边界路由器的八个安全设置电脑资料

边界路由器的八个平安设置 电脑资料 用路由来保护内网的平安,这已经不是太新的话题了, 经过恰当的设置,边界路由器可以把几乎所有的最顽固的坏分子挡在网络之外。假如你愿意的话,这种路由器还可以让好人进入网

边界路由器的八个平安设置 电脑资料 用路由来保护内网的平安,这已经不是太新的话题了, 经过恰当的设置,边界路由器可以把几乎所有的最顽固的坏分子挡 在网络之外。假如你愿意的话,这种路由器还可以让好人进入网 络。不过,没有恰当设置的路由器只是比根本就没有平安措施略微 好一点。 在以下指南中,我们将研究一下你可以用来保护网络平安的9个方 便的步骤。这些步骤可以保证你拥有一道保护你的网络的砖墙,而 不是一个敞开的大门。 据国外调查显示,80%的平安打破事件是由薄弱的口令引起的。网络 上有大多数路由器的广泛的默认口令列表。你可以肯定在某些地方 的某个人会知道你的生日。SecurityStats.网站维护一个详尽的可 用/不可用口令列表,以及一个口令的可靠性测试。 你的效劳器是很听话的。让它做什么它就做什么,而且不管是谁发 出的指令。Smurf攻击是一种回绝效劳攻击。在这种攻击中,攻击 者使用假冒的源地址向你的网络播送地址发送一个“ICMP echo”恳 求。这要求所有的主机对这个播送恳求做出回应。这种情况至少会 降低你的网络性能。 参考你的路由器信息文件,理解如何关闭IP直接播送。例如, “Central(config)#no ip source-route”这个指令将关闭思科路 由器的IP直接播送地址。 正如思科的技术说明中简要说明的那样,使用的身份识别协议相当 于向整个网络发送一个未加密的口令。然而,遗憾的是,协议中没 有一个用于验证口令或者一次性口令的有效规定。 虽然这种未加密的口令对于你从远程位置(例如家里)设置你的路

腾讯文库边界路由器的八个安全设置电脑资料