路由器安全運行技巧
路(lù)由器操作係統同網絡操作係統一(yī)樣容易受到黑客的攻擊。大多(duō)數中小企業沒有雇傭路(lù)由器工程師,也(yě)沒有把(bǎ)這項功能(néng)當成一件必須要做的(de)事(shì)情外包出去。因此,網絡管理員和經理人既不十分了解也沒有時間去保證路由器的安全。下麵是保(bǎo)證路由(yóu)器安全的十個基本的技巧。
1、更新你的路由器操作係統(tǒng)
就(jiù)像網絡操作係統一樣,路(lù)由器操(cāo)作係統也需要(yào)更新,以便糾正編程錯誤、軟件(jiàn)瑕疵和(hé)緩(huǎn)存(cún)溢出的(de)問題。要經常向你的路由器廠(chǎng)商(shāng)查詢當(dāng)前(qián)的更新和操作係統的版本。
2、修改默認(rèn)的口令
據卡內基梅隆大學的計算機應急反應小組稱,80%的安(ān)全事件都是(shì)由於較弱或者默認(rèn)的口令引起的。避免使用普通的口(kǒu)令,並且使用大小寫字母混合的方式作(zuò)為更強大的口令規則。
3、禁用HTTP設置和SNMP(簡單網絡(luò)管理協議)
你的路由器的HTTP設置部(bù)分對於一個繁忙的網絡管理員來說是很容易設置的。但是,這對路(lù)由器來說也是一個安全問題。如果你的路(lù)由器有一個(gè)命令行設置,禁用HTTP方式並且使(shǐ)用這種設置方式。如果你(nǐ)沒有(yǒu)使用你的路由器上的SNMP,那麽你就不需要啟用(yòng)這(zhè)個功能。思科路由器存在一個容(róng)易遭受GRE隧道攻擊的SNMP安全(quán)漏洞。
4、封(fēng)鎖ICMP(互聯網控製消息協(xié)議)ping請求
ping和(hé)其它ICMP功能對於網絡管(guǎn)理員(yuán)和黑客都是非常有用的工具。黑客能夠利用你的路由器上(shàng)啟用的ICMP功(gōng)能(néng)找(zhǎo)出可用來攻(gōng)擊你的網絡的信息。
5、禁用來自互(hù)聯網的telnet命令
在大多數情況下,你不需要(yào)來自互聯網接口的主動的(de)telnet會話。如果從內部訪問你的路由器設置會更安全一些(xiē)。
6、禁用IP定向廣播
IP定(dìng)向廣播能夠允許對你的設備實施拒絕(jué)服務攻擊。一台路由(yóu)器的內存和(hé)CPU難以承(chéng)受太多的請求。這種結果會導致緩存溢出。
7、禁用IP路由和IP重新定向
重新定向允許數據包從一個接口進來然(rán)後從另一個接口出去。你不需(xū)要把精心設計的數據包重新定(dìng)向到專用的內(nèi)部網路。
8、包過濾
包(bāo)過濾僅傳遞你允許進入你的(de)網絡的(de)那種(zhǒng)數據包。許多公司僅允許使用80端口(HTTP)和110/25端口(電子郵件)。此外,你可以封鎖和允許IP地址和範圍。
9、審查安全記錄
通過簡單地利用一些時間審查你的記錄文件(jiàn),你(nǐ)會看到明顯的(de)攻擊方式,甚至安全漏洞。你將為你經曆(lì)了如此(cǐ)多的(de)攻擊感到驚(jīng)奇。
10、不必要的(de)服務
永遠禁用不必要的服務,無論是(shì)路由器、服務器和工作站上的不必要的服務都要禁用。思科的設備通過網絡操作係統默認地提供一些小(xiǎo)的服務,如echo(回(huí)波),chargen(字符發生(shēng)器協議(yì))和discard(拋棄協議(yì))。
關鍵詞(cí):路由器
閱讀本文後您有什麽(me)感想(xiǎng)? 已有 人給出評價!
- 1
- 1
- 1
- 1
- 1
- 1