相关文章  
  • 决战木马 - 一次性干掉牛皮癣般的木马
  • 献给破解新手:破解的原理
  • 网络钓鱼手段揭秘-电子邮件欺诈
  • Windows Vista 系统防火墙初探
  • IE 浏览器防黑十大秘技大曝光
  • 防火墙分类以及硬件防火墙选购指南
  • 拨开硬件防火墙迷雾,防火墙购买指南
  • 警报-恶性病毒现身:穿透还原卡、杀死杀毒软件
  • 反垃圾邮件技术分析
  • 防范十种可破解万象幻境的方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    通过路由器保护内网安全的九大步骤5

    p;Orifice木马程序更难攻击你的网络。

      这项工作应该在网络规划阶段确定,这时候安全水平的要求应该符合网络用户的需求。查看这些端口的列表,了解这些端口正常的用途。

      7.建立准许进入和外出的地址过滤政策

      在你的边界路由器上建立政策以便根据IP地址过滤进出网络的违反安全规定的行为。除了特殊的不同寻常的案例之外,所有试图从你的网络内部访问互联网的IP地址都应该有一个分配给你的局域网的地址。例如,192.168.0.1这个地址也许通过这个路由器访问互联网是合法的。但是,216.239.55.99这个地址很可能是欺骗性的,并且是一场攻击的一部分。

      相反,来自互联网外部的通信的源地址应该不是你的内部网络的一部分。因此,应该封锁入网的192.168.X.X、172.16.X.X和10.X.X.X等地址。

      最后,拥有源地址的通信或者保留的和无法路由的目标地址的所有的通信都应该允许通过这台路由器。这包括回送地址127.0.0.1或者E类(class E)地址段2

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved