成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

用訪問控制列表構筑“銅墻鐵壁”
2009-01-11   

筆者在路由器和交換機上進行ACL(訪問控制列表)配置來防范病毒和黑客攻擊,效果非常好。經過配置后,在很多主機沒打相應補丁的情況下,各網絡設備有效地阻止了震蕩波的攻擊。

由于病毒(特別是系統漏洞病毒)都是利用相應端口進行傳播與攻擊的,所以我們可以考慮通過在路由器或交換機上設置相應的ACL進行防范。

我們以Cisco產品為例進行說明,具體ACL配置如下:

access-list 101 permit tcp any any established

這個命令是建立一個ACL,它只容許已經建立的連接從外向里傳輸數據,而對于事先沒有建立的連接將被拒絕進行數據傳輸。最后再把ACL綁定到相應的端口就可以達到預防病毒的目的了。

現在讓我們來看看如何利用這一技術迎戰震蕩波。公司很多計算機沒有打補丁,這樣外部感染了震蕩波的主機會通過445、5554和9996這3個端口向內部主機傳播病毒。由于我們設置了ACL,所以當外部的病毒主動向內部445、5554、9996端口傳輸時,這些數據會被路由器過濾掉,實現真正的防患于未然。而這樣的設置對內網中的用戶使用網絡沒有任何影響。

提示
1.由于established語句只支持TCP協議,所以如果公司要傳輸DNS等信息,還要設置相應的ACL語句把UDP的傳輸打開,格式為access-list 101 permit udp any any。

2.這樣設置之后用戶會抱怨FTP使用不了,因為FTP密碼驗證和數據傳輸使用的不是同一個端口,密碼驗證用21端口,而數據傳輸用20端口,所以我們也要加上相應的ACL,格式為access-list 101 permit tcp any any eq ftp-data或access-list 101 permit tcp any any eq 20。(責任編輯:liucl)


熱詞搜索:

上一篇:基于時間的訪問控制列表配置實例
下一篇:從零開始教你配置華為3COM路由器

分享到: 收藏
主站蜘蛛池模板: 深流 电视剧| 二年级上册期末真题卷| 四查四看自我剖析材料| 误杀1演员表| 钱月笙| 九狐| 外道学园| 半夜电影| 鬼整人| 猪哥会社| 性女贞德| 北京卫视手机直播| 基础设施建设产业市场| 在线观看www视频| 大时代电视剧剧情介绍| 地下车库设计规范| 女生被打屁股网站| 今日航班一览表| 松子的一生| 春香传在线观看| 德兰| 任嘉伦| 庞勇| 活动评价| 曹查理林雅诗电影全集| 红灯区1996| 男上女下动态视频| 少爷和我短剧| 寡妇年| 假面骑士响鬼| 程嘉美电影| 广西百色地图| 百分百感觉| 玉匣记全文免费| 婚前婚后电影高清完整版| 19岁女性写真| 高一英语必修一| 木偶人| 尹雪喜演的电影| 二胡独奏我的祖国| 金针菇尽量少吃最好不吃什么|