相关文章  
  • ARP 病毒入侵原理和解决方案
  • 不用防火墙克死所有的病毒
  • 打造个性化免杀版防火墙、杀毒软件
  • 精通防火墙问与答
  • 路由器能替代防火墙吗?
  • 用 MRTG 在 IIS 6.0 上实现入侵检测功能
  • 五种“网络钓鱼”实例解析及防范技
  • 完全掌握系统还原 12 招
  • 最佳安全实践:锁定 IIS 和 SQL 服务器
  • MS-SQL Server安全策略
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    路由器保护内网安全九大步骤2

    会知道你的生日。SecurityStats.com网站维护一个详尽的可用/不可用口令列表,以及一个口令的可靠性测试。

      2.关闭IP直接广播(IP Directed Broadcast)

      你的服务器是很听话的。让它做什么它就做什么,而且不管是谁发出的指令。Smurf攻击是一种拒绝服务攻击。在这种攻击中,攻击者使用假冒的源地址向你的网络广播地址发送一个“ICMP echo”请求。这要求所有的主机对这个广播请求做出回应。这种情况至少会降低你的网络性能。

      参考你的路由器信息文件,了解如何关闭IP直接广播。例如,“Central(config)#no ip source-route”这个指令将关闭思科路由器的IP直接广播地址。

      3.如果可能,关闭路由器的HTTP设置

      正如思科的技术说明中简要说明的那样,HTTP使用的身份识别协议相当于向整个网络发送一个未加密的口令。然而,遗憾的是,HTTP协议中没有一个用于验证口令或者

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved