精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

小心網(wǎng)絡(luò)癱瘓 路由器安全漫談

網(wǎng)絡(luò) 路由交換
對于黑客來說,利用路由器的漏洞發(fā)起攻擊通常是一件比較容易的事情。路由器攻擊會浪費(fèi)CPU周期,誤導(dǎo)信息流量,使網(wǎng)絡(luò)陷于癱瘓。好的路由器本身會采取一個好的安全機(jī)制來保護(hù)自己,但是僅此一點(diǎn)是遠(yuǎn)遠(yuǎn)不夠的。保護(hù)路由器安全還需要網(wǎng)管員在配置和管理路由器過程中采取相應(yīng)的安全措施。

對于黑客來說,利用路由器的漏洞發(fā)起攻擊通常是一件比較容易的事情。路由器攻擊會浪費(fèi)CPU周期,誤導(dǎo)信息流量,使網(wǎng)絡(luò)陷于癱瘓。好的路由器本身會采取一個好的安全機(jī)制來保護(hù)自己,但是僅此一點(diǎn)是遠(yuǎn)遠(yuǎn)不夠的。保護(hù)路由器安全還需要網(wǎng)管員在配置和管理路由器過程中采取相應(yīng)的安全措施。   

堵住安全漏洞   

限制系統(tǒng)物理訪問是確保路由器安全的最有效方法之一。限制系統(tǒng)物理訪問的一種方法就是將控制臺和終端會話配置成在較短閑置時間后自動退出系統(tǒng)。避免將調(diào)制解調(diào)器連接至路由器的輔助端口也很重要。一旦限制了路由器的物理訪問,用戶一定要確保路由器的安全補(bǔ)丁是最新的。漏洞常常是在供應(yīng)商發(fā)行補(bǔ)丁之前被披露,這就使得黑客搶在供應(yīng)商發(fā)行補(bǔ)丁之前利用受影響的系統(tǒng),這需要引起用戶的關(guān)注。   

避免身份危機(jī)   

黑客常常利用弱口令或默認(rèn)口令進(jìn)行攻擊。加長口令、選用30到60天的口令有效期等措施有助于防止這類漏洞。另外,一旦重要的IT員工辭職,用戶應(yīng)該立即更換口令。用戶應(yīng)該啟用路由器上的口令加密功能,這樣即使黑客能夠瀏覽系統(tǒng)的配置文件,他仍然需要破譯密文口令。實施合理的驗證控制以便路由器安全地傳輸證書。在大多數(shù)路由器上,用戶可以配置一些協(xié)議,如遠(yuǎn)程驗證撥入用戶服務(wù),這樣就能使用這些協(xié)議結(jié)合驗證服務(wù)器提供經(jīng)過加密、驗證的路由器訪問。驗證控制可以將用戶的驗證請求轉(zhuǎn)發(fā)給通常在后端網(wǎng)絡(luò)上的驗證服務(wù)器。驗證服務(wù)器還可以要求用戶使用雙因素驗證,以此加強(qiáng)驗證系統(tǒng)。雙因素的前者是軟件或硬件的令牌生成部分,后者則是用戶身份和令牌通行碼。其他驗證解決方案涉及在安全外殼(SSH)或IPSec內(nèi)傳送安全證書。   

禁用不必要服務(wù)   

擁有眾多路由服務(wù)是件好事,但近來許多安全事件都凸顯了禁用不需要本地服務(wù)的重要性。需要注意的是,禁用路由器上的CDP可能會影響路由器的性能。另一個需要用戶考慮的因素是定時。定時對有效操作網(wǎng)絡(luò)是必不可少的。即使用戶確保了部署期間時間同步,經(jīng)過一段時間后,時鐘仍有可能逐漸失去同步。用戶可以利用名為網(wǎng)絡(luò)時間協(xié)議(NTP)的服務(wù),對照有效準(zhǔn)確的時間源以確保網(wǎng)絡(luò)上的設(shè)備時針同步。不過,確保網(wǎng)絡(luò)設(shè)備時鐘同步的最佳方式不是通過路由器,而是在防火墻保護(hù)的非軍事區(qū)(DMZ)的網(wǎng)絡(luò)區(qū)段放一臺NTP服務(wù)器,將該服務(wù)器配置成僅允許向外面的可信公共時間源提出時間請求。在路由器上,用戶很少需要運(yùn)行其他服務(wù),如SNMP和DHCP。只有絕對必要的時候才使用這些服務(wù)。   

 限制邏輯訪問   

 限制邏輯訪問主要是借助于合理處置訪問控制列表。限制遠(yuǎn)程終端會話有助于防止黑客獲得系統(tǒng)邏輯訪問。SSH是優(yōu)先的邏輯訪問方法,但如果無法避免Telnet,不妨使用終端訪問控制,以限制只能訪問可信主機(jī)。因此,用戶需要給Telnet在路由器上使用的虛擬終端端口添加一份訪問列表。   

控制消息協(xié)議(ICMP)有助于排除故障,但也為攻擊者提供了用來瀏覽網(wǎng)絡(luò)設(shè)備、確定本地時間戳和網(wǎng)絡(luò)掩碼以及對OS修正版本作出推測的信息。為了防止黑客搜集上述信息,只允許以下類型的ICMP流量進(jìn)入用戶網(wǎng)絡(luò):ICMP網(wǎng)無法到達(dá)的、主機(jī)無法到達(dá)的、端口無法到達(dá)的、包太大的、源抑制的以及超出生存時間(TTL)的。此外,邏輯訪問控制還應(yīng)禁止ICMP流量以外的所有流量。   

 使用入站訪問控制將特定服務(wù)引導(dǎo)至對應(yīng)的服務(wù)器。例如,只允許SMTP流量進(jìn)入郵件服務(wù)器;DNS流量進(jìn)入DSN服務(wù)器;通過安全套接協(xié)議層(SSL)的HTTP(HTTP/S)流量進(jìn)入Web服務(wù)器。為了避免路由器成為DoS攻擊目標(biāo),用戶應(yīng)該拒絕以下流量進(jìn)入:沒有IP地址的包、采用本地主機(jī)地址、廣播地址、多播地址以及任何假冒的內(nèi)部地址的包。雖然用戶無法杜絕DoS攻擊,但用戶可以限制DoS的危害。用戶可以采取增加SYN ACK隊列長度、縮短ACK超時等措施來保護(hù)路由器免受TCP SYN攻擊。   

用戶還可以利用出站訪問控制限制來自網(wǎng)絡(luò)內(nèi)部的流量。這種控制可以防止內(nèi)部主機(jī)發(fā)送ICMP流量,只允許有效的源地址包離開網(wǎng)絡(luò)。這有助于防止IP地址欺騙,減小黑客利用用戶系統(tǒng)攻擊另一站點(diǎn)的可能性。   

監(jiān)控配置更改   

用戶在對路由器配置進(jìn)行改動之后,需要對其進(jìn)行監(jiān)控。如果用戶使用SNMP,那么一定要選擇功能強(qiáng)大的共用字符串,最好是使用提供消息加密功能的SNMP。如果不通過SNMP管理對設(shè)備進(jìn)行遠(yuǎn)程配置,用戶最好將SNMP設(shè)備配置成只讀。拒絕對這些設(shè)備進(jìn)行寫訪問,用戶就能防止黑客改動或關(guān)閉接口。此外,用戶還需將系統(tǒng)日志消息從路由器發(fā)送至指定服務(wù)器。   

為進(jìn)一步確保安全管理,用戶可以使用SSH等加密機(jī)制,利用SSH與路由器建立加密的遠(yuǎn)程會話。為了加強(qiáng)保護(hù),用戶還應(yīng)該限制SSH會話協(xié)商,只允許會話用于同用戶經(jīng)常使用的幾個可信系統(tǒng)進(jìn)行通信。   

配置管理的一個重要部分就是確保網(wǎng)絡(luò)使用合理的路由協(xié)議。避免使用路由信息協(xié)議(RIP),RIP很容易被欺騙而接受不合法的路由更新。用戶可以配置邊界網(wǎng)關(guān)協(xié)議(BGP)和開放最短路徑優(yōu)先協(xié)議(OSPF)等協(xié)議,以便在接受路由更新之前,通過發(fā)送口令的MD5散列,使用口令驗證對方。以上措施有助于確保系統(tǒng)接受的任何路由更新都是正確的。   

實施配置管理   

用戶應(yīng)該實施控制存放、檢索及更新路由器配置的配置管理策略,并將配置備份文檔妥善保存在安全服務(wù)器上,以防新配置遇到問題時用戶需要更換、重裝或回復(fù)到原先的配置。   

用戶可以通過兩種方法將配置文檔存放在支持命令行接口(CLI)的路由器平臺上。一種方法是運(yùn)行腳本,腳本能夠在配置服務(wù)器到路由器之間建立SSH會話、登錄系統(tǒng)、關(guān)閉控制器日志功能、顯示配置、保存配置到本地文件以及退出系統(tǒng);另外一種方法是在配置服務(wù)器到路由器之間建立IPSec隧道,通過該安全隧道內(nèi)的TFTP將配置文件拷貝到服務(wù)器。用戶還應(yīng)該明確哪些人員可以更改路由器配置、何時進(jìn)行更改以及如何進(jìn)行更改。在進(jìn)行任何更改之前,制訂詳細(xì)的逆序操作規(guī)程。

【編輯推薦】

  1. 提升路由器基礎(chǔ)設(shè)置保障網(wǎng)絡(luò)安全系數(shù)
  2. 加強(qiáng)路由安全防范黑客攻擊
責(zé)任編輯:許鳳麗 來源: IT168
相關(guān)推薦

2010-01-13 20:38:29

2010-08-18 14:42:31

2017-07-28 14:33:35

2024-06-03 13:30:48

2009-06-26 09:37:45

廣東電信網(wǎng)絡(luò)故障互聯(lián)網(wǎng)擁塞

2010-01-04 17:03:29

網(wǎng)絡(luò)安全路由器

2009-12-03 11:11:57

2013-01-16 15:45:54

2010-09-25 11:17:40

2010-09-14 09:47:47

2009-11-18 12:51:38

2018-07-02 08:07:16

2021-10-25 22:38:27

路由器網(wǎng)絡(luò)網(wǎng)速

2009-11-12 11:03:40

2011-08-29 13:04:09

路由器設(shè)置路由器連接路由器

2009-12-03 17:02:37

華為網(wǎng)絡(luò)路由器

2009-12-03 18:02:46

2010-08-19 10:25:14

低端和高端路由器

2012-03-20 10:05:57

Cisco路由器路由器DNS

2009-11-10 17:27:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产日韩一区二区在线| 热99久久精品| 免费看三级黄色片| 91超碰在线| 成人av电影免费观看| 91精品国产91久久久久久久久| 一区二区三区少妇| 国产精品xxx| 国产精品美女久久久久aⅴ国产馆| 国产精品亚洲精品| 久久亚洲国产成人精品性色| 五月天亚洲一区| 欧美视频在线不卡| 91黄色在线看| а天堂8中文最新版在线官网| 国产麻豆精品在线观看| 97精品欧美一区二区三区| 亚洲精品在线观| 日本xxxxx18| 少妇喷水在线观看| 久久午夜视频| 久久人人爽人人爽爽久久| 少妇精品无码一区二区三区| 蜜桃av在线| 国产精品久久久久久久午夜片| 国产成人女人毛片视频在线| 久久永久免费视频| 国产精品v欧美精品v日本精品动漫| 国产婷婷色综合av蜜臀av| 精品久久久噜噜噜噜久久图片| 成年人黄视频在线观看| 久久蜜桃av一区精品变态类天堂| 成人乱色短篇合集| 午夜精品久久久久久久蜜桃| 欧美日韩一卡| 亚洲欧美日韩国产成人| 不卡的一区二区| 国产精品久久久久77777丨| 亚州成人在线电影| 日本精品视频一区二区三区| 手机成人av在线| 日本不卡视频一区二区| 国产黄色精品视频| 成人xxxxx| 国产99久久久久久免费看| 国内精品福利| 九九九久久久久久| 妖精视频在线观看免费 | 国产ts人妖一区二区三区| 国产天堂av在线| 成人在线免费观看视频| 日韩精品极品毛片系列视频| 人人爽人人爽av| 欧美成人免费全部网站| 婷婷开心激情综合| 国产天堂视频在线观看| 综合图区亚洲| 亚洲日本青草视频在线怡红院| 欧美一区二区综合| 国产精品视频二区三区| 午夜激情电影在线播放| 国产三级精品视频| 日本一区二区精品| 大地资源中文在线观看免费版| 久久这里只精品最新地址| 免费在线国产精品| 精品无吗乱吗av国产爱色| 久久久久国产精品免费免费搜索| 免费日韩电影在线观看| 成人18在线| 中文字幕在线观看一区二区| 最近看过的日韩成人| 超碰人人在线| 天天做天天摸天天爽国产一区| 麻豆tv在线播放| 综合久久2023| 欧美日本免费一区二区三区| 人妻少妇偷人精品久久久任期| 亚洲大奶少妇| 亚洲美女在线观看| 老司机精品免费视频| 亚洲精彩视频| 无码国产精品一区二区免费16| 欧美xxxx做受欧美88bbw| 亚洲欧美日韩中文播放| 久久国产午夜精品理论片最新版本| 免费在线观看av电影| 五月婷婷综合网| 久久久久久久激情| 四虎在线精品| 日韩欧美成人一区| 亚洲欧美视频在线播放| 日韩国产一区| 欧美激情国产精品| 波多野结衣大片| 国产一区日韩二区欧美三区| 国产精品制服诱惑| 国产高清美女一级毛片久久| 亚洲综合一区二区| 日韩精品一区中文字幕| 精品视频一区二区三区| 亚洲欧美日韩第一区| 老妇女50岁三级| 三级一区在线视频先锋 | 国产午夜精品全部视频播放| 久久国产波多野结衣| 国产精品一区毛片| 成人a在线观看| 嫩草研究院在线| 亚洲精品国产品国语在线app| 99色精品视频| 哺乳挤奶一区二区三区免费看| 在线观看国产欧美| 日本三级2019| 国产福利视频一区二区三区| 欧洲亚洲一区| 国产理论在线| 欧美一二三四区在线| jizz18女人高潮| 日韩一级精品| 国产精品一级久久久| 日本成人在线播放| 在线观看www91| 亚洲av成人片色在线观看高潮| 国产精品国内免费一区二区三区| 青草热久免费精品视频| 成人免费视频国产| 自拍视频在线观看一区二区| 手机看片福利日韩| 欧美一区二区三区久久| 久久91亚洲人成电影网站| 中文字幕人妻精品一区| 久久人人爽爽爽人久久久| 成人免费毛片在线观看| 中文久久电影小说| 精品中文字幕在线2019| 国产女人高潮时对白| 中文成人综合网| 青青草精品视频在线观看| 久久99高清| 欧美洲成人男女午夜视频| 五月婷婷六月激情| 亚洲第一福利视频在线| 久久久无码人妻精品无码| 伊人久久大香线| 91久久精品一区| a级毛片免费观看在线| 在线电影院国产精品| 天天做夜夜爱爱爱| 国产一区二区三区av电影| 在线一区日本视频| 欧美网站免费| 久久视频在线直播| 国产精品国产一区二区三区四区| 中文字幕在线不卡一区| 一级做a爱视频| 欧美精品1区| 高清国产在线一区| 亚洲精品动漫| 亚洲午夜色婷婷在线| 中文字幕一区二区人妻| 中文字幕第一区第二区| 日本一二区免费| 一区二区三区四区日韩| 国产高清精品一区二区三区| 啊啊啊久久久| 亚洲欧美三级伦理| 在线观看中文字幕av| 亚洲日本在线视频观看| 国产成人精品一区二区三区在线观看| 在线成人亚洲| 久久久久综合一区二区三区| 中文字幕av一区二区三区佐山爱| 中文字幕免费精品一区| 国产裸体无遮挡| 亚洲v中文字幕| 人妻av无码一区二区三区| 免费在线观看视频一区| 精品无码av无码免费专区| 美女一区2区| 国产精品网站视频| 韩国成人免费视频| 亚洲人成毛片在线播放| 国产视频手机在线观看| 欧美日韩国产一中文字不卡 | 国产精品国产三级国产有无不卡 | 999久久久久久| 亚洲成人动漫在线观看| 国产一二三四五区| 国产成人午夜片在线观看高清观看| 97国产在线播放| 四季av一区二区凹凸精品| 国产精品香蕉视屏| 国产一区二区主播在线| 欧美男插女视频| 成人免费高清在线播放| 精品国产一区二区亚洲人成毛片| 国产精品va无码一区二区三区| 亚洲婷婷在线视频| 国产一级二级在线观看| 黄色小说综合网站| 一本大道熟女人妻中文字幕在线| 亚洲精品tv久久久久久久久久| 国产区二精品视| 亚洲爽爆av| 国产suv精品一区二区| 午夜小视频在线观看| 在线观看亚洲视频| 天堂av电影在线观看| 日韩欧美色综合| 91丨九色丨丰满| 色中色一区二区| 在线观看精品国产| 亚洲综合久久av| 欧美特级一级片| 国产精品天干天干在观线| 免费在线观看你懂的| 成人丝袜18视频在线观看| 亚洲网中文字幕| 蜜桃av一区二区三区电影| 精品中文字幕av| 亚洲精选一区| 亚洲成va人在线观看| 蜜臀视频在线观看| 国产在线视频一区二区| 激情婷婷综合网| 一区二区国产在线观看| 精品国偷自产一区二区三区| 五月精品视频| 亚洲蜜桃av| 精品大片一区二区| 日韩欧美亚洲日产国产| 精品在线99| 六月婷婷久久| 蜜乳av综合| 久久精精品视频| 中文字幕精品影院| 九九九久久久| 亚洲肉体裸体xxxx137| 精品无人区一区二区三区| 国产亚洲成av人片在线观黄桃| 国产精品播放| 韩国精品福利一区二区三区| 国产区日韩欧美| 日韩精品a在线观看91| 国产综合精品一区二区三区| 看全色黄大色大片免费久久久| 黄色国产精品一区二区三区| 超碰成人在线免费| 久久久久免费网| 日本二区三区视频| 97se狠狠狠综合亚洲狠狠| 无码国产精品一区二区免费式直播| 国产69精品久久久久毛片| 久久久无码人妻精品无码| av中文字幕不卡| 喷水视频在线观看| 91丨porny丨国产| 国产精品密蕾丝袜| 国产精品亲子伦对白| 18精品爽国产三级网站| 亚洲人亚洲人成电影网站色| 老熟妻内射精品一区| 亚洲一区二三区| 日韩大片免费在线观看| 色噜噜狠狠色综合中国| 在线视频1卡二卡三卡| 欧美一区二区三级| 少妇一级淫片免费看| 亚洲毛茸茸少妇高潮呻吟| 国产黄色片在线播放| 久久综合久久88| 成人一级福利| 国产精品美女久久久久久免费 | 欧美性xxxxxxx| 免费一级a毛片| 日韩亚洲电影在线| 无码精品人妻一区二区| 亚洲小视频在线观看| а√天堂资源地址在线下载| 久久久久国产精品免费| 国模套图日韩精品一区二区| 国产精品中文字幕在线观看| 久久伊人久久| 日本一区不卡| 欧美日韩免费| www日韩视频| 国产高清不卡一区| 免费a级黄色片| 亚洲美女屁股眼交| 国产专区第一页| 欧美福利视频一区| 亚洲日本中文字幕在线| 中文字幕亚洲一区二区三区| heyzo在线| 91精品国产综合久久久久久久久| 国产女人18毛片水真多18精品| 亚洲国产欧美一区二区三区不卡| 亚洲大胆视频| 亚洲精品在线视频播放| 久久一二三国产| 欧美大片xxxx| 欧美中文一区二区三区| 人妻视频一区二区三区| 久久九九免费视频| 日韩影片中文字幕| 国产福利久久精品| 999精品色在线播放| 激情五月宗合网| 国产精品影视在线观看| 青娱乐国产视频| 午夜精品aaa| 超碰在线人人干| 中文字幕日韩综合av| 国产精欧美一区二区三区蓝颜男同| 亚洲在线免费观看| 日韩在线第七页| 无码内射中文字幕岛国片| 成人午夜免费av| 免费视频网站www| 在线播放/欧美激情| 电影av在线| 欧洲美女7788成人免费视频| 精品深夜福利视频| 国产免费裸体视频| 国产精品18久久久| 在线看的片片片免费| 欧美日韩中文字幕一区| 国产中文在线| 国产91免费观看| 四虎5151久久欧美毛片| 欧美在线一区视频| 暴力调教一区二区三区| 久久国产在线观看| 精品久久一区二区| 好久没做在线观看| 国产精品乱子乱xxxx| 国产在线日韩| 日本成人在线免费| 亚洲综合色网站| 国产18精品乱码免费看| 欧美精品电影在线| 999国产精品一区| 国产精品va在线观看无码| 成人在线综合网站| 久久久久亚洲av成人片| 亚洲成色777777在线观看影院| 国产美女一区视频| 精品综合在线| 免费中文字幕日韩欧美| 成人免费看aa片| 欧美影片第一页| 91亚洲欧美| 2019国产精品视频| 欧美日韩视频| 中文字幕在线观看网址| 91国内精品野花午夜精品| 成人77777| 亚洲综合中文字幕68页| 欧美福利专区| 熟妇高潮精品一区二区三区| 黑人巨大精品欧美一区二区免费| 久久精品国产亚洲a∨麻豆| 国产精品免费久久久久久| 四虎8848精品成人免费网站| 少妇欧美激情一区二区三区| 亚洲一卡二卡三卡四卡五卡| 日韩偷拍自拍| 国产精品一区二区久久久| 亚洲一区二区日韩| 99精品一区二区三区无码吞精| 日韩欧美在线国产| 五月婷婷在线观看| 国产传媒一区| 日本成人中文字幕| 中文字幕av免费在线观看| 日韩av影院在线观看| 久久亚洲人体| 久久久亚洲国产精品| 国产欧美精品一区aⅴ影院| 精品国自产拍在线观看| 日本韩国欧美精品大片卡二| 久久国产亚洲精品| 日本黄色免费观看| 欧美天堂一区二区三区| 日本欧美电影在线观看| 色噜噜狠狠一区二区三区| 国产精品888| 亚洲婷婷久久综合| 欧美日韩国产91| 日韩av有码| 丰满岳乱妇一区二区| 欧美情侣在线播放| 九色porny自拍视频在线观看 | 99电影在线观看| 久久午夜激情| 日本一区二区三区免费视频| 日韩在线观看免费网站| 欧美美女在线直播| 交换做爰国语对白|