 deny tcp any any eq 445
Ruijie(config-ext-nacl)#50 deny tcp any any eq 3389
Ruijie(config-ext-nacl)#60 deny udp any any eq 135
Ruijie(config-ext-nacl)#70 deny udp any any eq 137
Ruijie(config-ext-nacl)#80 deny udp any any eq 139
Ruijie(config-ext-nacl)#90 deny udp any any eq 445
Ruijie(config-ext-nacl)#120 permit ip any any (风险点:最åŽå¿…é¡»é…ç½®å…许所有,,,,,,,,ä¸ç„¶ä¼šå¯¼è‡´æ–网)
Ruijie(config-ext-nacl)#exit
部署场景:
1ï¼‰è‹¥æ˜¯å†…ç½‘æ— çº¿ç»ˆç«¯å·²ç»å‡ºçŽ°é—®é¢˜ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œåœ¨æ— çº¿çš„wlansecä¸‹æŒªç”¨å¯¹åº”çš„æ— çº¿ACL,,,,,,,,防护内网
Ruijie(config)#wlansec 1 (把稳:æ¯ä¸ªç”¨æˆ·çš„wlansecä¸‹éƒ½å¿…è¦æŒªç”¨ï¼‰
Ruijie(config-wlansec)#ip access-group deny_onion in (把稳挨次,,,,,,,,必须é…置好ACL deny_onionå†é…ç½®ip access-group deny_onion in)
Ruijie(config-wlansec)#exit
Ruijie(config)#exit
Ruijie#write
2)若是当å‰å†…ç½‘æ— çº¿ä½¿ç”¨æ£å¸¸ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œåªå¿…è¦é˜²æŠ¤è¡¨ç½‘的攻击报文,,,,,,,,å¯åœ¨AC上è”ç‰©ç†æŽ¥å£æŒªç”¨
Ruijie(config)# interface gigabitEthernet 0/1 (必è¦åœ¨AC上è”çš„ç‰©ç†æŽ¥å£æŒªç”¨ï¼‰
Ruijie (config-if-GigabitEthernet 0/1)#ip access-group deny_onion in (把稳挨次,,,,,,,,必须é…置好ACL deny_onionå†é…ç½®ip access-group deny_onion in)
Ruijie (config-if-GigabitEthernet 0/1)# exit
Ruijie(config)#exit
Ruijie#write
如需进一æ¥å¾è¯¢æˆ–技术支æŒï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œèƒ½å¤Ÿè”系统一客æœç”µè¯ï¼š4008111000。。。。。。

