成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

教您輕松搞定路由器安全問題

網(wǎng)絡(luò) 路由交換
文章主要講解了路由器安全問題,同時(shí)出現(xiàn)的問題進(jìn)行了全面的分析,相信隨著通信行業(yè)的發(fā)展,路由器技術(shù)也會(huì)更加的完善穩(wěn)定,給用戶帶來良好的網(wǎng)絡(luò)環(huán)境。

路由器安全一直是我們關(guān)注的問題,于是我研究了一下如何徹底解決路由器安全,在這里拿出來和大家分享一下,希望對(duì)大家有用。據(jù)卡內(nèi)基梅隆大學(xué)的CERT/CC(計(jì)算機(jī)應(yīng)急反應(yīng)小組/控制中心)稱,80%的路由器安全突破事件是由薄弱的口令引起的。

1.修改默認(rèn)的口令!

據(jù)卡內(nèi)基梅隆大學(xué)的CERT/CC(計(jì)算機(jī)應(yīng)急反應(yīng)小組/控制中心)稱,80%的路由器安全突破事件是由薄弱的口令引起的。網(wǎng)絡(luò)上有大多數(shù)路由器的廣泛的默認(rèn)口令列表。你可以肯定在某些地方的某個(gè)人會(huì)知道你的生日。SecurityStats.com網(wǎng)站維護(hù)一個(gè)詳盡的可用/不可用口令列表,以及一個(gè)口令的可靠性測試。

2.關(guān)閉IP直接廣播(IP Directed Broadcast)

你的服務(wù)器是很聽話的。讓它做什么它就做什么,而且不管是誰發(fā)出的指令。Smurf攻擊是一種拒絕服務(wù)攻擊。在這種攻擊中,攻擊者使用假冒的源地址向你的網(wǎng)絡(luò)廣播地址發(fā)送一個(gè)“ICMPecho”請(qǐng)求。這要求所有的主機(jī)對(duì)這個(gè)廣播請(qǐng)求做出回應(yīng)。這種情況至少會(huì)降低你的網(wǎng)絡(luò)性能。參考你的路由器安全信息文件,了解如何關(guān)閉IP直接廣播。例如,“Central(config)#noipsource-route”這個(gè)指令將關(guān)閉思科路由器的IP直接廣播地址。

3.如果可能,關(guān)閉路由器的HTTP設(shè)置

正如思科的技術(shù)說明中簡要說明的那樣,HTTP使用的身份識(shí)別協(xié)議相當(dāng)于向整個(gè)網(wǎng)絡(luò)發(fā)送一個(gè)未加密的口令。然而,遺憾的是,HTTP協(xié)議中沒有一個(gè)用于驗(yàn)證口令或者一次性口令的有效規(guī)定。

雖然這種未加密的口令對(duì)于你從遠(yuǎn)程位置(例如家里)設(shè)置你的路由器也許是非常方便的,但是,你能夠做到的事情其他人也照樣可以做到。特別是如果你仍在使用默認(rèn)的口令!如果你必須遠(yuǎn)程管理路由器,你一定要確保使用SNMPv3以上版本的協(xié)議,因?yàn)樗С指鼑?yán)格的口令。

4.封鎖ICMPping請(qǐng)求

ping的主要目的是識(shí)別目前正在使用的主機(jī)。因此,ping通常用于更大規(guī)模的協(xié)同性攻擊之前的偵察活動(dòng)。通過取消遠(yuǎn)程用戶接收ping請(qǐng)求的應(yīng)答能力,你就更容易避開那些無人注意的掃描活動(dòng)或者防御那些尋找容易攻擊的目標(biāo)的“腳本小子”(script kiddies)。請(qǐng)注意,這樣做實(shí)際上并不能保護(hù)你的網(wǎng)絡(luò)不受攻擊,但是,這將使你不太可能成為一個(gè)攻擊目標(biāo)。

5.關(guān)閉IP源路由

IP協(xié)議允許一臺(tái)主機(jī)指定數(shù)據(jù)包通過你的網(wǎng)絡(luò)的路由,而不是允許網(wǎng)絡(luò)組件確定最佳的路徑。這個(gè)功能的合法的應(yīng)用是用于診斷連接故障。但是,這種用途很少應(yīng)用。這項(xiàng)功能最常用的用途是為了偵察目的對(duì)你的網(wǎng)絡(luò)進(jìn)行鏡像,或者用于攻擊者在你的專用網(wǎng)絡(luò)中尋找一個(gè)后門。除非指定這項(xiàng)功能只能用于診斷故障,否則應(yīng)該關(guān)閉這個(gè)功能。

6.確定你的數(shù)據(jù)包過濾的需求

封鎖端口有兩項(xiàng)理由。其中之一根據(jù)你對(duì)路由器安全水平的要求對(duì)于你的網(wǎng)絡(luò)是合適的。對(duì)于高度路由器安全的網(wǎng)絡(luò)來說,特別是在存儲(chǔ)或者保持秘密數(shù)據(jù)的時(shí)候,通常要求經(jīng)過允許才可以過濾。在這種規(guī)定中,除了網(wǎng)路功能需要的之外,所有的端口和IP地址都必要要封鎖。例如,用于web通信的端口80和用于SMTP的110/25端口允許來自指定地址的訪問,而所有其它端口和地址都可以關(guān)閉。

大多數(shù)網(wǎng)絡(luò)將通過使用“按拒絕請(qǐng)求實(shí)施過濾”的方案享受可以接受的路由器安全水平。當(dāng)使用這種過濾政策時(shí),可以封鎖你的網(wǎng)絡(luò)沒有使用的端口和特洛伊木馬或者偵查活動(dòng)常用的端口來增強(qiáng)你的網(wǎng)絡(luò)的路由器安全性。例如,封鎖139端口和445(TCP和UDP)端口將使黑客更難對(duì)你的網(wǎng)絡(luò)實(shí)施窮舉攻擊。封鎖31337(TCP和UDP)端口將使BackOrifice木馬程序更難攻擊你的網(wǎng)絡(luò)。

 

責(zé)任編輯:王曉東 來源: NET130
相關(guān)推薦

2009-11-18 14:59:30

2009-11-17 17:15:21

路由器安全設(shè)置

2009-11-16 14:06:31

2009-11-20 18:43:12

寬帶路由器

2009-11-19 16:18:17

路由器功能

2009-11-17 16:28:07

路由器網(wǎng)絡(luò)診斷

2009-11-26 10:06:44

ADSL路由器設(shè)置

2009-12-01 17:44:44

2009-11-26 13:12:50

無線路由器連接

2009-12-22 09:30:37

2010-09-13 14:17:34

2017-06-27 17:00:32

2009-11-16 18:00:39

寬帶路由器

2009-12-17 13:30:30

設(shè)置路由器

2009-11-23 11:14:53

路由器監(jiān)測

2009-11-16 10:27:01

路由器安裝設(shè)置

2010-08-18 09:15:45

路由器網(wǎng)絡(luò)診斷

2009-12-04 13:53:33

無線路由器

2009-11-24 19:50:10

2009-11-19 17:31:24

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久久免费精品国产小说色大师 | 欧美日韩国产在线观看 | 国产乱码精品一区二区三区五月婷 | a级性视频| 成人在线观看免费爱爱 | 成年免费大片黄在线观看岛国 | 午夜三级在线观看 | 国产一区二区在线观看视频 | 欧美一级免费观看 | 免费一区二区三区 | 午夜一级做a爰片久久毛片 精品综合 | 国产免费拔擦拔擦8x高清 | 人干人人| 日本亚洲欧美 | 久久精品这里精品 | 中文字幕电影在线观看 | 日韩欧美国产电影 | 人和拘一级毛片c | 精品国产免费人成在线观看 | 久久av一区 | 国产午夜精品一区二区三区嫩草 | 国产精品日本一区二区在线播放 | 精品久久久久久亚洲精品 | 欧美激情精品久久久久久 | 久久香焦 | 国产成人jvid在线播放 | 亚洲在线一区二区 | 精品毛片在线观看 | 久久91av| 密桃av| 在线视频亚洲 | 成人黄色电影在线观看 | 久久久久久久久久久久久久av | 国产免费一区二区 | 亚洲精品久久久久国产 | 亚洲一区免费视频 | 日韩综合色 | 国产成人精品网站 | 精品久久99| 日韩二区 | 日韩成人在线视频 |