精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

小心網(wǎng)絡(luò)癱瘓 路由器安全漫談

網(wǎng)絡(luò) 路由交換
對于黑客來說,利用路由器的漏洞發(fā)起攻擊通常是一件比較容易的事情。路由器攻擊會浪費(fèi)CPU周期,誤導(dǎo)信息流量,使網(wǎng)絡(luò)陷于癱瘓。好的路由器本身會采取一個好的安全機(jī)制來保護(hù)自己,但是僅此一點(diǎn)是遠(yuǎn)遠(yuǎn)不夠的。保護(hù)路由器安全還需要網(wǎng)管員在配置和管理路由器過程中采取相應(yīng)的安全措施。

對于黑客來說,利用路由器的漏洞發(fā)起攻擊通常是一件比較容易的事情。路由器攻擊會浪費(fèi)CPU周期,誤導(dǎo)信息流量,使網(wǎng)絡(luò)陷于癱瘓。好的路由器本身會采取一個好的安全機(jī)制來保護(hù)自己,但是僅此一點(diǎn)是遠(yuǎn)遠(yuǎn)不夠的。保護(hù)路由器安全還需要網(wǎng)管員在配置和管理路由器過程中采取相應(yīng)的安全措施。   

堵住安全漏洞   

限制系統(tǒng)物理訪問是確保路由器安全的最有效方法之一。限制系統(tǒng)物理訪問的一種方法就是將控制臺和終端會話配置成在較短閑置時間后自動退出系統(tǒng)。避免將調(diào)制解調(diào)器連接至路由器的輔助端口也很重要。一旦限制了路由器的物理訪問,用戶一定要確保路由器的安全補(bǔ)丁是最新的。漏洞常常是在供應(yīng)商發(fā)行補(bǔ)丁之前被披露,這就使得黑客搶在供應(yīng)商發(fā)行補(bǔ)丁之前利用受影響的系統(tǒng),這需要引起用戶的關(guān)注。   

避免身份危機(jī)   

黑客常常利用弱口令或默認(rèn)口令進(jìn)行攻擊。加長口令、選用30到60天的口令有效期等措施有助于防止這類漏洞。另外,一旦重要的IT員工辭職,用戶應(yīng)該立即更換口令。用戶應(yīng)該啟用路由器上的口令加密功能,這樣即使黑客能夠瀏覽系統(tǒng)的配置文件,他仍然需要破譯密文口令。實施合理的驗證控制以便路由器安全地傳輸證書。在大多數(shù)路由器上,用戶可以配置一些協(xié)議,如遠(yuǎn)程驗證撥入用戶服務(wù),這樣就能使用這些協(xié)議結(jié)合驗證服務(wù)器提供經(jīng)過加密、驗證的路由器訪問。驗證控制可以將用戶的驗證請求轉(zhuǎn)發(fā)給通常在后端網(wǎng)絡(luò)上的驗證服務(wù)器。驗證服務(wù)器還可以要求用戶使用雙因素驗證,以此加強(qiáng)驗證系統(tǒng)。雙因素的前者是軟件或硬件的令牌生成部分,后者則是用戶身份和令牌通行碼。其他驗證解決方案涉及在安全外殼(SSH)或IPSec內(nèi)傳送安全證書。   

禁用不必要服務(wù)   

擁有眾多路由服務(wù)是件好事,但近來許多安全事件都凸顯了禁用不需要本地服務(wù)的重要性。需要注意的是,禁用路由器上的CDP可能會影響路由器的性能。另一個需要用戶考慮的因素是定時。定時對有效操作網(wǎng)絡(luò)是必不可少的。即使用戶確保了部署期間時間同步,經(jīng)過一段時間后,時鐘仍有可能逐漸失去同步。用戶可以利用名為網(wǎng)絡(luò)時間協(xié)議(NTP)的服務(wù),對照有效準(zhǔn)確的時間源以確保網(wǎng)絡(luò)上的設(shè)備時針同步。不過,確保網(wǎng)絡(luò)設(shè)備時鐘同步的最佳方式不是通過路由器,而是在防火墻保護(hù)的非軍事區(qū)(DMZ)的網(wǎng)絡(luò)區(qū)段放一臺NTP服務(wù)器,將該服務(wù)器配置成僅允許向外面的可信公共時間源提出時間請求。在路由器上,用戶很少需要運(yùn)行其他服務(wù),如SNMP和DHCP。只有絕對必要的時候才使用這些服務(wù)。   

 限制邏輯訪問   

 限制邏輯訪問主要是借助于合理處置訪問控制列表。限制遠(yuǎn)程終端會話有助于防止黑客獲得系統(tǒng)邏輯訪問。SSH是優(yōu)先的邏輯訪問方法,但如果無法避免Telnet,不妨使用終端訪問控制,以限制只能訪問可信主機(jī)。因此,用戶需要給Telnet在路由器上使用的虛擬終端端口添加一份訪問列表。   

控制消息協(xié)議(ICMP)有助于排除故障,但也為攻擊者提供了用來瀏覽網(wǎng)絡(luò)設(shè)備、確定本地時間戳和網(wǎng)絡(luò)掩碼以及對OS修正版本作出推測的信息。為了防止黑客搜集上述信息,只允許以下類型的ICMP流量進(jìn)入用戶網(wǎng)絡(luò):ICMP網(wǎng)無法到達(dá)的、主機(jī)無法到達(dá)的、端口無法到達(dá)的、包太大的、源抑制的以及超出生存時間(TTL)的。此外,邏輯訪問控制還應(yīng)禁止ICMP流量以外的所有流量。   

 使用入站訪問控制將特定服務(wù)引導(dǎo)至對應(yīng)的服務(wù)器。例如,只允許SMTP流量進(jìn)入郵件服務(wù)器;DNS流量進(jìn)入DSN服務(wù)器;通過安全套接協(xié)議層(SSL)的HTTP(HTTP/S)流量進(jìn)入Web服務(wù)器。為了避免路由器成為DoS攻擊目標(biāo),用戶應(yīng)該拒絕以下流量進(jìn)入:沒有IP地址的包、采用本地主機(jī)地址、廣播地址、多播地址以及任何假冒的內(nèi)部地址的包。雖然用戶無法杜絕DoS攻擊,但用戶可以限制DoS的危害。用戶可以采取增加SYN ACK隊列長度、縮短ACK超時等措施來保護(hù)路由器免受TCP SYN攻擊。   

用戶還可以利用出站訪問控制限制來自網(wǎng)絡(luò)內(nèi)部的流量。這種控制可以防止內(nèi)部主機(jī)發(fā)送ICMP流量,只允許有效的源地址包離開網(wǎng)絡(luò)。這有助于防止IP地址欺騙,減小黑客利用用戶系統(tǒng)攻擊另一站點(diǎn)的可能性。   

監(jiān)控配置更改   

用戶在對路由器配置進(jìn)行改動之后,需要對其進(jìn)行監(jiān)控。如果用戶使用SNMP,那么一定要選擇功能強(qiáng)大的共用字符串,最好是使用提供消息加密功能的SNMP。如果不通過SNMP管理對設(shè)備進(jìn)行遠(yuǎn)程配置,用戶最好將SNMP設(shè)備配置成只讀。拒絕對這些設(shè)備進(jìn)行寫訪問,用戶就能防止黑客改動或關(guān)閉接口。此外,用戶還需將系統(tǒng)日志消息從路由器發(fā)送至指定服務(wù)器。   

為進(jìn)一步確保安全管理,用戶可以使用SSH等加密機(jī)制,利用SSH與路由器建立加密的遠(yuǎn)程會話。為了加強(qiáng)保護(hù),用戶還應(yīng)該限制SSH會話協(xié)商,只允許會話用于同用戶經(jīng)常使用的幾個可信系統(tǒng)進(jìn)行通信。   

配置管理的一個重要部分就是確保網(wǎng)絡(luò)使用合理的路由協(xié)議。避免使用路由信息協(xié)議(RIP),RIP很容易被欺騙而接受不合法的路由更新。用戶可以配置邊界網(wǎng)關(guān)協(xié)議(BGP)和開放最短路徑優(yōu)先協(xié)議(OSPF)等協(xié)議,以便在接受路由更新之前,通過發(fā)送口令的MD5散列,使用口令驗證對方。以上措施有助于確保系統(tǒng)接受的任何路由更新都是正確的。   

實施配置管理   

用戶應(yīng)該實施控制存放、檢索及更新路由器配置的配置管理策略,并將配置備份文檔妥善保存在安全服務(wù)器上,以防新配置遇到問題時用戶需要更換、重裝或回復(fù)到原先的配置。   

用戶可以通過兩種方法將配置文檔存放在支持命令行接口(CLI)的路由器平臺上。一種方法是運(yùn)行腳本,腳本能夠在配置服務(wù)器到路由器之間建立SSH會話、登錄系統(tǒng)、關(guān)閉控制器日志功能、顯示配置、保存配置到本地文件以及退出系統(tǒng);另外一種方法是在配置服務(wù)器到路由器之間建立IPSec隧道,通過該安全隧道內(nèi)的TFTP將配置文件拷貝到服務(wù)器。用戶還應(yīng)該明確哪些人員可以更改路由器配置、何時進(jìn)行更改以及如何進(jìn)行更改。在進(jìn)行任何更改之前,制訂詳細(xì)的逆序操作規(guī)程。

【編輯推薦】

  1. 提升路由器基礎(chǔ)設(shè)置保障網(wǎng)絡(luò)安全系數(shù)
  2. 加強(qiáng)路由安全防范黑客攻擊
責(zé)任編輯:許鳳麗 來源: IT168
相關(guān)推薦

2010-01-13 20:38:29

2010-08-18 14:42:31

2017-07-28 14:33:35

2024-06-03 13:30:48

2009-06-26 09:37:45

廣東電信網(wǎng)絡(luò)故障互聯(lián)網(wǎng)擁塞

2010-01-04 17:03:29

網(wǎng)絡(luò)安全路由器

2009-12-03 11:11:57

2013-01-16 15:45:54

2010-09-25 11:17:40

2010-09-14 09:47:47

2009-11-18 12:51:38

2018-07-02 08:07:16

2021-10-25 22:38:27

路由器網(wǎng)絡(luò)網(wǎng)速

2009-11-12 11:03:40

2011-08-29 13:04:09

路由器設(shè)置路由器連接路由器

2009-12-03 17:02:37

華為網(wǎng)絡(luò)路由器

2009-12-03 18:02:46

2010-08-19 10:25:14

低端和高端路由器

2012-03-20 10:05:57

Cisco路由器路由器DNS

2009-11-10 17:27:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

手机看片国产精品| 翡翠波斯猫1977年美国| 亚洲色图日韩精品| 国产日韩中文在线中文字幕| 亚洲综合视频网| 久久另类ts人妖一区二区| 国产精品sm调教免费专区| 欧美一区在线看| 亚洲欧美日韩精品| 国产亚洲视频一区| 极品在线视频| 亚洲人成人一区二区在线观看| 国产伦精品一区二区三| 亚洲专区在线播放| 亚洲国产电影| 久久综合88中文色鬼| 最新中文字幕视频| 一个色的综合| 中文字幕一区二区三区波野结 | 国产又粗又猛又爽又黄91精品| 久久久久久尹人网香蕉| 色婷婷国产精品免| 卡通动漫国产精品| 91精品国产丝袜白色高跟鞋| 丰满爆乳一区二区三区| 午夜av在线播放| 国产精品视频一二| 久久偷看各类wc女厕嘘嘘偷窃 | 日韩av在线看| 欧美性猛交xx| 欧美黑粗硬大| 欧美亚洲综合色| 久草资源站在线观看| 在线观看男女av免费网址| 国产欧美综合色| 久久久一本精品99久久精品| 超碰在线观看av| 欧美aaa在线| 日本三级韩国三级久久| 蜜桃av.com| 亚洲三级网页| 日韩欧美国产网站| 日本黄网站色大片免费观看| 欧美另类自拍| 99久久国产综合精品麻豆| 亚洲最大av网站| 国产女人爽到高潮a毛片| 奇米精品一区二区三区在线观看一| 午夜欧美大片免费观看| 久久久久久免费观看| 欧美欧美全黄| 九九九热精品免费视频观看网站| 美女三级黄色片| 成人同人动漫免费观看| 一区二区三区视频免费| 日本一卡二卡在线播放| 欧美亚洲高清| 最近2019年手机中文字幕| 国产一二三四区在线| 欧美少妇性xxxx| 日韩中文在线视频| 青青操在线视频观看| 99久久精品国产亚洲精品| 久久久极品av| 久久精品波多野结衣| 亚洲精选在线| 国产成人精品免费久久久久| 日日夜夜操视频| 奇米综合一区二区三区精品视频| 国产美女精彩久久| 国产视频在线免费观看| 国产a久久麻豆| 国产在线一区二区三区播放| 日本国产在线| 国产精品久久久久久一区二区三区 | 草草视频在线一区二区| 欧美精品一区二区三区久久久| 亚洲天堂资源在线| 国产一区二区三区站长工具| x99av成人免费| 久久精品第一页| 销魂美女一区二区三区视频在线| 国产精品久久久av久久久| 一区二区三区播放| 成人永久aaa| 欧美一级爱爱| av片在线观看| 欧美日韩中文在线| 五月天激情播播| 开心激情综合| 日韩在线免费视频| 国产一级av毛片| 久久天堂精品| 风间由美久久久| 国产视频福利在线| 亚洲美女免费视频| 欧美在线看片a免费观看| 一区二区三区av| eeuss鲁一区二区三区| 欧美在线视频全部完| 秋霞午夜鲁丝一区二区| 猫咪成人在线观看| www.久久撸.com| 黄色在线观看国产| 韩国v欧美v日本v亚洲v| 久久一区二区三区欧美亚洲| 草莓福利社区在线| 一本久道久久综合中文字幕| 久久精品亚洲天堂| 欧洲专线二区三区| 久久久久久国产三级电影| 国产人妻精品一区二区三区不卡| 久久福利一区| 福利视频久久| 欧美成人hd| 欧美日韩亚洲天堂| 日韩精品国产一区| 成人情趣视频| 国产成人精品久久久| 国 产 黄 色 大 片| 国产精品欧美久久久久无广告| 色欲色香天天天综合网www| 91精品福利观看| 亚洲图片欧洲图片av| 精品美女久久久久| 国产ts人妖一区二区| 中文字幕在线中文字幕日亚韩一区| а√在线中文网新版地址在线| 日韩一级片在线观看| 国产一级久久久久毛片精品| 亚洲国产黄色| 国产精品手机在线| 羞羞视频在线观看不卡| 777午夜精品视频在线播放| 亚洲国产日韩一区无码精品久久久| 伊人影院久久| 国产成人免费观看| gogogogo高清视频在线| 欧美精品一二三四| 中文字幕av久久爽一区| 水蜜桃久久夜色精品一区的特点| 久久欧美中文字幕| 开心色怡人综合网站| 超碰资源在线| 亚洲国产第一页| 国产精品白浆一区二小说| 国产麻豆午夜三级精品| 午夜在线视频免费观看| 婷婷成人av| 波霸ol色综合久久| 国产精品玖玖玖| 中文字幕在线不卡国产视频| 999这里有精品| 欧美激情理论| 91av一区二区三区| 密臀av在线| 亚洲精品国产精品自产a区红杏吧| 国产一级特黄毛片| 不卡av电影在线播放| 乱妇乱女熟妇熟女网站| 日韩影视高清在线观看| 欧美主播福利视频| 青青草免费观看免费视频在线| 福利一区福利二区微拍刺激| 亚洲永久精品ww.7491进入| 日韩电影在线一区二区| 亚洲欧洲日韩精品| 电影91久久久| 欧美激情一区二区三区成人| 欧美一级免费片| 午夜在线成人av| 扒开jk护士狂揉免费| 免费观看在线综合| 免费观看中文字幕| 成人免费在线电影网| 欧美一区深夜视频| 成人福利在线| 日韩欧美国产一二三区| 日本一区二区三区四区五区 | 亚洲天堂网一区二区| 免费欧美在线| 亚洲人成网站在线观看播放| 国产精品美女久久久久| 91精品国产一区| 成人精品一区二区三区校园激情| 欧美一区二区三区四区在线观看 | 成年人网站免费在线观看| 青青国产91久久久久久| 久久久久久av无码免费网站下载| 亚州av一区| 91精品视频在线免费观看| free性护士videos欧美| 尤物九九久久国产精品的分类| 国产女人18毛片18精品| 色综合天天做天天爱| 丝袜美腿小色网| 久久综合九色综合久久久精品综合| 亚洲最大综合网| 亚洲国产一区二区精品专区| 日韩欧美精品久久| 日韩精品一区二区三区免费视频| 欧美在线观看网站| 性欧美ⅴideo另类hd| 国产亚洲欧美日韩美女| 肥臀熟女一区二区三区| 欧美色偷偷大香| 五月天综合激情| 国产精品不卡在线| 亚洲精品成人无码| 成人av午夜电影| 97超碰人人看| 日本伊人色综合网| 日本一道本久久| 中国精品18videos性欧美| 日本高清一区| 欧美变态挠脚心| 99se婷婷在线视频观看| 国产成人精品一区二区三区免费 | 手机看片日韩国产| 久久av影视| 精品乱码一区| 中文在线综合| 91免费版网站入口| 韩日一区二区| 国产成人激情小视频| h片在线观看视频免费免费| 久久99精品久久久久久琪琪| 3p在线观看| 亚洲人在线视频| 日本视频在线观看一区二区三区| 亚洲精品在线电影| 国产探花精品一区二区| 884aa四虎影成人精品一区| 伊人网综合在线| 在线观看不卡一区| 337p粉嫩色噜噜噜大肥臀| 狠狠躁天天躁日日躁欧美| 日韩三级免费看| 亚洲v精品v日韩v欧美v专区| 国产亚洲成人精品| 一区二区免费看| 国产免费无码一区二区视频| 亚洲天堂网中文字| 在线免费看av网站| 亚洲人成伊人成综合网小说| 欧美一级片在线视频| 国产精品国产三级国产专播品爱网| 日本一区二区视频在线播放| 国精产品一区一区三区mba下载| 欧美日韩一区二区电影| 无码人妻精品一区二区三区9厂 | 欧美成人激情图片网| 黄色网址在线免费观看| 久久精品中文字幕| 在线免费av导航| 久久人91精品久久久久久不卡| av第一福利在线导航| 欧美中文在线观看| 亚洲wwww| 国产综合视频在线观看| 韩国一区二区三区视频| 国产精品xxxx| 欧美电影完整版在线观看| 麻豆成人av| 精品高清在线| 国产又黄又爽免费视频| 欧美日韩成人| 91好吊色国产欧美日韩在线| 羞羞答答国产精品www一本| 久久国产色av免费观看| 久久草av在线| 无码国产精品一区二区免费式直播| 成人国产在线观看| 国产真实乱人偷精品人妻| 中文字幕中文字幕一区二区| 青草草在线视频| 欧美视频在线观看免费网址| 中文字幕av久久爽| 日韩欧美一级在线播放| 色资源在线观看| 色老头一区二区三区| 影音先锋中文在线视频| 欧美专区国产专区| 亚洲精品三区| 国产一区二区中文字幕免费看| 亚洲精品播放| eeuss中文| 亚洲男女自偷自拍| 在线观看免费的av| 无码毛片aaa在线| 国语精品视频| 中文字幕免费精品一区| 黄色网页网址在线免费| 久久免费在线观看| 欧美国产视频| 久久久久久亚洲精品不卡4k岛国| 国产精品99一区二区三区| 成人免费在线网| 久久精品国产77777蜜臀| 波多野结衣一二三区| 国产精品第五页| 色屁屁影院www国产高清麻豆| 91精品国产综合久久久久久久久久 | 久青青在线观看视频国产| 久久亚洲精品一区二区| 韩国精品主播一区二区在线观看 | 日本女优爱爱视频| 国产一区不卡视频| 谁有免费的黄色网址| 亚洲影视资源网| 在线观看免费中文字幕| 久久在线观看免费| 国产精品区一区二区三在线播放| 综合国产视频| 男人天堂手机在线视频| 卡一卡二国产精品| 毛片网站免费观看| 亚洲国产一区视频| av中文字幕免费在线观看| 怡红院精品视频| 波多野结衣久久精品| 国产高清一区视频| 国产精品99一区二区三区| 三级a在线观看| 久久影院电视剧免费观看| 久久夜靖品2区| 精品国产污网站| 性欧美1819sex性高清大胸| 91精品国产自产在线老师啪| 欧美一二区在线观看| 国产最新免费视频| 成人app下载| xxxx 国产| 欧美成人a在线| 91精品久久| 3d动漫精品啪啪一区二区三区免费| 日韩片欧美片| 欧美成人三级在线播放| 欧美国产日韩在线观看| 精品人妻一区二区三区潮喷在线| 国产视频欧美视频| 97成人资源| 欧美极品视频一区二区三区| 99综合在线| 欧美 日本 国产| 欧美性猛交xxxx偷拍洗澡| 日本一级在线观看| 日本欧美黄网站| 亚洲人成亚洲精品| 久久久精品麻豆| 国产精品毛片大码女人| 亚洲无码久久久久| 伦伦影院午夜日韩欧美限制| 国内不卡的一区二区三区中文字幕| 中文字幕免费高| 国产激情视频一区二区在线观看| 精品人妻伦九区久久aaa片| 丁香六月综合激情| 免费电影一区| 亚洲成人三区| 最新中文字幕日本| 亚洲 欧美综合在线网络| 亚洲aaaaaaa| 国产成人一区三区| 色135综合网| 熟妇无码乱子成人精品| 亚洲一区二区三区美女| 人妻精品无码一区二区| 欧美在线视频免费| 色综合天天综合网中文字幕| 黄色a级三级三级三级| 亚洲一区二区三区国产| 午夜福利一区二区三区| 国产精品扒开腿做爽爽爽的视频| 日韩一区电影| 精品人妻无码中文字幕18禁| 婷婷综合另类小说色区| 波多野结衣一区二区| 91嫩草在线视频| 日韩视频中文| 日本污视频网站| 日韩丝袜美女视频| 乡村艳史在线观看| 一区二区三区四区视频在线观看| 国产精品系列在线播放| 国产性猛交╳xxx乱大交| 深夜福利日韩在线看| 超碰精品在线| 爱情岛论坛亚洲首页入口章节| 亚洲三级小视频| 蜜桃av中文字幕| 国产精品久久久久免费a∨| 欧美91大片| 日本激情小视频| 日韩精品一区二| 亚洲精品555| 日本福利视频一区| 国产精品美女久久久久久久| 国产综合无码一区二区色蜜蜜| 国产精品成人v|