중간 트랜잭션 http://www.aliyun.com/zixun/aggregation/6858.html "> seo 진단 Taobao 게스트 클라우드 호스트 기술 홀
첫째, 소프트 텍스트 하지만 그것의 모두를 위해 유용한.
1. 라우터 운영 체제 업데이트: 네트워크 운영 체제 처럼 라우터의 운영 체제 프로그래밍 오류, 소프트웨어 결함 및 캐시 오버플로 문제를 해결 하려면 업데이트 해야. 항상 최신 업데이트 및 운영 체제 버전에 대 한 라우터 제조업체에 문의 하십시오.
2. 기본 암호를 수정: 카네기 멜론 대학에서 컴퓨터 비상 대응 팀에 따르면 보안 사고의 80%에 의해 발생 했다 약한 또는 기본 암호. 더 강력한 암호 규칙으로 일반적인 암호, 사용 대문자 및 소문자를 사용 하지 마십시오. 다음 링크는 컴퓨터 관리자가 사용 되는 일반적인 암호: http://www.thenetworkadministrator.com/passwords.htm.
3. 해제 HTTP 설정 및 SNMP (단순 네트워크 관리 프로토콜): 라우터의 HTTP 설정 섹션 바쁜 네트워크 관리자를 설정 하기 쉽습니다. 그러나, 이것은 또한 라우터에 대 한 보안 문제입니다. 라우터는 명령줄 설정, HTTP 메서드를 사용 하지 않도록 설정 하 고이 설정을 사용 하 여. 라우터에 SNMP를 사용 하지 않는 경우 다음 당신은 할 필요가 없습니다이 기능을 사용. 시스 코 라우터는 GRE 터널링 공격에 취약 한 SNMP 보안 취약점이 있다.
4. 블록 ICMP (인터넷 제어 메시지 프로토콜) Ping 요청: Ping 및 기타 ICMP 기능 네트워크 관리자 및 해커에 대 한 유용한 도구입니다. 해커는 네트워크를 공격 하는 데 사용할 수 있는 정보를 찾기 위해 라우터에서 사용 하는 ICMP 기능을 사용할 수 있습니다.
5. 인터넷에서 텔넷 명령을 해제: 대부분의 경우에서 필요가 없습니다 활성 텔넷 세션 인터넷 인터페이스에서. 그것은 내에서 당신의 라우터 설정에 액세스 하려면 안전 합니다.
6. 감독 IP 브로드캐스트를 사용 하지 않도록 설정: IP 감독 방송 장치에 서비스 거부를 허용할 수 있습니다. 메모리와 CPU의 라우터는 너무 많은 요청을 저항 하기 어렵다. 이 결과 캐시 오버플로가 발생할 수 있습니다.
7. IP 라우팅 및 IP 리디렉션을 비활성화: 리디렉션 패킷이 하나의 인터페이스에서 그리고 다른 밖으로 서 수 있습니다. 잘 설계 된 패킷이 전용된 내부 네트워크에 리디렉션할 필요가 없습니다.
8. 패킷 필터링:만 네트워크에 허용 하는 패킷 종류를 제공 하는 패킷 필터링. 많은 회사는 80 포트 (HTTP) 및 110/25-포트 (전자 메일)만 허용합니다. 또한, 차단 하 고 IP 주소와 범위 수 있습니다.
9. 보안 기록 검토: 단순히를 사용 하 여 몇 시간 기록 파일을 검토 하 여 공격의 명백한 방법을 볼 것 이다 또는 심지어 보안 취약점. 당신이 경험 하는 얼마나 많은 공격에 놀랄 것입니다.
10. 불필요 한 서비스: 라우터, 서버 및 워크스테이션에 불필요 한 서비스에 불필요 한 서비스를 영구적으로 해제 하는 방법. 시스 코의 장치 Chargen (문자 생성기 프로토콜) 및 삭제 (삭제 프로토콜) 에코, 같은 네트워크 운영 체제를 통해 작은 서비스 몇 가지를 제공합니다. 이러한 서비스, 특히 그들의 UDP 서비스는 합법적인 목적을 위해 거의 사용 됩니다. 그러나, 부정의 서비스 공격 및 기타 공격을 구현 하기 위해 이러한 서비스를 사용할 수 있습니다. 패킷 필터링 이러한 공격을 방지할 수 있습니다.
자신의 역의 돌: http://www.sgazlw.com