成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

借助路由器來防范網絡中的惡意攻擊
2007-03-20   賽迪網

除了ADSL撥號上網外,小區寬帶上網也是很普遍的上網方式。如果你采用的是小區寬帶上網,是否覺得路由器僅僅就是個上網工具呢?其實不然,利用好你的路由器,還能夠防范黑客的攻擊呢。下面就讓我們來實戰一番。

  目的:限制外部電腦連接本小區的192.168.0.1這臺主機的23(telnet)、80(www)、3128等Port。

  前提:Router接內部網絡的接口是Ethernet0/1,每一個命令之后按Enter執行,以Cisco路由為準。

  步驟1 在開始菜單中選擇運行,在彈出的對話框中輸入“cmd”并回車,出現窗口后,在提示符下連接路由器,指令格式為“telnet 路由器IP地址”。當屏幕上要求輸入telnet password時(多數路由器顯示的是“Login”字樣),輸入密碼并確認無誤后,再輸入指令enable,屏幕上顯示要求輸入enable password時輸入密碼。

  提示:這兩個密碼一般由路由器生產廠商或者經銷商提供,可以打電話查詢。

  步驟2 輸入指令Router# configure termihal即可進入路由器的配置模式,只有在該模式下才能對路由器進行設置。

  步驟3 進入配置模式后,輸入指令Router (config)#access -list 101 deny tcp any host 192.168.0.1 eq telnet,該指令的作用是設定訪問列表(access list),該命令表示拒絕連接到IP地址為192.168.0.1的主機的屬于端口(Port) 23(telnet)的任何請求。

  步驟4 輸入Router (config)#aecess -list 101 deny tcp any host 192.168.0.1 eq www 指令以拒絕來自任何地方對IP地址為192.168.0.1的主機的屬于端口80(www)的請求。

  步驟5 最后需要拒絕的是來自任何地方對IP地址為192.168.0.1的主機屬于端口3128的訪問,這需要輸入指令Router(config)#access list 101 deny tcp any host 192.168.0.1 eq 3128來完成。

  步驟6 到此,已經設置好我們預期的訪問列表了,但是,為了讓其他的所有IP能夠順利訪問,我們還需要輸入Router(config)#aceess -list 101 permit ip any any來允許其他訪問請求。

  但是,為了讓路由器能夠執行我們所做的訪問列表,我們還需要把這個列表加入到接口檢查程序,具體操作如下。

  輸入指令Router(config)#interface eO/1進入接口(interface) ethernet 0/1,然后鍵入指令Router(config-if)#ip access-group 101 out 將訪問列表實行于此接口上。這樣一來,任何要離開接口的TCP封包,均須經過此訪問列表規則的檢查,即來自任何地方對IP地址為192.168.0.1的主機,端口(port)屬于telnet(23),www(80),3128的訪問一律拒絕通過。最后,輸入指令write將設定寫入啟動配置,就大功告成了。

  這樣一來,你的主機就安全多了,雖然只是禁止了幾個常用端口,但是能把不少搞惡作劇的人拒之門外。另外,如果看見有什么端口可能會遭到攻擊或者有漏洞了,你也可以通過上面的方法來將漏洞堵住。

熱詞搜索:

上一篇:Oracle數據庫10g:OLAP (PDF)
下一篇:詳細解析軟交換系統中的私網地址轉換

分享到: 收藏
主站蜘蛛池模板: 刘德华练习歌词| 《窃视者》电影免费观看美国| 李亚红| 浙江卫视今天全部节目表| 春香传在线观看| 冬日行动电影免费观看| 视频污污| midjourney中文版| 石隽| 《军官夫人》电影在线观看| 迷宫法国电影| 宁死不屈电影免费观看| 间宫祥太朗| 美食总动员在线观看完整版免费| 羽毛球队名诙谐有趣的名字| 爱情公寓在线免费观看| 大场久美子| 肥皂泡节选阅读理解答案三年级| 32步简单舞步完整版| 免费头像图片| 维罗尼卡| 当代大学德语2答案| 爱情天梯| 前田爱| 房斌| 苏捷斯卡战役 电影| 古建凉亭生产厂家| 茶馆妈妈韩剧| 四查四看自我剖析材料| 小镇追凶电影免费观看| 三浦亚沙妃| 溜冰圆舞曲音乐教案| 李泽锋个人资料| 菲律宾电影泡沫| 一人比划一人猜100个| 汤浅政明| 拥日之月| 大森元贵| 可能歌词完整版| 湖南卫视直播| 听说 电影|