綠色(sè)資(zī)源網(wǎng):您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟(ruǎn)件專題|廠商(shāng)大全

綠色資源網(wǎng)

技術教(jiāo)程
您的(de)位(wèi)置:首頁(yè)係統(tǒng)集成網絡管理 → 設置騰達路由的注意點

設置騰達(dá)路由的注意點

我要評論(lùn) 2012/11/26 14:03:53 來源:綠色(sè)資源網 編輯:www.itseasyglobal.com [ 小(xiǎo)] 評論:0 點(diǎn)擊(jī):243次

一、路由器同電腦(nǎo)及其(qí)他網絡設備一(yī)樣(yàng),自身(shēn)也存在一些缺陷(xiàn)和漏洞。利用路由(yóu)器(qì)自身缺點進行(háng)網絡攻擊(jī),是黑客常(cháng)用的手段(duàn)。因此,我們必須(xū)在堵住路由器安全漏洞(dòng)上采(cǎi)取必(bì)要的措施。限製係統物理(lǐ)訪(fǎng)問(wèn)是最有(yǒu)效的方法之一(yī),它是將控(kòng)製台和終端會話路由器配置成(chéng)在較(jiào)短(duǎn)閑置時(shí)間後,自(zì)動退出係統,以堵住路由器的(de)安全(quán)漏洞,保護整個網絡(luò)的安全。

二、攻擊者常常利用弱口令或默認口令進行攻擊,使用複雜的口令有助於防禦(yù)這類攻擊,還應啟用路由器的口令加(jiā)密功能配(pèi)置(zhì)一些協(xié)議,如遠(yuǎn)程驗證撥入用戶服務,結合驗證服務器提供經過加(jiā)密、驗證的路由器訪問,以加強路由(yóu)器(qì)的安全(quán)係數,提高(gāo)整個網絡的安全性。

三、限製邏輯(jí)訪問(wèn),主要是借(jiè)助(zhù)於合理處置訪問(wèn)控製(zhì)列表,限製遠程終端會話,有助於(yú)防止(zhǐ)黑(hēi)客獲(huò)得係統邏輯訪問,SSH是優先的(de)邏輯訪問方法(fǎ),如果一定要使用TELNET,不妨使用終(zhōng)端訪問控製(zhì),以限製(zhì)隻(zhī)能訪問(wèn)可信主機。

四、控(kòng)製消息協議ICMP有助(zhù)於排除故障,但也為(wéi)攻擊者提供了用來瀏覽網(wǎng)絡設備(bèi)、確定時間戳和網絡掩碼以及對OS修正版本作出推(tuī)測的信(xìn)息,為了防止入侵者搜集上述信息,我們(men)可以設定ICMP網無法到達的、主(zhǔ)機無法到(dào)達的、端口無法到達(dá)的、包太(tài)大的(de)、源(yuán)抑製的以及超(chāo)出生(shēng)存(cún)時間的。

五、使用入(rù)站訪問(wèn)控製,可將特定服(fú)務器引導至對應的服務器,為了避免路由器成為(wéi)DoS攻擊(jī)目標,應拒絕沒有IP地址的包,采用本地主機地址(zhǐ)、廣播地址、多播(bō)地址以及任(rèn)何假冒的(de)內部地(dì)址的包,還(hái)可以采取增加SYM ACK隊(duì)列長(zhǎng)度、縮短ACK超(chāo)時等措施,來(lái)保護路由器免受TCP SYN攻(gōng)擊。

六、在對(duì)路由器配置(zhì)進行改動時(shí),需(xū)要對其進行監控。如果使用了SNMP,則一定要(yào)選擇功能強大的共用字(zì)符串,最(zuì)好是使用(yòng)提供(gòng)消(xiāo)息加密功(gōng)能的SNMP,如果不通過SNMP管理(lǐ)而對設備進行遠(yuǎn)程路由器配置,最好將(jiāng)SNMP設(shè)備路(lù)由器配置成隻讀,拒(jù)絕對這(zhè)些設備進行寫訪問(wèn),利用SSH與路(lù)由器建立加密的遠程會(huì)話。

最後(hòu)要說一下(xià),配置(zhì)管理的一個(gè)重要(yào)部分,就(jiù)是確保網絡使用合(hé)理的路由器協議,避(bì)免使用路由信(xìn)息協議,因為RIP很容易被(bèi)欺(qī)騙而接受不(bú)合(hé)法的路由更新,所以必須(xū)實施(shī)控製存放、檢索及更新路由器配置,以便在新配(pèi)置出現問(wèn)題時能更(gèng)換、重裝或恢複到(dào)原先的路由器配置。

關鍵(jiàn)詞:騰達路由

閱讀本文後您(nín)有什麽感想? 已有 人給出(chū)評價!

  • 0 歡迎喜(xǐ)歡
  • 0 白癡
  • 0 拜托
  • 0 哇(wa)
  • 0 加油
  • 0 鄙視