相关文章  
  • 决战木马 - 一次性干掉牛皮癣般的木马
  • 献给破解新手:破解的原理
  • 网络钓鱼手段揭秘-电子邮件欺诈
  • Windows Vista 系统防火墙初探
  • IE 浏览器防黑十大秘技大曝光
  • 防火墙分类以及硬件防火墙选购指南
  • 拨开硬件防火墙迷雾,防火墙购买指南
  • 警报-恶性病毒现身:穿透还原卡、杀死杀毒软件
  • 反垃圾邮件技术分析
  • 防范十种可破解万象幻境的方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    通过路由器保护内网安全的九大步骤4

    接故障。但是,这种用途很少应用。这项功能最常用的用途是为了侦察目的对你的网络进行镜像,或者用于攻击者在你的专用网络中寻找一个后门。除非指定这项功能只能用于诊断故障,否则应该关闭这个功能。

      6.确定你的数据包过滤的需求

      封锁端口有两项理由。其中之一根据你对安全水平的要求对于你的网络是合适的。

      对于高度安全的网络来说,特别是在存储或者保持秘密数据的时候,通常要求经过允许才可以过滤。在这种规定中,除了网路功能需要的之外,所有的端口和IP地址都必要要封锁。例如,用于web通信的端口80和用于SMTP的110/25端口允许来自指定地址的访问,而所有其它端口和地址都可以关闭。

      大多数网络将通过使用“按拒绝请求实施过滤”的方案享受可以接受的安全水平。当使用这种过滤政策时,可以封锁你的网络没有使用的端口和特洛伊木马或者侦查活动常用的端口来增强你的网络的安全性。例如,封锁139端口和445(TCP和UDP)端口将使黑客更难对你的网络实施穷举攻击。封锁31337(TCP和UDP)端口将使Back&nbs

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved