实战宽带ADSL防火墙配置_网络冲浪

  如今是黑客平民化的时代,呆在自己家里上网都有可能会“中枪”,时不时的攻击你一下,一定会让你头大。好在许多的宽带猫都内置了防火墙功能,只要我们开启该功能,就可以让我们的ADSL上网更加安全,更加有保障。

  一、登陆宽带猫。

  登陆宽带猫的方法很多,为了便于文章说明,我们这里以所见即所得的WEB管理方式登陆。
  打开IE浏览器,在地址栏内输入宽带猫的IP后按回车键,出现如图1所示的登陆框,输入用户名和密码后单击“确定”按钮。这时我们就可以看到宽带猫的配置界面了。
  提示:宽带猫的IP可以参照说明书输入!


  二、配置防火墙。

  单击展开“服务”列表,选择“防火墙”命令项,这时我们就可以在窗口右侧看到防火墙的详细配置项目了(如图2)。下面我们对防火墙的各项配置向读者作一介绍。


  黑名单

  最上方是“黑名单状态”设置,即是否启用宽带猫的黑名单过滤状态,“Enable”为启用,“Disable”为禁用,建议启用该项。 除此之外还有黑名单周期(分钟),就是在规定的时间(以分钟为单位)内指定计算机的IP地址会处在黑名单状态下。

  攻击保护

  我们启动防火墙的目的就是要防范别人的攻击,因此对于“攻击保护”选项当然是设置为“Enable”,这样可以启用宽带猫的防火墙保护功能了;而对于“DOS保护”,也建议选择“Enable”,这样可以启动针对各种DOS攻击的服务性保护功能,建议选上。

  Max连接

  这里一共包括“Max半开TCP联接”、“Max ICMP连接”和“Max单个主机连接”三个选项。其中“Max半开TCP联接”是用来设定不完全开放状态下,当前IP连接开放的百分数。TCP连接在不完全开放状态下可能会耗尽所有可用的IP连接数,这时如果百分数超过这里设定的值,那么这个不完全开放连接就会被关闭,并将有一个新的连接来取代它;“Max ICMP连接”是为管理ICMP数据包传送而设定的当前连接数的百分数。如果此时百分数超过设定值,那么新的连接将会取代旧的连接开始传送数据;最后的“Max单个主机连接”主要用来设定单独一台计算机能使用当前IP连接的百分数。设定这个百分数时要考虑局域网内的计算机数量。

  日志目标

  在日志目标里主要用来设定防火墙受攻击事件的记录存放位置。“Trace”选项表示发送到系统中,即保存在猫中;“Email”选项表示把记录发送到指定的管理员信箱。建议选择该项。 而下面的Admin 1(/2/3)的E-mail ID就是用来设定管理员的信箱地址。它主要是用于接收防火墙被攻击的报告,报告的具体内容包括“攻击时间”、“进行攻击的计算机的源IP地址”、“目标IP地址”、“使用的协议”等。根据上述说明,选择配置好各个项目后单击“提交”按钮,把配置信息保存下来。

  三、纠出捣乱者,列上黑名单

  常在网上走,哪有不湿鞋的,身处网络中,就会有攻击,纠出捣乱的攻击者并把它们列上黑名单那就是理所当然的了。当宽带猫的防火墙系统确认某个数据包有攻击行为或与IP过滤规则相适应时,那么在前面“黑名单期(周期)”设定的一段时间内,防火墙将会自动封锁这种数据包的源IP地址。

  单击图2“防火墙设置”页面底部的“黑名单”按钮,会弹出如图3所示的页面,从中我们可以看到捣乱者的详细信息。


  其中“主机IP地址”就是记录发出攻击数据包的计算机的IP地址;“Reason”则是对攻击类型的简短描述;“IPF规则ID”如果数据包违反IP过滤规则,那么这个框中显示的是规则的ID号码。如果用户想让黑名单上的条目在它自动解除封锁前解封,想删除列表中的条目,那么就可以在“操作”列中进行操作了。

  怎么样,通过这样简单的配置,是不是感觉放心多了。其实我们很多的ADSL Modem都拥有这样的功能,只要对其进行简单的配置,那么在上网时就会安全多了。

时间: 2024-09-30 22:44:02

实战宽带ADSL防火墙配置_网络冲浪的相关文章

实战宽带ADSL防火墙配置

如今是黑客平民化的时代,呆在自己家里上网都有可能会"中枪",时不时的攻击你一下,一定会让你头大.好在许多的宽带猫都内置了防火墙功能,只要我们开启该功能,就可以让我们的ADSL上网更加安全,更加有保障. 一.登陆宽带猫. 登陆宽带猫的方法很多,为了便于文章说明,我们这里以所见即所得的WEB管理方式登陆. 打开IE浏览器,在地址栏内输入宽带猫的IP后按回车键,出现如图1所示的登陆框,输入用户名和密码后单击"确定"按钮.这时我们就可以看到宽带猫的配置界面了. 提示:宽带猫

轻松实现ADSL宽带多机共享_网络冲浪

    ADSL是当今比较实惠的一种宽带接入方案,其计费目前一般采用包月的方式.如果一个用户使用一个帐号上网,那就势必有点不划算,如何实现一条ADSL多个用户上网呢?下文交流一下经验. 共享原理 鉴于目前市场主流的以太网接口的外置式ADSL Modem都有内置路由器,具备路由功能:同时还内置了一个大容量ROM芯片(其中含PPP拨号程序).借助这个内置拨号程序即可让Modem在通电后自动进入拨号程序.只要把ISP分配的用户名和拨号密码写入ADSL的内置ROM芯片,并让它保存这个用户名和密码,ADS

宽带ADSL防火墙配置详解

如今是黑客平民化的时代,呆在自己家里上网都有可能会"中枪",时不时的攻击你一下,一定会让你头大.好在许多的宽带猫都内置了防火墙功能,只要我们开启该功能,就可以让我们的ADSL上网更加安全,更加有保障. 一.登陆宽带猫. 登陆宽带猫的方法很多,为了便于文章说明,我们这里以所见即所得的WEB管理方式登陆. 打开IE浏览器,在地址栏内输入宽带猫的IP后按回车键,出现如图1所示的登陆框,输入用户名和密码后单击"确定"按钮.这时我们就可以看到宽带猫的配置界面了. 提示:宽带猫

使用Http通道突破防火墙限制_网络冲浪

不少公司的防火墙作了较为严格的限制,以至于很多网络服务如QQ.MSN都无法运行,如果你还能够打开网页,那么,使用Http通道软件可以让你突破限制,可以在现有的网络条件中使用任何网络服务. 使用Http通道软件可以突破防火墙的限制,利用唯一Http访问的权限获得其他Internet应用.那么什么是通道呢?这里所谓的通道,是指一种绕过防火墙端口屏蔽的通讯方式.防火墙两端的数据包封装在防火墙所允许通过的数据包类型或是端口上,然后穿过防火墙与对方通讯,当封装的数据包到达目的地时,再将数据包还原,并将还原

另类妙招让您的ADSL全速前进_网络冲浪

第一招:解决干扰 一位朋友的网络一直比较正常,可最近出了点很奇怪的故障.网络白天一般比较正常,晚上"大猫"则经常断流.他把电脑大卸了好几次,把ADSL线路检查了N遍,结果无济于事.正当他几乎绝望的时候,一位朋友告诉他,你把电脑换个地方试一下,结果"大猫"就正常了.换回原来的位置,又不正常了.是什么原因呢?看着朋友新装的空调轰轰作响,心中暗想,难道它是罪魁祸首?于是把空调关掉,网络马上恢复正常了.原来,在用电高峰时,由于空调用电功率比较大,引起线路电压过低,同时,空调

合理的配置防火墙_网络冲浪

今天我们所处的信息时代,也可以说也是病毒与黑客大行其道的时代,这样说确实有些悲观但今天的网络的确如此,从Internet到企业内网.从个人电脑到可上网的手机平台,没有地方是安全的.每一次网络病毒的攻击,都会让家庭用户.企业用户.800热线甚至是运营商头痛脑热.不过经历过了一次又一次的病毒危机后,人们已经开始思考网络的安全了.现在任何一个企业组建网络都会考虑到购买防火墙,且有越来越多的家庭用户在自己的电脑上甚至宽带接入端也加上了防火墙,相信不久的将来,我们可以看到在手机上也会出现防火墙. 但是防火

黑客突破防火墙常用的几种技术_网络冲浪

一.防火墙基本原理 首先,我们需要了解一些基本的防火墙实现原理.防火墙目前主要分包过滤,和状态检测的包过滤,应用层代理防火墙.但是他们的基本实现都是类似的. │ │---路由器-----网卡│防火墙│网卡│----------内部网络│ │ 防火墙一般有两个以上的网络卡,一个连到外部(router),另一个是连到内部网络.当打开主机网络转发功能时,两个网卡间的网络通讯能直接通过.当有防火墙时,他好比插在网卡之间,对所有的网络通讯进行控制. 说到访问控制,这是防火墙的核心了:),防火墙主要通过一个

如何鉴别防火墙的实际功能差异_网络冲浪

有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些"后起之秀"与知名品牌极其相似.面对这种情况,该如何鉴别? 描述得十分类似的产品,即使是同一个功能,在具体实现上.在可用性和易用性上,个体差异地十分明显. 一.网络层的访问控制 所有防火墙都必须具备此项功能,否则就不能称其为防火墙.当然,大多数的路由器也可以通过自身的ACL来实现此功能. 1.规则编辑 对网络层的访问控制主要表现在防火墙的规则编辑上,我们一定要考察:对网络层的访问控制是否可以通过规则表现出来?访问控制的

利用IP地址欺骗突破防火墙_网络冲浪

一般的访问控制主要在防火墙中进行设置,制定一些安全策略:如内部局域网的资源不允许外部网上的用户使用:不设防区(又称非军事区)可以为内部或外部局域网,其中的资源允许外部网的用户有限度地使用:可以使外部用户访问非军事区(DMZ区)的WEB服务器等等. 深入分析研究防火墙技术,利用防火墙配置和实现的漏洞,可以对它实施攻击.通常情况下,有效的攻击都是从相关的子网进行的,因为这些网址得到了防火墙的信赖,虽说成功与否尚取决于机遇等其他因素,但对攻击者而言很值得一试. 突破防火墙系统最常用的方法是IP地址欺骗