如何让路由器摆脱安全困扰

  很多网络管理员还没有认识到他们的路由器能够成为攻击的热点,路由器操作系统同网络操作系统一样容易受到黑客的攻击。大多数中小企业没有雇佣路由器工程师,也没有把这项功能当成一件必须要做的事情外包出去。因此,网络管理员和经理人既不十分了解也没有时间去保证路由器的安全。下面是保证路由器安全的十个基本的技巧。

  更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。

  修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。

  禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。

  封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的网络的信息。

  禁用来自互联网的telnet命令:在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。

  禁用IP定向广播:IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。

  禁用IP路由和IP重新定向:重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。

  包过滤:包过滤仅传递你允许进入你的网络的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。

  审查安全记录:通过简单地利用一些时间审查你的记录文件,你会看到明显的攻击方式,甚至安全漏洞。你将为你经历了如此多的攻击感到惊奇。

  不必要的服务:永远禁用不必要的服务,无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过网络

  操作系统默认地提供一些小的服务,如echo(回波), chargen(字符发生器协议)和discard(抛弃协议)。这些服务,特别是它们的UDP服务,很少用于合法的目的。但是,这些服务能够用来实施拒绝服务攻击和其它攻击。包过滤可以防止这些攻击。

时间: 2025-01-20 08:55:15

如何让路由器摆脱安全困扰的相关文章

小技巧:如何让路由器摆脱安全困扰

很多网络管理员还没有 认识到他们的路由器能够成为攻击的热点,路由器操作系统同网络操作系统一样容易受到黑客的攻击.大多数中小企业没有雇佣路由器工程师,也没有把这项功能当成一件必须要做的事情外包出去.因此,网络管理员和经理人既不十分了解也没有时间去保证路由器的安全.下面是保证路由器安全的十个基本的技巧.1.更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误.软件瑕疵和缓存溢出的问题.要经常向你的路由器厂商查询当前的更新和操作系统的版本.2.修改默认的口令:据卡内

如何摆脱路由器掉线的困扰

路由器掉线问题的严重性相信网友体会最深刻了,而且他们做出了很多谋划策略.以下将为你介绍路由器掉线问题的解决办法,谨供大家参考. 路由器掉线很可能并非它自身的原因,在责怪路由前,您需要确认您的网络环境是否正常.将一台电脑直接通过猫或者小区宽带口连好,此时如果不可上网 也不可打电话的话一般就是电话线绝缘不良或有接头接触不良,我们可以自己仔细检查线路将有破损的地方用绝缘胶布贴好或者直接报运营商要求上门维修.如果可 打电话不可上网可能是互联网线路问题.猫问题或网线问题.显示"远程计算机没有响应"

ReadyForZero:帮用户摆脱债务困扰

近日,一款新的应用ReadyForZero系统发布仅4月,已帮助用户减除4200万美元信用卡负债,这对于广大受到债务困扰的人来说可谓是一个非常好的消息,那么该系统是如何做到帮助用户解决还款问题的呢,下面一起来了解一下. 酷公司 虽然每个人都不想成为被债主逼债的债户,但有些时候难免要充当一回忧心忡忡的债户.在美国,大学毕业生R odEbrahimi为还债绞尽脑汁之时,却想出了一个有趣的创业点子,利用互联网工具管理帮债户们有效还债. 他成立的这家叫ReadyForZero的公司不仅获得了天使投资,在

Ehcache BigMemory: 摆脱GC困扰(转)

问题 使用java开源项目经常需要调优jvm,以优化gc.对于gc,如果对象都是短时对象,那么jvm相对容易优化,假如碰上像solr使用自带java cache的项目,那么gc严重受限于cache,因为cache对象并非短时对象,以至于young gc常常伴有大量的内存对象拷贝,严重影响gc性能. Ehcache BigMemory Java的内存管理机制极其不适用于cache,最好的办法是使用jni实现的cache系统.另一种通用办法:Ehcache BigMemory(http://ehca

Blog改变着网络媒体

Blog即个人互联网发布方式,像BBS一样简单易用,通常表现为一个经常更新的Web页面.1998年,德拉吉使用Blog在全球第一个报道了克林顿莱温斯基绯闻:2001年9·11事件中上百个个人Blog成为媒体重要的消息来源:2004年,美国总统候选人Bob Graham.Joe Lieberman.Howard Dean.John Kerry等开始利用各自的Blog来发出竞选的声音-- Blog出现之前,网络媒体和传统媒体相比较,最大的特点或者说优势主要来自浏览器.网络媒体的印刷与发行全在用户浏览

网站分页导航优化:解决标题重复和权重分散

如果大家有认真的看Alvin's Seo Blog博客中关于分页优化的文章,就可能知道网站分页对SEO会产生一些负面影响,而这些负面影响可能会对网站的用户体验造成一定的障碍,在目前百度非常重视用户体验的情况下,我们的确需要为这些负面影响做些工作.首先具体的看一看Alvin为我们整理的分页对搜索引擎优化的坏处是: 1.增加用户的无效点击,页面停留时间短,跳出率高. 2.大量重复内容,页面标题与URL意义多样化. 3.页面图片ALT属性的确定与添加,编辑人员工作量加大,网页加载服务器可能加大负载.

腾达无线路由器设置详解

tenda无线路由器的综述报价参数和用户评论: 腾达TWL541R高速无线宽带路由器集无线AP.路由器.4口交换机.防火墙于一体.是家庭.办公室.企业共享上网的最佳选择.这款无线宽带路由器主要特性如下: 高安全性:支持WPA认证方式,内置防火墙,有效控制网络攻击 高穿透力:比普通11b.11g具更高穿透力,大幅度提升传输距离 高传输速率:无线最高传输速率可达54M,高速NAT转发,确保网络无阻塞 特殊应用过滤:独有的MSN.QQ过滤技术,让网管员更轻松 本土DDNS支持:与国内DDNS供应商的紧

Word怎么输入下划线?

  下划线符号"__"在不仅在我们日常打字中会经常用到,而且特别是一些Word应用中下划线常常用作输入框的标注,比如各类签署性合同.贺卡.答题卡制作等都会用到下划线来留出一个空位用来填写日期.姓名.答案等.另外我们还可以在以有文字下添加各种类型的下划线:如波浪.点.虚线.双下划线等以突出此段文字.那么这些下划线怎么打?方法一共有两种:用输入法打出来.Word下划线功能,下面笔者就具体给大家介绍一下: 输入法打下划线 我们可以使用输入法轻松的打出下划线,而且无论你使用的是什么输入法方法都

在.net中读写config文件的各种方法

原文 http://www.cnblogs.com/fish-li/archive/2011/12/18/2292037.html 阅读目录 开始 config文件 - 自定义配置节点 config文件 - Property config文件 - Element config文件 - CDATA config文件 - Collection config文件 - 读与写 读写 .net framework中已经定义的节点 xml配置文件 xml配置文件 - CDATA xml文件读写注意事项 配置