天使网赚论坛

 找回密码
 立即注册
查看: 1434|回复: 0

保证网络路由器运行安全十个技巧

[复制链接]

主题

帖子

0

积分

网赚新手

Rank: 2

积分
0
82854761 发表于 2010-8-29 16:37:00 | 显示全部楼层 |阅读模式
保证网络路由器运行安全十个技巧
路由器操作系统同网络操作系统一样容易受到黑客的攻击。大多数中小企业没有雇佣路由器工程师,也没有把这项功能当成一件必须要做的事情外包出去。因此,网络管理员和经理人既不十分了解也没有时间去保证路由器的安全。下面是保证路由器安全的十个基本的技巧。
  1、更新你的路由器操作系统
  就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。
  2、修改默认的口令
  据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。
  3、禁用HTTP设置和SNMP(简单网络管理协议)
  你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。
  4、封锁ICMP(互联网控制消息协议)ping请求
  ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的网络的信息。
  5、禁用来自互联网的telnet命令
  在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。
  6、禁用IP定向广播
  IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。
  7、禁用IP路由和IP重新定向
  重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。
  8、包过滤
  包过滤仅传递你允许进入你的网络的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。
  9、审查安全记录
  通过简单地利用一些时间审查你的记录文件,你会看到明显的攻击方式,甚至安全漏洞。你将为你经历了如此多的攻击感到惊奇。
  10、不必要的服务
  永远禁用不必要的服务,无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过网络操作系统默认地提供一些小的服务,如echo(回波), chargen(字符发生器协议)和discard(抛弃协议)。
思海IDC机房
                      1、站点易受攻击/易受投诉站点的首选机房,服务器遇到DDOS攻击时,机器防火墙会自动响应并做到实时保护,机房不拔线不关机;
                      2、遇到超大攻击机房只屏蔽被攻击IP(被攻击IP在攻击停止后1小时内自动解除屏蔽),其余IP正常使用,抵抗服务器投诉问题;
                      3、抗DDOS攻击,抗投诉机房,提供免费DDOS软/硬件防火墙;
                     
        4、机房承诺专业网络工程师提供7X24x365服务响应,全天侯24小时实时监控。
        5 本机房已经营10年,丰富的IDC运营和服务经验。
我们的官方网址:www.00001.cn
  全国免费电话:400-660-8802
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

天使网赚论坛创建于2008年8月,本站内容均为会员发表,并不代表本论坛立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
天使网赚论坛法律顾问:ITlaw-庄毅雄

QQ|小黑屋|Archiver|天使网赚论坛 |网站地图

GMT+8, 2024-9-28 01:15 , Processed in 0.090057 second(s), 33 queries .

快速回复 返回顶部 返回列表