97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

怎么將路由設置為抵御攻擊首道安全屏障?

發布時間:2022-06-02 文章來源:深度系統下載 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

在典型的校園網環境中,路由器一般處于防火墻的外部,負責與Internet的連接。這種拓撲結構實際上是將路由器暴露在校園網安全防線之外,如果路由器本身又未采取適當的安全防范策略,就可能成為攻擊者發起攻擊的一塊跳板,對內部網絡安全造成威脅。本文將以Cisco2621路由器為例,詳細介紹將一臺路由器配置為堡壘路由器的實現方法,使之成為校園網抵御外部攻擊的第一道安全屏障。

一、基于訪問表的安全防范策略1. 防止外部IP地址欺騙

外部網絡的用戶可能會使用內部網的合法IP地址或者回環地址作為源地址,從而實現非法訪問。針對此類問題可建立如下訪問列表: 

阻止源地址為私有地址的所有通信流。
 

 阻止源地址為回環地址的所有通信流。 

阻止源地址為多目的地址的所有通信流。

 阻止沒有列出源地址的通信流。 


注:可以在外部接口的向內方向使用101過濾。

2. 防止外部的非法探測

非法訪問者對內部網絡發起攻擊前,往往會用ping或其他命令探測網絡,所以可以通過禁止從外部用ping、traceroute等探測網絡來進行防范。可建立如下訪問列表:

 阻止用ping探測網絡。

 阻止用traceroute探測網絡。

 注:可在外部接口的向外方向使用102過濾。在這里主要是阻止答復輸出,不阻止探測進入。

3. 保護路由器不受攻擊

路由器一般可以通過telnet或SNMP訪問,應該確保Internet上沒有人能用這些協議攻擊路由器。假定路由器外部接口serial0的IP為200.200.200.1,內部接口fastethernet0的IP為200.200.100.1.可以生成阻止telnet、SNMP服務的向內過濾保護路由器。建立如下訪問列表: 

注: 在外部接口的向內方向使用101過濾。當然這會對管理員的使用造成一定的不便,這就需要在方便與安全之間做出選擇。

4. 阻止對關鍵端口的非法訪問

關鍵端口可能是內部系統使用的端口或者是防火墻本身暴露的端口。對這些端口的訪問應該加以限制,否則這些設備就很容易受到攻擊。建立如下訪問列表:

5. 對內部網的重要服務器進行訪問限制

對于沒有配備專用防火墻的校園網,采用動態分組過濾技術建立對重要服務器的訪問限制就顯得尤為重要。對于配備了專用防火墻的校園網,此項任務可以在防火墻上完成,這樣可以減輕路由器的負擔。無論是基于路由器實現,還是在防火墻上完成設置,首先都應該制定一套訪問規則。可以考慮建立如下的訪問規則:

允許外部用戶到Web服務器的向內連接請求。允許Web服務器到外部用戶的向外答復。允許外部SMTP服務器向內部郵件服務器的向內連接請求。允許內部郵件服務器向外部SMTP服務器的向外答復。允許內部郵件服務器向外DNS查詢。
 
允許到內部郵件服務器的向內的DNS答復。允許內部主機的向外TCP連接。允許對請求主機的向內TCP答復。其他訪問規則可以根據各自的實際情況建立。列出允許的所有通信流后,設計訪問列表就變得簡單了。注意應將所有向內對話應用于路由器外部接口的IN方向,所有向外對話應用于路由器外部接口的OUT方向。

二、常見攻擊手段及其對策1. 防止外部ICMP重定向欺騙

攻擊者有時會利用ICMP重定向來對路由器進行重定向,將本應送到正確目標的信息重定向到它們指定的設備,從而獲得有用信息。禁止外部用戶使用ICMP重定向的命令如下:


2. 防止外部源路由欺騙

源路由選擇是指使用數據鏈路層信息來為數據報進行路由選擇。該技術跨越了網絡層的路由信息,使入侵者可以為內部網的數據報指定一個非法的路由,這樣原本應該送到合法目的地的數據報就會被送到入侵者指定的地址。禁止使用源路由的命令如下:
 


 
3. 防止盜用內部IP地址

攻擊者可能會盜用內部IP地址進行非法訪問。針對這一問題,可以利用Cisco路由器的ARP命令將固定IP地址綁定到某一MAC地址之上。具體命令如下:

 
4. 在源站點防止smurf

要在源站點防止smurf,關鍵是阻止所有的向內回顯請求。這就要防止路由器將指向網絡廣播地址的通信映射到局域網廣播地址。可以在LAN接口方式中輸入如下命令: 

 
三、關閉路由器上不用的服務

路由器除了可以提供路徑選擇外,它還是一臺服務器,可以提供一些有用的服務。路由器運行的這些服務可能會成為敵人攻擊的突破口,為了安全起見,最好關閉這些服務。

通過以上介紹的各種方法,我們成功地將一臺普通路由器配置為一臺堡壘路由器,在沒有增加任何投入的情況下,提高了整個園區網的安全性。但應該說明的是,堡壘路由器的實現是以犧牲整個網絡的效率為代價的,可能會影響到園區網對外訪問的速度。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 路由器配置 抵御攻擊 局域網 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
视频一区二区三区入口| 美日韩一区二区三区| 国产精品亚洲一区二区在线观看| 亚洲最新av| 99香蕉国产精品偷在线观看| 亚洲精品小说| 亚洲欧美成人综合| 欧美日韩精品一本二本三本| 亚洲精品在线观看91| 欧美 日韩 国产精品免费观看| 久久久久久美女精品| 日韩一区三区| 啪啪国产精品| 一区久久精品| 美女精品网站| 日本a级不卡| 欧美精品福利| 美女性感视频久久| 国产高潮在线| 亚洲成av人片一区二区密柚| 亚洲五月婷婷| 欧美专区18| 中文字幕日韩欧美精品高清在线| 亚洲精品免费观看| 97成人在线| 国产精品亚洲人成在99www| 日韩va亚洲va欧美va久久| 国产精品一区二区99| 国产一区二区色噜噜| 日韩av福利| 免费人成精品欧美精品| 日本不卡一二三区黄网| 国产精品视频一区视频二区| 精品福利久久久| 日韩在线第七页| 9国产精品视频| 日本不卡中文字幕| 国产一区国产二区国产三区| 亚洲二区免费| 亚洲精品一级| 精品一区二区三区亚洲| 久久久一本精品| 视频一区中文字幕国产| 欧美日一区二区在线观看| jizzjizz中国精品麻豆| 欧美在线亚洲综合一区| 欧美在线精品一区| 超碰在线99| 亚洲视频二区| 超碰成人av| 一区二区三区四区精品视频| 久久久久伊人| 国产亚洲欧洲| 欧美黄色一区| 欧美精品自拍| 国产精品成人自拍| 亚洲91视频| 国产三级一区| 欧美性感美女一区二区| 国产精品手机在线播放| 激情婷婷亚洲| 国产精品入口久久| 中文一区二区| 麻豆国产精品| 久久一二三区| 超碰99在线| 日本成人一区二区| 国产字幕视频一区二区| 国产精品欧美日韩一区| 国产精品91一区二区三区| 国产欧美高清视频在线| 日韩在线播放一区二区| 日韩国产一区二| 日韩电影免费在线观看| 一区二区三区国产在线| 久久中文字幕导航| 久久不射网站| 久久久久久一区二区| 亚洲三级观看| 日韩一区三区| 91嫩草精品| 国精品一区二区| 久久永久免费| 欧美交a欧美精品喷水| 免费精品视频最新在线| 亚洲免费观看高清完整版在线观| 久久av影视| 天堂av在线一区| 亚洲黄色中文字幕| 国产麻豆一区二区三区| 性欧美精品高清| 色婷婷精品视频| 久久精品国产精品亚洲毛片| 亚洲精品精选| 亚洲深夜av| 久久男女视频| 国产伦久视频在线观看| 国产精品久久久久久久久久妞妞 | 国产综合欧美| 色爱综合网欧美| 国产日韩欧美三级| 中日韩男男gay无套| av资源亚洲| 国产一区二区三区亚洲综合| 青草国产精品| 婷婷久久免费视频| 亚洲综合电影一区二区三区| 伊人精品一区| 成人福利av| 国产精品极品| 亚洲精品三级| 亚洲黄页一区| 精品一区三区| 久久精品国产99久久| 国产精品精品| 国内一区二区三区| 国产欧美日韩| 欧美精品福利| 日韩av中文字幕一区| 亚洲制服欧美另类| 蜜桃91丨九色丨蝌蚪91桃色| 亚洲在线免费| 99国产精品99久久久久久粉嫩| 九九在线精品| 久久国产电影| 欧美成a人免费观看久久| 欧美xxxx中国| 国产不卡精品在线| 精品三级av| 国产成年精品| 福利欧美精品在线| 97精品中文字幕| jizzjizz中国精品麻豆| 国产精品久久久久蜜臀| 毛片在线网站| 91精品亚洲| 欧美日韩国产综合网| 亚洲激情黄色| 中文字幕免费一区二区| 综合色就爱涩涩涩综合婷婷| 免费日韩视频| 日韩精品久久久久久久软件91| 亚洲精品人人| 国产精品亚洲综合在线观看| 国产精品久久久久久久久久白浆| 国产精品久久久久77777丨| 国产精品成人一区二区网站软件| 国产精品伦一区二区| 美腿丝袜亚洲三区| 亚洲啊v在线| 亚洲精品网址| 日韩中文字幕一区二区三区| 日韩欧美三区| 国产精品亚洲综合在线观看| 国产欧美日韩综合一区在线播放| 国产极品一区| 日韩精品久久久久久久电影99爱 | 日韩视频网站在线观看| 久久中文字幕av一区二区不卡| 久久九九精品| 亚洲一区二区三区无吗| 国产色噜噜噜91在线精品| 福利一区在线| 欧美在线亚洲综合一区| 亚洲a级精品| 久久精品国产在热久久| 天堂中文在线播放| 国产一区欧美| 综合国产精品| 国产福利资源一区| 亚洲www啪成人一区二区| 免费欧美在线视频| 麻豆精品一区二区综合av| 久久免费高清| 日韩和欧美一区二区| 国产福利电影在线播放| 亚洲欧美日韩一区在线观看| 国产剧情在线观看一区| 中文另类视频| 日本va欧美va精品发布| 亚洲天堂免费电影| 天海翼精品一区二区三区| 精品久久网站| 国产手机视频一区二区| 欧美激情综合| 婷婷综合亚洲| 国产欧美日韩精品高清二区综合区 | 欧美日韩四区| 国产欧美精品久久| 久久中文视频| 欧美一级一区| 久久激情婷婷| 国产区精品区| 欧美日韩国产亚洲一区| 国产精品久久久久久久久久久久久久久 | 久久亚洲资源中文字| 亚洲一区二区三区高清| 久久99免费视频| 日韩精品一二三区| 亚洲女同av|