如何在网络中保护好路由器的安全

1.更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。

2.修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。

3.禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。

4.封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的网络的信息。

5.禁用来自互联网的telnet命令:在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。贝壳木马专杀100%云查杀,拥有世界最大的云安全数据库,针对最新的风险可疑文件,5分钟快速响应解决。500kb轻小体积,不占空间,二次检测10秒钟闪电扫描,快速确认系统安全性。100%纯绿色,无需安装、不常驻、不写注册表、不占用系统资源,重要的是还可与众杀毒软件共存。

6.禁用IP定向广播:IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。

7.禁用IP路由和IP重新定向:重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。

8.包过滤:包过滤仅传递你允许进入你的网络的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。

9.审查安全记录:通过简单地利用一些时间审查你的记录文件,你会看到明显的攻击方式,甚至安全漏洞。你将为你经历了如此多的攻击感到惊奇。

10.不必要的服务:永远禁用不必要的服务,无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过网络

操作系统默认地提供一些小的服务,如echo(回波), chargen(字符发生器协议)和discard(抛弃协议)。这些服务,特别是它们的UDP服务,很少用于合法的目的。但是,这些服务能够用来实施拒绝服务攻击和其它攻击。包过滤可以防止这些攻击。

1.更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。

2.修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。

3.禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。

4.封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的网络的信息。

5.禁用来自互联网的telnet命令:在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。贝壳木马专杀100%云查杀,拥有世界最大的云安全数据库,针对最新的风险可疑文件,5分钟快速响应解决。500kb轻小体积,不占空间,二次检测10秒钟闪电扫描,快速确认系统安全性。100%纯绿色,无需安装、不常驻、不写注册表、不占用系统资源,重要的是还可与众杀毒软件共存。

6.禁用IP定向广播:IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。

7.禁用IP路由和IP重新定向:重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。

8.包过滤:包过滤仅传递你允许进入你的网络的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。

9.审查安全记录:通过简单地利用一些时间审查你的记录文件,你会看到明显的攻击方式,甚至安全漏洞。你将为你经历了如此多的攻击感到惊奇。

10.不必要的服务:永远禁用不必要的服务,无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过网络

操作系统默认地提供一些小的服务,如echo(回波), chargen(字符发生器协议)和discard(抛弃协议)。这些服务,特别是它们的UDP服务,很少用于合法的目的。但是,这些服务能够用来实施拒绝服务攻击和其它攻击。包过滤可以防止这些攻击。


相关文章

  • 简单几步保护好你的WIFI无线网络安全
  • 简单几步保护好你的WIFI无线网络安全 Google的技术项目经理John Munoz日前在Google官方博客发布了一篇文章,讲解如何保护WiFi无线网络安全,鉴于家庭WiFi网络已经非常普遍,如何防止周围邻居通过WiFi攻击你的家庭网络 ...查看


  • 无线路由器完全设置保护局域网安全
  • [原创]终极无线路由器完全设置 保护局域网安全 因本人路由器经常被一些蹭网族光顾,影响上网速度,就上网学习了下无线安全方面的知识.也尝试破解了一些AP,这所谓要学会防御, 首先学会攻击.好了不多废话了,进入正题吧.在此,不能说这几招就绝对安 ...查看


  • 个人网络信息安全防范
  • 个人网络信息安全防范 学 号:[1**********] 学 院:电子信息学院 专 业:电子与通信工程 姓 名:王大力 教 师:徐清源 个人网络信息安全防范 摘要 网络的普及,可以使人们更快捷地共享信息和利用信息,但是,随之而来的网络个人信 ...查看


  • 信息安全论文-网络安全与防火墙技术探究
  • 题目: 网络安全与防火墙技术探究 指导教师: 姓名: 学号: 班级: 目录 一. 引言 ............................................................................ ...查看


  • 网络安全问答题
  • 1.网络攻击和防御分别包括哪些内容? 2.从层次上,网络安全可以分成哪几层?每层有什么特点? 3.为什么要研究网络安全? 1.简述OSI参考模型的结构 2.简述TCP/IP协议族的基本结构,并分析每层可能受到的威胁及如何防御. 5.简述常用 ...查看


  • 0925信息安全小贴士
  • 信息安全小贴士 小贴士1:使用强口令 在经典故事<阿里巴巴和四十大盗>中,念出咒语"芝麻开门",盛满金银珠宝的秘密山洞之门就会开启.你的电脑就如这个山洞--充满了被攻击者视为黄金般的珍贵信息. 口令和密码是通 ...查看


  • 网络技师论文
  • 目录 摘要....................................................... I 一.绪论 ................................................... ...查看


  • 网络设备安全与管理
  • 项目八 网络设备安全与管理 网络设备的正确互连,使得我们的互联网络更加的畅通.便捷,同时这些网络设备的安全性更是需要得到更好的管理.对于网络设备的管理有很多种方式,既可以使用专业的命令行模式进行远程管理,也可以使用直观.简单的WEB页面进行 ...查看


  • 惠普G42说明书
  • 用户指南 HP 致力于减少我们的产品对环境造成的影响.为此,我们将用户指南和学习中心放在您笔记本计算机的硬盘上,在 Help and Support(帮助和支持)里即可找到.另外,我们在网站上提供更多支持和用户指南更新. Windows 用 ...查看


热门内容