
每个人都知道路由器很容易受到攻击. 以下保护方法可以为您提供帮助:

从Internet禁用telnet命令: 在大多数情况下,您不需要从Internet界面进行自动telnet会话. 如果您从内部访问路由器设置,将会更加安全.

数据包过滤: 数据包过滤仅传输您承诺进入网络的数据包类型. 许多公司仅同意使用端口80(HTTP)和端口110/25(电子邮件). 此外,您可以阻止并允许IP地址和限制.

阻止ICMP(Internet控制消息协议)ping请求: ping和其他ICMP功能对网络管理员和黑客有效. 黑客可以使用路由器上启用的ICMP功能来查找可用于攻击网络的信息.

禁用IP定向广播: IP定向广播可以应对设备的拒绝服务攻击. 路由器的内存和CPU几乎不能接受太多请求. 这种结果将导致缓冲区溢出.
修改默认密码: 根据卡内基梅隆大学计算机紧急响应小组的说法,80%的安全事件是由较弱或默认的密码引起的. 禁止使用流行的密码,并使用混合大小写字母的方法作为更强的密码规则.
禁用IP路由和IP重定向: 重定向允许数据包从一个接口进入,然后从另一个接口出去. 您无需将经过精心设计的数据包重定向到专用的Intranet.
最后,应注意,必须禁用路由器,服务器和任务工作站上不必要的服务,以免遭到黑客攻击.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-311040-1.html
虽然服役时间早
不管它是个纸狼还是什么其他东西
都是高手啊