增強路由器安全的技巧
路由器操作系統同網絡操作系統一樣容易受到黑客的攻擊。大多數中小企業沒有僱傭路由器工程師,也沒有把這項功能當成一件必須要做的事情外包出去。因此,網絡管理員和經理人既不十分了解也沒有時間去保證路由器的安全。下面是小編整理的保證路由器安全的基本的技巧。
1.更新你的路由器操作系統:就像網絡操作系統一樣,路由器操作系統也需要更新,以便糾正編程錯誤、軟件瑕疵和緩存溢出的問題。要經常向你的路由器廠商查詢當前的更新和操作系統的'版本。
2.修改默認的口令:據卡內基梅隆大學的計算機應急反應小組稱,80%的安全事件都是由於較弱或者默認的口令引起的。避免使用普通的口令,並且使用大小寫字母混合的方式作為更強大的口令規則。下面這個鏈接是計算機管理員使用的普通口令:。
3.禁用HTTP設置和SNMP(簡單網絡管理協議):你的路由器的HTTP設置部分對於一個繁忙的網絡管理員來説是很容易設置的。但是,這對路由器來説也是一個安全問題。如果你的路由器有一個命令行設置,禁用HTTP方式並且使用這種設置方式。如果你沒有使用你的路由器上的SNMP,那麼你就不需要啟用這個功能。思科路由器存在一個容易遭受GRE隧道攻擊的SNMP安全漏洞。
4.封鎖ICMP(互聯網控制消息協議)ping請求:ping和其它ICMP功能對於網絡管理員和黑客都是非常有用的工具。黑客能夠利用你的路由器上啟用的ICMP功能找出可用來攻擊你的網絡的信息。
5.禁用來自互聯網的telnet命令:在大多數情況下,你不需要來自互聯網接口的主動的telnet會話。如果從內部訪問你的路由器設置會更安全一些。
6.禁用IP定向廣播:IP定向廣播能夠允許對你的設備實施拒絕服務攻擊。一台路由器的內存和CPU難以承受太多的請求。這種結果會導致緩存溢出。
7.禁用IP路由和IP重新定向:重新定向允許數據包從一個接口進來然後從另一個接口出去。你不需要把精心設計的數據包重新定向到專用的內部網路。
8.包過濾:包過濾僅傳遞你允許進入你的網絡的那種數據包。許多公司僅允許使用80端口(HTTP)和110/25端口(電子郵件)。此外,你可以封鎖和允許IP地址和範圍。
9.審查安全記錄:通過簡單地利用一些時間審查你的記錄文件,你會看到明顯的攻擊方式,甚至安全漏洞。你將為你經歷瞭如此多的攻擊感到驚奇。
-
淺析交換機TRUNK配置問題
使用TRUNK功能到底能給我們帶來哪些應用方面的優勢?還有在具體的交換機產品中怎樣來交換機TRUNK配置。下面小編帶大家來了解一下這些方面的知識。一、什麼是TRUNK?TRUNK是端口匯聚的意思,就是通過配置軟件的設置,將2個或多個物理端口組合在一起成為一條邏輯的路...
-
2017自考計算機網絡技術複習試題
一選擇題1下面敍述不正確的是。A採用專線接入方式上網時用户的IP地址由ISP動態分配B採用仿真終端方式上網,用户沒有IP地址C採用PPP/SLIP方式撥號上網成功後,用户擁有一個IP地址DPPP/SLIP方式撥號上網是在串行鏈路上實現TCP/IP連接2用户撥號上網是,因特網服務供應...
-
水星路由器怎麼樣
近期搬家了,考慮家中要拉寬帶,所以準備買一台路由器。路由器作為家庭網絡的樞紐,無線路由器默默進行着簡單而重要的工作——讓PC、手機和平板電腦順利接入互聯網。目前市場上的路由器品牌比較多,同事推薦水星路由器。水星路由器怎麼樣?專門在網上了解下...
-
2017計算機網絡試題和答案
一、選擇題1、A通過計算機網絡給B發送消息,説其同意簽訂合同。隨後A反悔,不承認發過該消息。為防止這種情況發生,在計算機網絡中應採用D技術。A、消息認證B、數據加密C、防火牆D、數字簽名2、完成路徑選擇功能是在OSI模型的C。A、物理層B、數據鏈路層C、網絡層D、...