相关文章  
  • 多 WAN 口宽带路由器几个口才合理?
  • OSPF 实验过程详解(OSPF 在 NBMA 上实现法)
  • Vlan 间路由实验(单臂路由实现法)
  • 实现一吧双网 - 浅谈网吧多 WAN 的路由选择
  • IPv6 中配置地址的几种方法
  • 在 RouterOS 中修改 mac 地址的方法
  • 配置常见无线网络基本方法
  • 常见 ADSL 路由器的设置方法
  • 决定布线系统的成功的关键要素
  • 系统集成商详谈:网络布线如何选?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    把危险挡在外面:路由安全设置九步曲5

    UDP)端口将使Back Orifice木马程序更难攻击你的网络。

      这项工作应该在网络规划阶段确定,这时候安全水平的要求应该符合网络用户的需求。查看这些端口的列表,了解这些端口正常的用途。

      7.建立准许进入和外出的地址过滤政策

      在你的边界路由器上建立政策以便根据IP地址过滤进出网络的违反安全规定的行为。除了特殊的不同寻常的案例之外,所有试图从你的网络内部访问互联网的IP地址都应该有一个分配给你的局域网的地址。例如,192.168.0.1这个地址也许通过这个路由器访问互联网是合法的。但是,216.239.55.99这个地址很可能是欺骗性的,并且是一场攻击的一部分。

      相反,来自互联网外部的通信的源地址应该不是你的内部网络的一部分。因此,应该封锁入网的192.168.X.X、172.16.X.X和10.X.X.X等地址。

      最后,拥有源地址的通信或者保留的和无法路由的目标地址的所有的通信都应该允许通过这台路由器。这包括回送地址127.0.0.1或者E类(c

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved