增強路由器安全的技巧
路由器操作系統同網絡操作系統一樣容易受到黑客的攻擊。大多數中小企業沒有僱傭路由器工程師,也沒有把這項功能當成一件必須要做的事情外包出去。因此,網絡管理員和經理人既不十分了解也沒有時間去保證路由器的安全。下面是小編整理的保證路由器安全的基本的技巧。
1.更新你的路由器操作系統:就像網絡操作系統一樣,路由器操作系統也需要更新,以便糾正編程錯誤、軟件瑕疵和緩存溢出的問題。要經常向你的路由器廠商查詢當前的更新和操作系統的'版本。
2.修改默認的口令:據卡內基梅隆大學的計算機應急反應小組稱,80%的安全事件都是由於較弱或者默認的口令引起的。避免使用普通的口令,並且使用大小寫字母混合的方式作為更強大的口令規則。下面這個鏈接是計算機管理員使用的普通口令:。
3.禁用HTTP設置和SNMP(簡單網絡管理協議):你的路由器的HTTP設置部分對於一個繁忙的網絡管理員來説是很容易設置的。但是,這對路由器來説也是一個安全問題。如果你的路由器有一個命令行設置,禁用HTTP方式並且使用這種設置方式。如果你沒有使用你的路由器上的SNMP,那麼你就不需要啟用這個功能。思科路由器存在一個容易遭受GRE隧道攻擊的SNMP安全漏洞。
4.封鎖ICMP(互聯網控制消息協議)ping請求:ping和其它ICMP功能對於網絡管理員和黑客都是非常有用的工具。黑客能夠利用你的路由器上啟用的ICMP功能找出可用來攻擊你的網絡的信息。
5.禁用來自互聯網的telnet命令:在大多數情況下,你不需要來自互聯網接口的主動的telnet會話。如果從內部訪問你的路由器設置會更安全一些。
6.禁用IP定向廣播:IP定向廣播能夠允許對你的設備實施拒絕服務攻擊。一台路由器的內存和CPU難以承受太多的請求。這種結果會導致緩存溢出。
7.禁用IP路由和IP重新定向:重新定向允許數據包從一個接口進來然後從另一個接口出去。你不需要把精心設計的數據包重新定向到專用的內部網路。
8.包過濾:包過濾僅傳遞你允許進入你的網絡的那種數據包。許多公司僅允許使用80端口(HTTP)和110/25端口(電子郵件)。此外,你可以封鎖和允許IP地址和範圍。
9.審查安全記錄:通過簡單地利用一些時間審查你的記錄文件,你會看到明顯的攻擊方式,甚至安全漏洞。你將為你經歷瞭如此多的攻擊感到驚奇。
-
電信光貓與無線路由器的連接和設置教程
對於初次使用光貓和無線路由器的用户來説,無線路由器與光貓的連接和設置是比較麻煩的事情。現小編將無線路由器與光貓的連接和設置方法詳述如下:1、將一根兩端帶有水晶頭的網線一端插在光貓的任意網口,另一端插在無線路由器的WAN口;2、將一根兩端帶有水晶頭的網線...
-
詳解核心交換機的TRUNK功能
在調試、維護Cisco交換機的過程中,瞭解醫一些方法對於提高調試交換機的效率非常有幫助,在此,小編將積累的幾點小經驗介紹一下,供大家參考。一、如何讓自己輸入命令時不受到系統信息的干擾相信很多網管員朋友都遇到過這樣的麻煩:即通過串口線連接到交換機的CONSOLE口...
-
2017自學考試計算機網絡技術練習題
一、單項選擇題的各種類型幀中,用於提供鏈路的建立、拆除及其他多種控制功能的幀為()。A.信息幀B.監視幀C.無編號幀D.控制幀系統的T1信道是()的典型例子。A.頻分多路複用FDMB.時分多路複用TDMC.波分多路複用WDMD.碼分多址CDMA協議是()。A.面向字符的同步協議B....
-
2017計算機網絡考試試題及答案
一、填空題(答案在後面)1、在計算機網絡的定義中,一個計算機網絡包含多台具有______功能的計算機;把眾多計算機有機連接起來要遵循規定的約定和規則,即_______;計算機網絡的最基本特徵是________。2、常見的計算機網絡拓撲結構有:_________、_________、_______和...