自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

利用路由器技術(shù)防止網(wǎng)絡(luò)惡意攻擊

網(wǎng)絡(luò) 路由交換
目前路由器技術(shù)的應(yīng)用非常廣泛,相信隨著通信行業(yè)的發(fā)展,路由器技術(shù)也會更加的完善穩(wěn)定,給用戶帶來良好的網(wǎng)絡(luò)環(huán)境。

目前路由器技術(shù)已經(jīng)非常完善,于是我研究了一下如何利用路由器技術(shù)防止網(wǎng)絡(luò)惡意攻擊,在這里拿出來和大家分享一下,希望對大家有用。除了ADSL撥號上網(wǎng)外,小區(qū)寬帶上網(wǎng)也是很普遍的上網(wǎng)方式。如果你采用的是小區(qū)寬帶上網(wǎng),是否覺得路由器技術(shù)僅僅就是個上網(wǎng)工具呢?其實不然,利用好你的路由器,還能夠防范黑客的攻擊呢。下面就讓我們來實戰(zhàn)一番。

目的:限制外部電腦連接本小區(qū)的192.168.0.1這臺主機(jī)的23(telnet)、80(www)、3128等Port。前提:Router接內(nèi)部網(wǎng)絡(luò)的接口是Ethernet0/1,每一個命令之后按Enter執(zhí)行,以Cisco路由為準(zhǔn)。

步驟1 在開始菜單中選擇運(yùn)行,在彈出的對話框中輸入“cmd”并回車,出現(xiàn)窗口后,在提示符下連接路由器,指令格式為“telnet 路由器IP地址”。當(dāng)屏幕上要求輸入telnet password時(多數(shù)路由器顯示的是“Login”字樣),輸入密碼并確認(rèn)無誤后,再輸入指令enable,屏幕上顯示要求輸入enable password時輸入密碼。提示:這兩個密碼一般由路由器技術(shù)生產(chǎn)廠商或者經(jīng)銷商提供,可以打電話查詢。

步驟2 輸入指令Router# configure termihal即可進(jìn)入路由器的配置模式,只有在該模式下才能對路由器進(jìn)行設(shè)置。

步驟3 進(jìn)入配置模式后,輸入指令Router (config)#access -list 101 deny tcp any host 192.168.0.1 eq telnet,該指令的作用是設(shè)定訪問列表(access list),該命令表示拒絕連接到IP地址為192.168.0.1的主機(jī)的屬于端口(Port) 23(telnet)的任何請求。

步驟4 輸入Router (config)#aecess -list 101 deny tcp any host 192.168.0.1 eq www 指令以拒絕來自任何地方對IP地址為192.168.0.1的主機(jī)的屬于端口80(www)的請求。

步驟5 最后需要拒絕的是來自任何地方對IP地址為192.168.0.1的主機(jī)屬于端口3128的訪問,這需要輸入指令Router(config)#access list 101 deny tcp any host 192.168.0.1 eq 3128來完成。

步驟6 到此,已經(jīng)設(shè)置好我們預(yù)期的訪問列表了,但是,為了讓其他的所有IP能夠順利訪問,我們還需要輸入Router(config)#aceess -list 101 permit ip any any來允許其他訪問請求。

但是,為了讓路由器技術(shù)能夠執(zhí)行我們所做的訪問列表,我們還需要把這個列表加入到接口檢查程序,具體操作如下。輸入指令Router(config)#interface eO/1進(jìn)入接口(interface) ethernet 0/1,然后鍵入指令Router(config-if)#ip access-group 101 out 將訪問列表實行于此接口上。這樣一來,任何要離開接口的TCP封包,均須經(jīng)過此訪問列表規(guī)則的檢查,即來自任何地方對IP地址為192.168.0.1的主機(jī),端口(port)屬于telnet(23),www(80),3128的訪問一律拒絕通過。最后,輸入指令write將設(shè)定寫入啟動配置,就大功告成了。

這樣一來,你的主機(jī)就安全多了,雖然只是禁止了幾個常用端口,但是能把不少搞惡作劇的人拒之門外。另外,如果看見有什么端口可能會遭到攻擊或者有漏洞了,你也可以通過上面的方法來將漏洞堵住。
 

責(zé)任編輯:王曉東 來源: NET130
相關(guān)推薦

2012-11-01 09:55:38

2009-10-10 11:04:21

2012-11-13 12:58:09

2010-08-18 14:42:31

2010-08-04 08:47:45

2011-08-01 09:14:05

2009-03-09 09:56:13

2023-10-11 11:42:27

2009-02-24 09:38:00

2010-09-15 10:30:01

2009-04-25 22:09:19

2010-09-08 14:01:40

2010-09-30 16:43:30

2017-01-17 16:09:25

2015-05-29 11:37:53

2009-11-10 16:03:44

2018-12-18 16:22:04

NovidadeSoho路由器

2024-12-25 15:05:07

2012-06-05 09:34:47

2013-05-09 09:19:55

點贊
收藏

51CTO技術(shù)棧公眾號