给路由器安全的方法电脑资料
给路由器平安的方法 电脑资料 路由器已经成为正在使用之中的最重要的平安设备之一, 给路由器平安的方法 。一般来说,大多数网络都有一个主要的接入点。这就是通常与专用防火墙一起使用的“边界路由器”。
给路由器平安的方法 电脑资料 路由器已经成为正在使用之中的最重要的平安设备之一, 给路 由器平安的方法 。一般来说,大多数网络都有一个主要的接入点。 这就是通常与专用防火墙一起使用的“边界路由器”。 经过恰当的设置,边缘路由器可以把几乎所有的最顽固的坏分 子挡在网络之外。假设你愿意的话,这种路由器还可以让好人进入 网络。不过,没有恰当设置的路由器只是比根本就没有平安措施略 微好一点。 在以下指南中,我们将研究一下你可以用来保护网络平安的9 个方便的步骤。这些步骤可以保证你拥有一道保护你的网络的砖 墙,而不是一个敞开的大门。 1.修改默认的口令! 据卡内基梅隆 大学的CERT/CC(计算机应急反响小组/控制中 心)称,80%的平安打破事件是由薄弱的口令引起的。网络上有大多 数路由器的广泛的默认口令列表。你可以肯定在某些地方的某个人 会知道你的生日。SecurityStats.网站维护一个详尽的可用/不可用 口令列表,以及一个口令的可靠性测试。 2.关闭IP直接播送(IP Directed Broadcast) 你的效劳器是很听话的。让它做什么它就做什么,而且不管是 谁发出的指令。Smurf攻击是一种回绝效劳攻击。在这种攻击中, 攻击者使用假冒的源地址向你的网络播送地址发送一个“ICMP echo”恳求。这要求所有的主机对这个播送恳求做出回应。这种情 况至少会降低你的网络性能。 参考你的路由器信息文件,理解如何关闭IP直接播送。例如, “Central(config)#no ip source-route”这个指令将关闭思科路

