相关文章  
  • 新人快速上手指南之电脑木马查杀大全
  • 多角度详解网站的安全保护方法
  • 合理维护网络服务器安全的七个小技巧
  • Windows Vista 安全功能逐个看之密码保护
  • 评测试用:Vista 能应对四大流氓插件吗?
  • 网络入侵检测初步探测方法
  • 网络防虫手段和全局安全网络的应用
  • 防范非法用户入侵 Windows 2K/XP 系统七招
  • 命令行下配置 Windows XP 防火墙
  • 只防病毒并不安全,安全攻略全解
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    把危险挡在外面:路由安全设置九步曲4

    这个功能的合法的应用是用于诊断连接故障。但是,这种用途很少应用。这项功能最常用的用途是为了侦察目的对你的网络进行镜像,或者用于攻击者在你的专用网络中寻找一个后门。除非指定这项功能只能用于诊断故障,否则应该关闭这个功能。

      6.确定你的数据包过滤的需求

      封锁端口有两项理由。其中之一根据你对安全水平的要求对于你的网络是合适的。

      对于高度安全的网络来说,特别是在存储或者保持秘密数据的时候,通常要求经过允许才可以过滤。在这种规定中,除了网路功能需要的之外,所有的端口和IP地址都必要要封锁。例如,用于web通信的端口80和用于SMTP的110/25端口允许来自指定地址的访问,而所有其它端口和地址都可以关闭。

      大多数网络将通过使用“按拒绝请求实施过滤”的方案享受可以接受的安全水平。当使用这种过滤政策时,可以封锁你的网络没有使用的端口和特洛伊木马或者侦查活动常用的端口来增强你的网络的安全性。例如,封锁139端口和445(TCP和UDP)端口将使黑客更难对你的网络实施穷举攻击。封锁31337(TCP和

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved