相关文章  
  • Cisco 路由器如何防止 DDoS 攻击?
  • 不可不谈!路由器的安全配置问题
  • 千兆应用入侵防护系统 — AIP
  • 局域网共享资源安全之另类防护法
  • 如何对付拒绝服务攻击
  • 传统网络防火墙的五大不足
  • 安全组网新课题:反垃圾邮件技术分析
  • 防止网络蠕虫病毒的技巧和策略
  • 网络安全之防病毒方案详致分析
  • 工作稳定的保证:网络安全五法则
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    关于 Cisco 路由器安全问题的探讨2

    安全问题,提高自己的安全意识,才能防范各种故障或破坏于未然。接下来我就介绍cisco路由器存在的一些问题,以及一些相应的补救措施。

    一.针对Cisco路由器的分布式拒绝服务(DDoS)攻击:

      攻击原理:在DDOS攻击过程中,一些恶意的主机或者已经受恶意主机感染的主机向被攻击服务器发送大量的数据,由于一般靠近服务器的网络节点(其中包括cisco路由器)通常在设计时只要求处理少量的数据(防止瓶颈的一种做法),当数据从通过边缘节点以服务器为核心聚集的时候,边缘节点将接受到大量的数据,从而导致网络资源枯竭。同时服务器也有可能因此而超载瘫痪。
    防范措施:通常采用的方法是对路由器接收到的数据包进行过滤。常用而且较简单的防范措施有二。
      1)通过访问控制表(access control list)来过滤所有的RFC1918地址空间;
    下面是一个简单的使用ACL的例子:
        interface xy
        ip access-group 101&n

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved