999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

提升網(wǎng)絡(luò)路由器訪問安全性

2018-11-07 03:02:48
網(wǎng)絡(luò)安全和信息化 2018年3期
關(guān)鍵詞:設(shè)置

路由器是計(jì)算機(jī)網(wǎng)絡(luò)的入網(wǎng)節(jié)點(diǎn)設(shè)備,其安全性直接影響著內(nèi)部網(wǎng)絡(luò)及信息系統(tǒng)的運(yùn)行質(zhì)量,有效的路由器安全機(jī)制可顯著提高網(wǎng)絡(luò)的安全性。因此總結(jié)了提升網(wǎng)絡(luò)路由器訪問安全的常用策略設(shè)置,供大家參考。

登錄口令安全設(shè)置

口令管理是路由器的第一道防護(hù)屏障,也是黑客攻擊的一個(gè)重要目標(biāo)。如果路由器登錄口令很容易被攻破,那么內(nèi)部網(wǎng)絡(luò)的安全也就無從談起。據(jù)調(diào)查顯示,大多數(shù)安全突破事件是由薄弱口令引起的。就路由器而言,高強(qiáng)度的密碼安全策略顯得尤為重要,需要為特權(quán)模式的進(jìn)入設(shè)置復(fù)雜、強(qiáng)壯的長口令,而且不提倡采用“enable password”設(shè)置可顯示口令,而要用“enable secret”命 令 設(shè)置,啟用“Service passwordencryption(密碼加密服務(wù))”。

按需進(jìn)行訪問限制

采用訪問控制列表可以過濾流經(jīng)路由器各端口的數(shù)據(jù)流,控制對重要網(wǎng)絡(luò)資源的訪問權(quán)限,也可以對一些已知的常見攻擊進(jìn)行屏蔽。訪問控制列表(ACL)是應(yīng)用到路由器接口的指令列表,用來控制端口進(jìn)出的數(shù)據(jù)包。

訪問列表為網(wǎng)絡(luò)控制提供了一個(gè)有力的方法,這些列表增加了在路由器上過濾數(shù)據(jù)包出入的靈活性。具體方法是,首先定義訪問控制列表,然后在具體物理接口上應(yīng)用該訪問控制列表。

封鎖攻擊嗅探風(fēng)險(xiǎn)

對攻擊者而言,ICMP探測可以識別在線使用的路由設(shè)備,通常用于更大規(guī)模的協(xié)同性攻擊前的偵察活動。通過封鎖遠(yuǎn)程ICMP響應(yīng),可拒絕入侵者的探測請求應(yīng)答。

這樣做雖然不能保護(hù)自己的網(wǎng)絡(luò)免受攻擊,但顯而易見的效果是,這將可以使用戶成為黑客攻擊的潛在選擇目標(biāo)的幾率大大降低。

過濾木馬病毒端口

病毒入侵經(jīng)常會使用某些特殊端口,如4444、135/139等,關(guān)閉這些端口可有效防止常見病毒和木馬攻擊。比如,沖擊波病毒使用TCP 與 UDP 的 135、136、137、138、139、445 等端口進(jìn)行傳播,如果在路由器上禁止上述端口的數(shù)據(jù)包通過,就可有效防范該病毒傳播。

1.定義訪問控制列表

2.將該訪問控制列表應(yīng)用到指定的接口

堵塞SYN攻擊漏洞

TCP攔截可防止SYN泛洪攻擊。SYN攻擊利用的是TCP的三次握手機(jī)制,用偽造的IP地址向被攻擊端發(fā)出請求,而被攻擊端發(fā)出的響應(yīng)報(bào)文將永遠(yuǎn)發(fā)送不到目的地,那么被攻擊端在等待關(guān)閉這個(gè)連接的過程中將不斷消耗資源;如果有成千上萬的這種連接,主機(jī)資源將被耗盡,從而達(dá)到攻擊的目的。

比如,對于重要的Web服務(wù)器,IP地 址 為192.168.1.8/24,配置路由器進(jìn)行TCP攔截,可保護(hù)Web服務(wù)器免受SYN洪水攻擊。開啟TCP攔截的方法:

1.設(shè)置TCP攔截的工作模式。TCP攔截的工作模式分為攔截和監(jiān)視。為減輕路由器審核TCP連接帶來的負(fù)擔(dān),一般使用監(jiān)視模式。

ip tcp intercept mode interceptlwatch

2.設(shè)置訪問列表,設(shè)置需要保護(hù)的IP地址

3.開啟TCP攔截

加強(qiáng)SNMP安全設(shè)置

利用SNMP v3數(shù)據(jù)傳輸加密處理功能,結(jié)合訪問控制列表,能有效提升網(wǎng)絡(luò)管理系統(tǒng)的通信安全性。

SNMP v3是基于用戶的安全模型(USM),即對網(wǎng)管消息進(jìn)行加密和認(rèn)證是基于用戶進(jìn)行,通過認(rèn)證、加密和訪問時(shí)限等方式,提供數(shù)據(jù)完整性、數(shù)據(jù)源認(rèn)證、數(shù)據(jù)保密和消息時(shí)限服務(wù),從而有效防止非授權(quán)用戶對管理信息的修改、偽裝和竊聽。

以CISCO路由器為例,SNMPv3的設(shè)置方法:

1.創(chuàng)建訪問視圖

2.創(chuàng)建用戶組,啟用只讀功能

3.創(chuàng)建用戶,設(shè)置認(rèn)證、密碼及用戶組

猜你喜歡
設(shè)置
中隊(duì)崗位該如何設(shè)置
船舶防火結(jié)構(gòu)及設(shè)置的缺陷與整改
水上消防(2020年5期)2020-12-14 07:16:18
中外醫(yī)學(xué)專業(yè)與專科設(shè)置對比分析及啟示
特殊場景下列控等級轉(zhuǎn)換的設(shè)置方案
7招教你手動設(shè)置參數(shù)
動車段(所)股道有效長設(shè)置研究
我國中小學(xué)將設(shè)置人工智能相關(guān)課程
玩具世界(2017年9期)2017-11-24 05:17:29
吃紙的妖怪
本刊欄目設(shè)置說明
中俄臨床醫(yī)學(xué)專業(yè)課程設(shè)置的比較與思考
主站蜘蛛池模板: 国产午夜不卡| 激情午夜婷婷| 国产成本人片免费a∨短片| 国产精品自拍露脸视频| 99激情网| 在线视频亚洲色图| 国产资源免费观看| 香蕉99国内自产自拍视频| 99这里精品| 国产精品无码一二三视频| 黄片在线永久| 日韩资源站| 久久伊人久久亚洲综合| 91久久精品国产| 国产精品免费福利久久播放| 青青青视频91在线 | 国产精品三区四区| 尤物视频一区| 日韩高清成人| 欧美一级特黄aaaaaa在线看片| 美女免费黄网站| 亚洲视频欧美不卡| 国内嫩模私拍精品视频| 一级毛片在线播放免费| 亚洲欧美色中文字幕| 国外欧美一区另类中文字幕| 亚洲成人一区二区| 亚洲人成网站色7777| 国产自在自线午夜精品视频| 91在线视频福利| 夜夜爽免费视频| 欧美亚洲中文精品三区| 欧美劲爆第一页| 亚洲a级在线观看| 老司机精品一区在线视频| 亚洲乱强伦| 亚洲精品午夜天堂网页| 91亚瑟视频| 91国内外精品自在线播放| 国产夜色视频| 亚洲AV无码久久精品色欲| 国产99视频免费精品是看6| 无码人中文字幕| 五月天久久综合| 国产女人18毛片水真多1| 天天做天天爱天天爽综合区| 色网站在线免费观看| 久久99这里精品8国产| 亚洲av无码久久无遮挡| 无码专区国产精品第一页| 欧美亚洲日韩不卡在线在线观看| 国产成人综合久久精品尤物| 亚洲香蕉久久| 亚洲AV电影不卡在线观看| 亚洲第一成网站| 亚洲熟妇AV日韩熟妇在线| 最新亚洲av女人的天堂| 天天操精品| 91九色最新地址| 毛片在线看网站| 国产精品 欧美激情 在线播放| 一本大道视频精品人妻| 91色爱欧美精品www| 久久这里只有精品23| 欧美精品成人| 欧美在线观看不卡| 青青久视频| 黄色网站不卡无码| 99视频国产精品| 98精品全国免费观看视频| 国产最新无码专区在线| 亚洲精品桃花岛av在线| 国产美女无遮挡免费视频| 97视频精品全国免费观看| 国产不卡在线看| 色综合久久久久8天国| 欧美性猛交一区二区三区| 国禁国产you女视频网站| 亚洲综合色婷婷中文字幕| 国产黄在线观看| 国产成人久久综合一区| 丁香六月综合网|