在线咨询
微博
网吧论坛
搜索
2022网吧解封最新消息
游戏预警
APP下载
开网吧
开网咖
开电竞酒店
网吧转让
网吧供求
关注公众号
网吧联盟论坛
网吧系统
┊
网吧经营
┊
网吧无盘
网维干货
┊
电竞酒店
┊
网咖转型
网吧论坛
┊
服务器
┊
网吧专题
首 页
网吧网咖
天下网咖
网吧无盘
网吧技术
网吧经营
电竞酒店
网吧方案
网吧路由
网吧系统
网吧图库
系统开号
搜索
天下网吧小程序
网吧特权、加速器服务
网吧系统账号开号
电竞酒店系统安装维护
本日游戏更新信息
网吧政策
网吧管理
网吧经营
网吧热点
网吧配机
网吧装修
网吧转让
网吧业界
网吧游戏
技术论坛
网吧系统
无盘技术
软件技术
硬件技术
网络技术
网吧路由
网吧安全
网吧故障
网吧计费
技术论坛
无盘教程
无盘优化
无盘工具
无盘配机
无盘故障
无盘技术
无盘经验
无盘施工秀
无盘品牌
无盘网吧
无盘下载
企业无盘
配机方案
网络方案
软件方案
整体方案
游戏管理
无盘方案
方案分析
故障方案
方案实例
无线方案
企业方案
安全方案
装修方案
综合体
网吧政策
网吧经营
网吧展示
网吧装修
网吧配机
产品评测
产品导购
最新动态
配机展示
网咖经营
网咖欣赏
网咖装修
网咖微信营销
网咖动态
网咖配机
网咖转型
网咖水吧
网咖VR
电竞网咖
网咖桌椅
网咖家具
网吧路由教程
网吧路由下载
网吧路由脚本
网吧路由工具
网吧路由故障
网吧路由经验
网吧路由品牌
网吧路由施工
网吧加速器
网吧路由论坛
电竞酒店系统
电竞酒店配置
电竞酒店管理
开电竞酒店
天下电竞
电竞酒店装修
电竞酒店网络
系统教程
系统介绍
系统资讯
系统优化
桌面系统
系统展示
游戏系统
系统下载
系统动态
网吧键鼠
推荐网吧图
系统桌面图
网吧机器图
网吧环境设施
网吧软件图
网吧装修图
网吧壁纸
综合体
网吧硬件
网咖、电竞酒店
正版云更新开号
马蹄更新
网维大师
易乐游
信佑
锐起
网众
其他系统
网吧论坛
天下网吧
>>
网吧天地
>>
网吧技术
>>
网吧安全
>> 正文
利用好ACL来防止黑客进行远程入侵
2009-7-7
电脑爱好者
winfans
【
大
中
小
】
如今的网络,安全越来越受到大家的重视,在构建网络安全环境时,在技术手段,管理制度等方面都逐步加强,设置防火墙,安装入侵检测系统等等。但网络安全是个全方位的问题,忽略哪一点都会造成木桶效应,使得整个安全系统虚设。特别是一些大型企业有很多分支机构,有些分支机构与总部之间的通信是通过互联网来实现的业务,很容易遭受网络黑客的攻击,造成大量数据被盗。只有加强对用户端数据进行验证、控制,才能有效地防止黑客入侵。防止黑客远程入侵对网络管理员来说,一直是很头疼的事情?
为何要使用ACL
前段时间,一个小企业在节约成本的情况下,利用好访问控制列表,达到了我们所期望的效果。我们也知道ACL使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址、目的地址、源端口、目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。网络中的节点资源节点和用户节点两大类,其中资源节点提供服务或数据,用户节点访问资源节点所提供的服务与数据。ACL可以当作一种网络控制的有力工具,用来过滤流入和流出路由器或三层交换机接口的数据包。ACL的主要功能就是一方面保护资源节点,阻止非法用户对资源节点的访问,另一方面限制特定的用户节点所能具备的访问权限。这种技术具有一些固有的局限性,如无法识别到具体的人,无法识别到应用内部的权限级别等。需要和系统级及应用级的访问权限控制结合使用,才能达到预防黑客远程入侵。
也许有人会问我们如何正确地使用访问控制列表,才能保护好网络。设置访问列表首先要了解网络概况,要确定每台服务器是做什么?要详细了解每个客户端需要访问那些网络资源。我们可以指定固定的一个网络地址只能访问相关的服务器资源,其他的计算机要访问服务器资源,需要先登陆到网络中所指定的网络地址所在的设备中,然后,通过所指定网络地址来访问所需的资源。这就是我们常说的找一个相对安全的跳板,来实现网络相对安全。
配置ACL
在全局配置模式下定义访问列表,然后将其应用到接口中,使通过该接口的数据包需要进行相应的匹配,然后决定被通过还是拒绝。并且访问列表语句按顺序、逻辑地处理,它们在列表中自上向下开始匹配数据包。如果一个数据包头与访问权限表的某一语句不匹配,则继续检测列表中的下一个语句。在执行到访问列表的最后,还没有与其相匹配的语句,数据包将被隐含的“拒绝”语句所拒绝。在实现过程中应给每一条访问控制列表加上相应的编号。标准IP访问控制列表的编号为1至99,作用是阻止某一网络的所有通信流量,或允许某一网络的所有通信流量。两条语句为:
1、access-list access-list-number(1~99)
2、{deny permit} source [source-wildcard]
如果对于不符合访问控制列表(ACL)语句设定规则的数据包将容许通过,这样会造成了一个严重后果,那就是不符合ACL设定规则的数据包也将被三层交换机无条件转发而不是丢弃的处理,这样会造成了该过滤的数据包没有被过滤,网内安全岌岌可危。非法数据包绕过了网络管理员精心设置的防病毒安全屏障,从而轻而易举的侵入了用户的内网。下面我们可以举例来说明:
1、要阻止源主机为10.60.0.44的一台主机通过E0,而允许其他的通讯流量通过E0端口。
Router(config)#access-list 1 deny 10.60.0.44 0.0.0.0
Router(config)#access-list 1 permit any
Router(config)#interface ethernet 0
Router(config-if)#ip access-group 1 in
上面的语句主要说明:在全局配置模式下定义一条拒绝10.60.0.44主机通过的语句,通配符掩码可以使用0.0.0.0,或使用缺省值来表示一台主机,然后将其访问列表应用到接口中。
2、要阻止10.60.0.44主机Telnet流量,而允许Ping流量。
Router(config)#access-list 102 permit icmp 10.60.0.44 0.0.0.0 any
Router(config)#access-list 102 deny tcp 10.60.0.44 0.0.0.0 any eq 23
Router(config)#access-list 102 permit ip any any
Router(config)#interface ethernet 0
Router(config-if)#ip access-group 101 in
因为Ping命令使用网络层的ICMP协议,所以让ICMP协议通过。而Telnet使用端口23,所以将端口号为23的数据包拒绝了,最终应用到某一接口,这样就可以达到目的。如果现在修改了计算机的IP地址,那么这条访问控制列表将对您不起作用,黑客就很容易能达到所需要的目的。如果需要网络地址变更的,一定要检查访问控制列表是否符合所需规则。一个小小的疏忽就将精心打造的防病毒体系完全突破,所以对于网络管理员来说每次设置后都应该仔细测试下网络状况,确保所实施的手段得以生效。
在网络安全体系中,最重要的安全要素—访问控制的控制点在网络通信通道的出入口上。内部网络通过路由器的广域网接口与Internet相连,再通过此路由器的局域网接口接入内部网络,而正确地放置ACL访问控制列表将起到防火墙的作用。为了满足与Internet间的访问控制,以及满足内部网络不同安全属性网络间的访问控制要求,让网络通信均通过它,可以控制网络通信及网络应用的访问权限,来达到防止黑客远程入侵目的。
本文来源:
电脑爱好者
作者:
winfans
上一篇文章:
妈妈必备 美图秀秀1.5.2正式版发布
下一篇文章:
揭秘黑客创建隐藏管理员账号方法
相关文章
网鱼网咖的成功在于会员制,正确利用网吧会员制
如何利用网吧许愿墙增加人气
数据显示滴滴快车拼车可平均提升24%车辆利用率
利用注册表关闭win8所有视频文件预览
网咖如何利用电竞游戏来盈利
国庆网吧利用淘宝来赚钱的活动
恩施市警方利用网吧管理微信群破盗窃案
对网吧利用免刷卡软件避开实名制的问题
利用网游运营商对网吧做宣传活动
利用硬件设施来打造网吧影响力
聚合推荐
2022年网吧恢复营业时间
网吧卫生
网吧电脑配置
开网吧
网吧键盘
网吧配置
网吧GHOST
ROS
网吧软件故障解决
网众无盘
网吧游戏菜单
网吧活动
网吧优化
网吧精品
网吧新手
声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:
_WX_1_
本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
推荐文章
网吧显卡、CPU装X工具及C#源码下载和分析
本工具为修改网吧客户机系统/家用机电脑的设备管理器和,我的电脑属性里面的有关CPU和显卡标题的工具。本工具包含源码效果截
上海:网吧行业开放意愿强烈,除KTV外,「视情严而有序逐步开放」
天下网吧消息,近日「上海发布」的官方微信公众号发布了《我市KTV场所暂缓开放,其他娱乐行业场所根据各区疫情防控形势,视情
·
网吧显卡、CPU装X工具及C#源码下载和分析
·
上海:网吧行业开放意愿强烈,除KTV外,「视情严而有序逐步开放」
·
新手去网吧玩啥?对新手友好的几个网吧好玩的游戏推荐
·
嘿,听说你会局域网测速?那你用过这么高大上的带实时曲线图的测
·
适合开网吧和开网咖的经营者制定的《网吧会员制度》,docx
·
6月26日晚起突然大规模爆发Q友群发/私发XX图、各种X博图片公告
·
惊现李鬼版WeGame登陆界面,网吧、电竞酒店赶紧来查看你家网吧中
·
网吧WeGame需要扫码登陆,这个群友是这么解决的
·
网咖会员等级怎么分类?看完《打造网吧特色会员制》doc你啥都会了
·
三种网咖电脑配置方案,高中低三挡,最新主流网吧电脑配置,清一
最新文章
网吧传单设计与派发统计全详解,新手网吧发传单攻略文档
很多网吧在自我宣传的时候都会选择发传单这个方法,但是从简单的制作到后来讨论到派发。到如何去统计传单带来的效果。传单和纸巾
2022年7月9日全网最低显卡价格简报,显卡价格非常平稳。
天下网吧消息,7月9日全网最低显卡价格整理简报,本简报来自多个平台的在线销售价格的数据整理,每日全网显卡价格汇总。今日发
·
网吧传单设计与派发统计全详解,新手网吧发传单攻略文档
·
2022年7月9日全网最低显卡价格简报,显卡价格非常平稳。
·
早啊,读懂天下时间——2022-07-09
·
2022-07-09日游戏更新信息,网吧、电竞酒店敬请关注(6)
·
腾讯QQ MacOS版发布6.8.0,修复一些已知问题
·
《永劫无间》将于8月19日上新地图——火罗国
·
2022年7月8日全网最低显卡价格简报,40系列显卡将按期发布
·
AMD官方回应:目前正在调查 450 Gb 数据泄露事件
·
都解封了为什么网吧不让开?
·
网吧到底是满16还是18?权威科普一下,免得你白走一趟
本周热门
本月热门
阅读排行
·
上海:网吧行业开放意愿强烈,除KTV外,「视情严而有序逐步开放」
·
网吧传单设计与派发统计全详解,新手网吧发传单攻略文档
·
2022年7月9日全网最低显卡价格简报,显卡价格非常平稳。
·
2022-07-09日游戏更新信息,网吧、电竞酒店敬请关注(6)
·
早啊,读懂天下时间——2022-07-09
·
腾讯QQ MacOS版发布6.8.0,修复一些已知问题
·
《永劫无间》将于8月19日上新地图——火罗国
·
2022年7月8日全网最低显卡价格简报,40系列显卡将按期发布
·
AMD官方回应:目前正在调查 450 Gb 数据泄露事件
·
都解封了为什么网吧不让开?
·
避免第一次去网吧的尴尬,首次去网吧的基础知识科普
·
局域网性能测试工具txwb_iperf发布2.0 0628版本,网维人员比
·
嘿,听说你会局域网测速?那你用过这么高大上的带实时曲线图的测
·
网咖会员等级怎么分类?看完《打造网吧特色会员制》doc你啥都会了
·
网吧顾客公认的吃鸡手感好、压枪好的鼠标排名,前三名真的nice!
·
适合开网吧和开网咖的经营者制定的《网吧会员制度》,docx
·
去网吧上网的通用流程,避免去网吧上网的尴尬
·
6月26日晚起突然大规模爆发Q友群发/私发XX图、各种X博图片公告
·
C#监视系统服务、定时重启服务源码,比如定时重启马蹄网吧游戏更
·
新手去网吧玩啥?对新手友好的几个网吧好玩的游戏推荐
·
网吧员工服务态度怎么抓上去,我网吧的员工都是面无表情的00后
·
网吧千兆低成本升级方案:2.5G到桌面
·
网吧和电竞酒店使用的系统教程和下载,网吧服务器教程
·
最近网吧老被盗号,分享一款工具可以有效防止盗号
·
英雄联盟进不去,卡「重新连接」界面,网吧网管是这么解决的
·
2022年开网吧服务器电脑配置方案三套
·
自从干了网吧,成了人下人了,见谁都低声下气,除了这种人。。
·
从23个习惯中可以看出你是不是老网管呢
·
带120台以上的大型网吧/电竞酒店游戏更新服务器配置
·
网吧的英雄联盟掉帧、卡顿,CF卡顿,他是这么解决的...
正在加载..