增强路由器安全的技巧

1.更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。

   2.修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。

   3.禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。

   4.封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的网络的信息。

   5.禁用来自互联网的telnet命令:在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。

   6.禁用IP定向广播:IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。

   7.禁用IP路由和IP重新定向:重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。

   8.包过滤:包过滤仅传递你允许进入你的网络的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。

   9.审查安全记录:通过简单地利用一些时间审查你的记录文件,你会看到明显的攻击方式,甚至安全漏洞。你将为你经历了如此多的攻击感到惊奇。

   10.不必要的服务:永远禁用不必要的服务,无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过网络操作系统默认地提供一些小的服务,如echo(回波), chargen(字符发生器协议)和discard(抛弃协议)。这些服务,特别是它们的UDP服务,很少用于合法的目的。但是,这些服务能够用来实施拒绝服务攻击和其它攻击。包过滤可以防止这些攻击。

时间: 2024-12-21 07:14:01

增强路由器安全的技巧的相关文章

快速增强路由器安全的十个小技巧

  路由器操作系统同网络操作系统一样容易受到黑客的攻击.大多数中小企业没有雇佣路由器工程师,也没有把这项功能当成一件必须要做的事情外包出去.因此,网络管理员和经理人既不十分了解也没有时间去保证路由器的安全.下面是保证路由器安全的十个基本的技巧. 1.更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误.软件瑕疵和缓存溢出的问题.要经常向你的路由器厂商查询当前的更新和操作系统的版本. 2.修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都

十个快速增强路由器安全的小技巧

  很多网络管理员还没有认识到他们的路由器能够成为攻击的热点,路由器操作系统同网络操作系统一样容易受到黑客的攻击.大多数中小企业没有雇佣路由器工程师,也没有把这项功能当成一件必须要做的事情外包出去.因此,网络管理员和经理人既不十分了解也没有时间去保证路由器的安全.下面是保证路由器安全的十个基本的技巧. 1.更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新, 以便纠正编程错误.软件瑕疵和缓存溢出的问题.要经常向你的路由器厂商查询当前的更新和操作系统的版本. 2.修改默认的口令

企业宽带路由器的选购技巧

选择企业级宽带路由器担当企业网络的核心设备,这早已经不是新鲜事了,在目前可供企业用户选择的路由器当中,企业级宽带路由器有着不可替代的优势:过去深受企业用户宠爱的传统路由器价格相当昂贵,但其运行效率却比较低,而且在宽带面前更是显得力不从心:PC 代理服务器的稳定性较差,而且维护成本也比较高:至于SOHO型宽带路由器,其传输性能低,带机能力也有限:而企业级宽带路由器是针对企业用户的实际需要而专门设计的, 所以在各方面的表现都能很好地满足企业用户的各种使用需要.企业宽带路由器走势分析企业级宽带路由器的

华为路由器密码恢复技巧

华为路由器密码恢复 1重起 2 ctrl+B,进入路由器下载界面(boot menu界面) 3 输入bootrom口令,默认为空 进入boot menu界面后,有5个选择项: 1 download application program 2 download bootrom program 3 modify bootrom password 4 exit the menu 5 reboot 3lian.com enter your choice(1-5): 此时,哪个也不选择,输入ctrl+p,

局域网路由器IP设置技巧

朋友问了一个问题:办公室的四台机子,怎样设置局域网路由器IP来构建局域网.在下面的讲述中,应该能够为他解决问题,很多家庭和公司都需要用到局域网路由器IP设置. 有5台机上网,则需要一个8口路由器,组网方法如下:设备: 8口路由器一台,其中8口为LAN(局域网)端口,一个WAN(广域网)端口,价格100--400元 网线N米,这个你自己会看了,水晶头N个 每台机器里必须有网卡 组建方法: 制作网线:根据你的实际距离制作5根网线.注意,单根网线不能超过100米 将5根网线分别连接至5台计算机的网卡接

路由器限速设置技巧

  1.接入路由器的用户多了,难免会遇到经常看电影的,占用大量的带宽,限制他的带宽对于他看电影也不会有什么影响,路由器都有这个限速的功能.在一台连接路由 器的电脑上打开浏览器,输入IP: 192.168.1.1回车,有些路由器地址IP: 192.168.0.1,会弹出一个登录框. 2.在登录框中输入管理员账号,默认为admin,初始密码为admin,最好修改初始密码,登录路由器管理后台,路由器不同管理界面可能也不同,功能大同小异. 3.在左侧菜单栏,点击菜单"IP带宽控制",进入带宽操

asp 数组 重复删除函数(脚本之家增强版)_应用技巧

因为要写个东西用到,所以百度了一下,居然有朋友乱写,而且比较多,都没有认真测试过,只对字符可以,但是对数字就不可以,而且通用性很差,需要修改才可以真正使用.没办法就自己写了,经过测试完全没有问题,而且思路很方便,代码很短,如下: 复制代码 代码如下: <% function cxarraynull(cxstr1,cxstr2) if isarray(cxstr1) then cxarraynull = "对不起,参数1不能为数组" Exit Function end if if

JavaScript实现统计文本框Textarea字数增强用户体验_javascript技巧

现在流行的Twitter等微博客网站,有一个很好的用户体验,就是在文本框中输入文字的时候,会自动统计输入的字符,并显示用户还能输入的字符,在限制了140个字的微博客中,这样的小提示可以很好的增强用户体验. 如果实现这种技术呢,我进行了一些研究,发现实现其实挺简单,几行代码就能完成输入字符统计功能,经过实际测试,其对文字的统计与Twitter等微博客的完全相同. 使用方法是,先增加一个span,用于显示剩余的字数,然后在Textarea中,加入一个onkeydown和onkeyup的事件,调用另一

Cisco高档路由器故障排除技巧

一. 故障现象及处理单位以Cisco7513路由器作为广域网骨干路由器,采用标准配置,IOS的版本为11.1.一日发现该路由器的2M主干出口线路协议处于down状态,从而使与之相联的 网络中断,用"show running-config"命令检查所有运行参数,没有发现错误;又用"show interfaces serial"命令检查串口,发现某些端口状态up,而线路协议是 down,并且出现这种情况的串口均在 同一个串口板(A板)上,其它各模块工作正常.经查所有物理