专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

认识路由器防攻击规则 降低被入侵可能
2012-11-14 12:24:58 来源:2cto 作者:【
关键词:路由器 网络攻击
 
目前只要是使用网络的人都知道,现在网络上各种攻击和病毒越来越多,而作为网络关口的路由器就承担了重要的责任,需要预防各种病毒的攻击,下面以网件路由器为例介绍路由器是如何防止这些网络上的病毒和攻击的。

  目前只要是使用网络的人都知道,现在网络上各种攻击和病毒越来越多,而作为网络关口的路由器就承担了重要的责任,需要预防各种病毒的攻击,下面以网件路由器为例介绍路由器是如何防止这些网络上的病毒和攻击的。

  一、目前最常见的攻击手段为Smurf攻击,它是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应,攻击的方法很多,但它们都具有一些共同的典型特征,使用欺骗的源地址、使用网络协议的缺陷、使用操作系统或软件的漏洞、在网络上产生大量的无用数据包消耗服务资源等。

  二、Smurf攻击是根据它的攻击程序命名的,是一种ICMP echo flooding攻击,在这样的攻击中,ping包中包含的欺骗源地址指向的主机是最终的受害者,也是主要的受害者,而路由器连接的广播网段成为了攻击的帮凶,类似一个放大器,使网络流量迅速增大,也是受害者。

  三、根据Smurf攻击的特征,可以从两个方面入手来防御Smurf的攻击,一是防止自己的网络成为攻击的帮凶即第一受害者,二是从最终受害者的角度来防御Smurf攻击。

  Smurf要利用一个网络作为流量放大器,该网络必定具备以下特征:

  (1)路由器允许有IP源地址欺骗的数据包通过;

  (2)路由器将定向广播(发送到广播地址的数据包)转换成为第二层的广播并向连接网段广播;

  (3)广播网络上的主机允许对ping广播作出回应;

  (4)路由器对主机回应的ping数据流量未做限制。

  所以,可以根据以上几点来重新规划网络,以使本地的网络不具备会成为流量放大器的条件就可以了,这样可以大大降低被攻击的可能性。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇济南联通助建章丘市山区林火视频..
下一篇三大原因致安防产品更新换代

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259