巧用路由器來防范網絡中的惡意攻擊_第1頁
巧用路由器來防范網絡中的惡意攻擊_第2頁
巧用路由器來防范網絡中的惡意攻擊_第3頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

Word巧用路由器來防范網絡中的惡意攻擊

巧用路由器來防范網絡中的惡意攻擊

除了ADSL撥號上網外,小區寬帶上網也是很普遍的上網方式。如果你采用的是小區寬帶上網,是否覺得路由器僅僅就是個上網工具呢?其實不然,利用好你的路由器,還能夠防范黑客的攻擊呢。下面就讓我們來實戰一番。

目的:限制外部電腦連接本小區的這臺主機的23(telnet)、80(www)、3128等Port。

前提:Router接內部網絡的接口是Ethernet0/1,每一個命令之后按Enter執行,以Cisco路由為準。

步驟1?在開始菜單中選擇運行,在彈出的對話框中輸入“cmd”并回車,出現窗口后,在提示符下連接路由器,指令格式為“telnet?路由器IP地址”。當屏幕上要求輸入telnet?password時(多數路由器顯示的是“Login”字樣),輸入密碼并確認無誤后,再輸入指令enable,屏幕上顯示要求輸入enable?password時輸入密碼。

提示:這兩個密碼一般由路由器生產廠商或者經銷商提供,可以打電話查詢。

步驟2?輸入指令Router#?configure?termihal即可進入路由器的配置模式,只有在該模式下才能對路由器進行設置。

步驟3?進入配置模式后,輸入指令Router?(config)#access?-list?101?deny?tcp?any?host??eq?telnet,該指令的作用是設定訪問列表(access?list),該命令表示拒絕連接到IP地址為的主機的屬于端口(Port)?23(telnet)的任何請求。

步驟4?輸入Router?(config)#aecess?-list?101?deny?tcp?any?host??eq?www?指令以拒絕來自任何地方對IP地址為的主機的屬于端口80(www)的請求。

步驟5?最后需要拒絕的是來自任何地方對IP地址為的主機屬于端口3128的訪問,這需要輸入指令Router(config)#access?list?101?deny?tcp?any?host??eq?3128來完成。

步驟6?到此,已經設置好我們預期的訪問列表了,但是,為了讓其他的所有IP能夠順利訪問,我們還需要輸入Router(config)#aceess?-list?101?permit?ip?any?any來允許其他訪問請求。

但是,為了讓路由器能夠執行我們所做的訪問列表,我們還需要把這個列表加入到接口檢查程序,具體操作如下。

輸入指令Router(config)#interface?eO/1進入接口(interface)?ethernet?0/1,然后鍵入指令Router(config-if)#ip?access-group?101?out?將訪問列表實行于此接口上。這樣一來,任何要離開接口的TCP封包,均須經過此訪問列表規則的檢查,即來自任何地方對IP地址為的主機,端口(port)屬于telnet(23),www(80),3128的訪問一律拒絕通過。最后,輸入指令write將設定寫入啟動配置,就大功告成了。

這樣一來,你的主機就安全多了,雖然只是禁止了幾個常用端口,但是能把不少搞惡作劇的人拒之門外。另外,如果看見有什么端口可能會遭到攻擊或者有漏洞

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論