老男人
首页 时尚 玩车 保健 情感
更多
腕表 饮食 视频 美女 百科
0
老男人 > 百科 > 正文

详解:通过路由器保护网络安全的九大步骤

2023-02-04 22:02:45 发布人:hao333 阅读( 8845)

路由器经过恰当的设置,边缘路由器能够把几乎所有的最顽固的坏分子挡在网络之外。

路由器通过适当的设置,边缘路由器可以将几乎所有最顽固的不良分子阻挡在网络之外。如果你愿意,这个路由器也可以让好人进入网络。但是,没有适当设置的路由器只比完全没有安全措施的路由器稍微好一点。

在下面的指南中,我们将学习9个方便的步骤来保护网络安全。这些步骤可以确保您有一堵砖墙来保护您的网络,而不是一扇敞开的门。

1.修改默认的口令

据国外调查,80%的网络安全漏洞是由弱密码造成的。网络上的大多数路由器都有一个广泛的默认密码列表。你可以肯定某个地方的某个人会知道你的生日。SecurityStats.com网站维护着一个可用/不可用密码的详细列表和一个密码可靠性测试。

2.关闭IP直接广播(IPDirectedBroadcast)

你的服务器很听话。它会做它被告知要做的任何事情,不管是谁下的指令。Smurf攻击是一种拒绝服务攻击。在这种攻击中,攻击者使用一个假的源地址向您的网络广播地址发送“ICMPecho”请求。这要求所有主机响应此广播请求。这种情况至少会降低你的网络性能。

请参考您的路由器信息文件,了解如何关闭IP直接广播。例如,指令“central(config)# noip source-route”将关闭Cisco路由器的IP直接广播地址。

3.如果可能,关闭路由器的HTTP设置

正如思科的技术规范中简要解释的那样,HTTP使用的识别协议相当于向整个网络发送一个未加密的密码。然而遗憾的是,HTTP协议中没有有效的验证口令或一次性口令的规定。

虽然这个未加密的密码可能非常方便您从远程位置(比如家里)设置路由器,但是您能做的事情别人也能做。尤其是你还在用默认密码的时候!如果您必须远程管理路由器,您必须确保使用SNMPv3或更高版本,因为它支持更严格的密码。

4.封锁ICMPping请求

ping的主要目的是识别当前正在使用的主机。因此,ping通常用于更大规模的协同攻击前的侦察活动。通过取消远程用户响应ping请求的能力,您可以更容易地避免无人值守的扫描活动,或者防范寻找简单目标的“脚本小子”。

请注意,这实际上不会保护您的网络免受攻击,但会降低您成为攻击目标的可能性。

5.关闭IP源路由

IP协议允许主机指定数据包通过网络的路由,而不是让网络组件来确定最佳路径。该功能的合法应用是诊断连接故障。但是,这种应用很少使用。此功能最常见的用途是镜像您的网络以进行侦察,或者让攻击者在您的专用网络中找到后门。除非指定只能用于故障排除,否则应关闭此功能。

6.确定你的数据包过滤的需求

封锁端口有两个原因。根据您对网络安全级别的要求,其中一种适合您的网络。

对于高网络安全性,尤其是在存储或保存机密数据时,通常需要在过滤前获得许可。在此规定中,除了网络功能所需的端口和IP地址外,所有端口和IP地址都必须被阻止。例如,用于web通信的端口80和用于SMTP的端口110/25允许来自指定地址的访问,而所有其他端口和地址都可以关闭。

通过使用“根据拒绝的请求进行过滤”的方案,大多数网络将享有可接受的安全水平。使用此过滤策略时,您可以阻止网络中未使用的端口以及特洛伊木马或侦察活动常用的端口,以增强网络的安全性。例如,阻止端口139和445(TCP和UDP)将使黑客更难对您的网络进行彻底的攻击。拦截端口31337(TCP和UDP)将使BackOrifice特洛伊木马更难攻击您的网络。

这项工作应在网络规划阶段确定,此时对网络安全等级的要求应满足网络用户的需求。查看这些端口的列表,了解它们的正常用途。

7.建立准许进入和外出的地址过滤政策

在您的边界路由器上建立一个策略,根据IP地址过滤网络内外的安全违规。除了特殊和不寻常的情况,所有试图从网络内部访问互联网的IP地址都应该有一个分配给局域网的地址。例如,地址192.168.0.1可能是通过此路由器访问互联网的合法地址。然而,216.239.55.99的地址可能是欺骗性的,是攻击的一部分。

相反,来自互联网外部的通信源地址不应该是您内部网络的一部分。因此,地址192.168.X.X、172.16.X.X和10。X.X.X应该被屏蔽。

最后,应该允许带有源地址或保留且无法追踪的目的地址的所有流量通过此路由器。这包括环回地址127.0.0.1或classE地址段240.0.0-254.255.255.255。

8.保持路由器的物理安全

从网络嗅探的角度来看,路由器比集线器更安全。这是因为路由器根据IP地址智能地路由数据包,而集线器则向所有节点广播数据。如果连接到该集线器的系统将其网络适配器置于混乱模式,他们可以接收和查看所有广播,包括密码、POP3通信和Web通信。

然后,一定要确保物理访问您的网络设备是安全的,以防止未经授权的嗅探设备(如笔记本电脑)被放置在您的本地子网中。

9.花时间审阅安全记录

查看路由器的记录(通过其内置的防火墙功能)是发现安全事件的最有效方法,无论是正在进行的攻击还是未来攻击的症状。您也可以找出特洛伊木马程序和间谍软件程序试图建立外部连接使用日志的传出网络。专门的网络安全管理员可以在病毒传播者做出反应之前发现“红队”和“尼姆达”病毒的攻击。

通常,路由器位于网络的边缘,允许您查看进出网络的所有通信的状态。

          
  • 上一篇:食品选购常识方法教案(油烟机的选购方法)

  • 下一篇:防封号路由器(被路由器限制联网 怎么破解)

相关阅读

RelatedReading
  • 不会装电脑的请进!90后妹子手把手教你安装WIN7 不会装电脑的请进!90后妹子手把手教你安装WIN7
  • Windows2003企业版IIS6上配置asp.net4.0网站 Windows2003企业版IIS6上配置asp.net4.0网站
  • 华为多任务锁定设置方法(屏幕锁定密码设置方法) 华为多任务锁定设置方法(屏幕锁定密码设置方法)
  • 将Windows PE移植到移动硬盘 将Windows PE移植到移动硬盘
  • 不得不学:8招提速你的IE8 不得不学:8招提速你的IE8
  • 移动硬盘跟u盘的区别(移动硬盘怎么分区移动硬盘分区方法) 移动硬盘跟u盘的区别(移动硬盘怎么分区移动硬盘分区方法)

猜你喜欢

Guessyoulike
第一届春晚主持人(第一届春晚是由谁主持的)

第一届春晚主持人(第一届春晚是由谁主持的)

龙鑫 2734次阅读2023-03-02 08:49
篮网双向合同签25岁后卫 发展联盟场均18+7+6

篮网双向合同签25岁后卫 发展联盟场均18+7+6

hao168 9761次阅读2023-01-14 10:18
软碟通(UltraISO)刻录系统光盘教程

软碟通(UltraISO)刻录系统光盘教程

hao333 9452次阅读2023-03-15 08:28
润是什么意思网络用语(润是什么流行梗)

润是什么意思网络用语(润是什么流行梗)

龙鑫 8879次阅读2023-02-03 08:37
专题页

HOT榜单

  • 029期发哥福彩3D预测奖号:遗漏统计分析

  • 历史上的今天-双色球12月25日开奖号码汇总一览

  • 无线网络能够连接上,但是上不了网的全面剖析

  • 大乐透近10期周一奖号分布:前区连号形态热出

  • 041期金原排列三预测奖号:五码直选参考

  • [新浪彩票]足彩23016期大势:米兰主场博胜

  • WindowsXP系统QQ语音聊天时对方听不到使用者的声音故障解决方案

  • 浙江VS济南兴洲首发:高迪、姚均晟先发成源出战

  • 普尔32分勇士力克骑士 库里克雷轮休加兰31+10

  • 英超提醒:阿森纳已连续4场正赛不胜 近期状态堪忧

换一组看看

频道最IN
>国家杯横店站第四日赛况 丙组山东于洋领跑

国家杯横店站第四日赛况 丙组山东于洋领跑

>前皇马球星伊斯科与塞维利亚解约 只效力了4个月

前皇马球星伊斯科与塞维利亚解约 只效力了4个月

>大乐透022期历史同期号码全汇总

大乐透022期历史同期号码全汇总

关于我们 法律声明 联系我们 广告服务 隐私条款
@老男人网 版权所有/信息产业部备案号:蜀ICP备13015099号-1