路由器ip攻击该怎么防范?
答案:3 悬赏:0
解决时间 2021-10-21 03:43
- 提问者网友:酱爆肉
- 2021-10-20 19:28
路由器ip攻击该怎么防范?
最佳答案
- 二级知识专家网友:思契十里
- 2021-10-20 20:09
您好,这个是外网的攻击,看看路由器中是否有“高级安全设置”项,如果有的话,可以启用“攻击防范”,并设置其中的攻击包的阈值,阻止来自wan口的ping,以此来阻止来自内、外网的攻击。 您遭受的是来至于外网的SYN攻击,是来至于WAN口的攻击,即位外网,勾选网络安全的阻断外网请求。外网攻击应该联系ISP,在上层为您做保护或者申请更换IP地址即可解决。
全部回答
- 1楼网友:玩世
- 2021-10-20 22:50
建议使用route os软路由哦,我们这边的网吧基本上全部用这个软件路由器,设置安装也很简单。网上有很多教程的,现在用的版本是2.9.27他可以实现路由客户机器双向绑定,也可以设置成route os pppoe拨号上网其中后一种方式100%防ARP攻击,
- 2楼网友:神也偏爱
- 2021-10-20 21:18
1.实时更新路由器操作系统:就像网络操作系一样,路由器操作系统也需求更新,以便改正编程错误、软件瑕疵弛缓存溢出的问题。要常常向你的路由器厂商查询当时的更新和操作系统的版本。
2.修正默许口令:据卡内基梅隆大学的核算机应急反响小组称,80%的平安事情都是因为较弱或许默许的口令惹起的。防止运用通俗的口令,而且运用巨细写字母夹杂的方法作为更强壮的口令规矩。
3.禁用HTTP设置和SNMP(简略网络治理和谈):你的路由器的HTTP设置局部关于一个忙碌的网络治理员来说是很轻易设置的。然则,这对路由器来说也是一个平安问题。假如你的路由器有一个敕令行设置,禁用HTTP方法而且运用这种设置方法。假如你没有运用你的路由器上的SNMP,那么你就不需求启用这个功用。思科路由器存在一个轻易蒙受GRE地道进击的SNMP平安破绽。
4.封锁ICMP(互联网节制音讯和谈)ping恳求:ping和其它ICMP功用关于网络治理员和黑客都是有效的东西。黑客可以应用你的路由器上启用的ICMP功用找出可用来进击你的网络的信息。
5.禁用来自互联网的telnet敕令:在大大都状况下,你不需求来自互联网接口的自动的telnet会话。假如从内部拜访你的路由器设置会更平安一些。
6.禁用IP定向播送:IP定向播送可以答应对你的设备施行回绝服务攻击。一台路由器的内存和CPU难以接受太多的恳求。这种后果会招致缓存溢出。
7.禁用IP路由和IP从新定向:从新定向答应数据包从一个接口进来然后从另一个接口出去。你不需求把精心设计的数据包从新定向到专用的内部网路。
8.包过滤:包过滤仅传递你答应进入你的网络的那种数据包。很多公司仅答应运用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和答应IP地址和局限。
9.禁用不需要的服务:无论是路由器、服务器和任务站上的不需要的服务都要禁用。思科的设备经过网络操作系统默许地供应一些小的服务,如echo(回波),chargen(字符发作器和谈)和discard(丢弃和谈)。这些服务,尤其是它们的UDP服务,很罕用于正当的目标。然则,这些服务可以用来施行回绝服务攻击和其它攻击。包过滤可以避免这些攻击。
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯