自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

防火墻設(shè)定路由訪存表防止黑客入侵

安全 黑客攻防
此文章主要向大家描述的是防火墻設(shè)定路由訪存表來防止黑客入侵的兩種方式,即大多數(shù)防火墻都帶有其自身標(biāo)識(shí)與路徑追蹤。

以下的文章主要向大家講述的是防火墻設(shè)定路由訪存表來防止黑客入侵,防火墻的方法一共有兩種,即端口掃描、路徑追蹤,今天我們主要是來了解一下關(guān)于防止黑客入侵的方式。下面就是文章的主要內(nèi)容描述。

 

防止黑客入侵的方式一、大多數(shù)防火墻都帶有其自身標(biāo)識(shí)

如CHECKPOINT的FIREWALL-1缺省在256、257、258號(hào)的TCP端口進(jìn)行監(jiān)聽;

MICROSOFT的 PROXY SERVER則通常在1080、1745號(hào)TCP端口上進(jìn)行監(jiān)聽。

因?yàn)榇蠖鄶?shù)IDS產(chǎn)品缺省配置成只檢測(cè)大范圍的無頭腦的端口掃描,所以真正聰明的攻擊者決不會(huì)采用這種鹵莽的地毯掃描方法。而是利用如NMAP這樣的掃描工具進(jìn)行有選擇的掃描,而躲過配置并不精細(xì)的IDS防護(hù),如下:

command: nmap -n -vv -p0 -p256,1080,1745,192.168.50.1-60.254

!!! 注意因?yàn)榇蠖鄶?shù)防火墻會(huì)不對(duì)ICMP PING請(qǐng)求作出響應(yīng),故上行命令中的-P0參數(shù)

是為了防止發(fā)送ICMP包,而暴露攻擊傾向的。

如何預(yù)防?

配置CISCO 路由器ACL表,阻塞相應(yīng)的監(jiān)聽端口

如:

access-list 101 deny any any eq 256 log! block firewall-1 scans access-list 101 deny any any eq 257 log! block firewall-1 scans access-list 101 deny any any eq 258 log! block firewall-1 scans access-list 101 deny any any eq 1080 log! block socks scans access-list 101 deny any any eq 1745 log! block winsock scans

防止黑客入侵的方式二、路徑追蹤

UNIX的traceroute,和NT的 tracert.exe來追蹤到達(dá)主機(jī)前的最后一跳,其有很大的可能性為防火墻。

若本地主機(jī)和目標(biāo)服務(wù)器之間的路由器對(duì)TTL已過期分組作出響應(yīng),則發(fā)現(xiàn)防火墻會(huì)較容易。然而,有很多路由器、防火墻設(shè)置成不返送ICMP TTL 已過期分組,探測(cè)包往往在到達(dá)目標(biāo)前幾跳就不再顯示任何路徑信息。

如何預(yù)防?

因?yàn)檎麄€(gè)trace path上可能經(jīng)過很多ISP提供的網(wǎng)路,這些ROUTERE的配置是在你的控制之外的,所以應(yīng)盡可能去控制你的邊界路由器對(duì)ICMP TTL響應(yīng)的配置。

如:access-list 101 deny icmp any any 1 0 ! ttl-exceeded

將邊界路由器配置成接收到TTL值為0、1的分組時(shí)不與響應(yīng)。

【編輯推薦】

  1. 高校網(wǎng)站正確防范黑客入侵掛馬 實(shí)例講解
  2. 防范黑客入侵妙招有四個(gè)
  3. 網(wǎng)絡(luò)安全知識(shí)之抵御黑客入侵的竅門
  4. 黑客入侵也無間 盜走網(wǎng)吧20萬
  5. 看黑客入侵美國(guó)太空總署

 

 

責(zé)任編輯:佚名 來源: hi.baidu.com
相關(guān)推薦

2012-07-09 10:21:30

2010-10-08 11:17:12

2009-12-09 11:43:31

2018-11-26 11:18:56

2009-07-06 20:48:45

2009-12-04 15:18:18

軟路由防火墻

2019-04-03 10:03:23

2010-12-21 18:04:26

2025-04-11 08:25:00

防火墻網(wǎng)絡(luò)邊界網(wǎng)絡(luò)安全

2009-02-24 13:38:38

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2011-05-16 10:50:19

2010-09-30 11:02:33

2011-06-20 10:19:35

2011-06-20 10:15:39

2010-05-24 17:49:56

2011-06-27 13:31:21

2011-04-18 13:50:43

2012-05-16 20:29:00

Web應(yīng)用防火墻
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)