路由器常见攻击手段和防御对策.doc

路由器常见攻击手段和防御对策.doc

ID:59318220

大小:13.00 KB

页数:1页

时间:2020-09-05

路由器常见攻击手段和防御对策.doc_第1页
资源描述:

《路由器常见攻击手段和防御对策.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、路由器常见攻击手段和防御对策   对于一些较大些的网络而言,遇到非法攻击是常有的事情,这也就要求我们能够抵御一定的网络攻击,当然这主要是和路由器的性能和配置有关,本篇介绍一些常见的攻击手段和防御方法。   一、防止外部ICMP重定向欺骗   1、攻击者有时会利用ICMP重定向来对路由器进行重定向,将本应送到正确目标的信息重定向到它们指定的设备,从而获得有用信息。   2、禁止外部用户使用ICMP重定向的命令:interfaceserial0noipredirects.   二、防止外部源路由欺骗  

2、 1、源路由选择是指使用数据链路层信息来为数据报进行路由选择。该技术跨越了网络层的路由信息,使入侵者可以为内部网的数据报指定一个非法的路由,这样原本应该送到合法目的地的数据报就会被送到入侵者指定的地址。   2、禁止使用源路由的命令:noipsource-route.   三、防止盗用内部IP地址   1、攻击者可能会盗用内部IP地址进行非法访问。针对这一问题,可以利用灵科路由器的ARP命令将固定IP地址绑定到某一MAC地址之上。   防止盗用内部IP地址命令:arp固定IP地址MAC地址arpa.

3、   四、在源站点防止smurf   1、要在源站点防止smurf,关键是阻止所有的向内回显请求。这就要防止路由器将指向网络广播地址的通信映射到局域网广播地址。   2、在LAN接口方式中输入如下命令:noipdirected-broadcast   五、关闭路由器上不用的服务   路由器除了可以提供路径选择外,它还是一台服务器,可以提供一些有用的服务。路由器运行的这些服务可能会成为敌人攻击的突破口,为了安全起见,最好关闭这些服务。   经过上面的设置,我们即可完成一台路由器的安全设置,这样会大在增

4、加网络的安全性,不过在有些时候也会影响到网络的性能,如传速度等,这就要具体看我们网络的环境了。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。