相关文章  
  • 多 WAN 口宽带路由器几个口才合理?
  • OSPF 实验过程详解(OSPF 在 NBMA 上实现法)
  • Vlan 间路由实验(单臂路由实现法)
  • 实现一吧双网 - 浅谈网吧多 WAN 的路由选择
  • IPv6 中配置地址的几种方法
  • 在 RouterOS 中修改 mac 地址的方法
  • 配置常见无线网络基本方法
  • 常见 ADSL 路由器的设置方法
  • 决定布线系统的成功的关键要素
  • 系统集成商详谈:网络布线如何选?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    把危险挡在外面:路由安全设置九步曲4

    这个功能的合法的应用是用于诊断连接故障。但是,这种用途很少应用。这项功能最常用的用途是为了侦察目的对你的网络进行镜像,或者用于攻击者在你的专用网络中寻找一个后门。除非指定这项功能只能用于诊断故障,否则应该关闭这个功能。

      6.确定你的数据包过滤的需求

      封锁端口有两项理由。其中之一根据你对安全水平的要求对于你的网络是合适的。

      对于高度安全的网络来说,特别是在存储或者保持秘密数据的时候,通常要求经过允许才可以过滤。在这种规定中,除了网路功能需要的之外,所有的端口和IP地址都必要要封锁。例如,用于web通信的端口80和用于SMTP的110/25端口允许来自指定地址的访问,而所有其它端口和地址都可以关闭。

      大多数网络将通过使用“按拒绝请求实施过滤”的方案享受可以接受的安全水平。当使用这种过滤政策时,可以封锁你的网络没有使用的端口和特洛伊木马或者侦查活动常用的端口来增强你的网络的安全性。例如,封锁139端口和445(TCP和UDP)端口将使黑客更难对你的网络实施穷举攻击。封锁31337(TCP和

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved