在天下网吧-网吧路由-网吧天下栏目上一篇文章中,我们看到了:
之前小编分享过文章《网吧路由器安全设置应该怎么做?》,讲述了八种网吧路由器安全设置的方法。下面小编具体介绍一下灵科网吧路由器安全设置的方法。
一、阻止非法探测
一般情况下,非法入侵者在对内网发动攻击前,往往会用ping或其他命令探测网络,所以可以通过禁止从外部用ping、traceroute等探测网络来进行预防。
access-list 102 deny icmp any any echo
1.阻止用ping探测网络。
access-list 102 deny icmp any any time-exceeded
2.阻止用traceroute探测网络。
可以配置路由器外部接口的向外方向使用102过滤,以上是阻止答复输出,不是阻止探测进入。
二、建立访问表预防IP欺骗
非法入侵者大多数会使用内网的合法IP地址或者回环地址作为代理地址,从而实现非法入侵,我们可以针对此建立以下访问列表:
access-list 101 deny ip 10.0.0.0 0.255.255.255 any;
access-list 101 deny ip 192.168.0.00.0.255.255any;
access-list 101 deny ip 172.16.0.00.0.255.255any;
阻止源地址为私有地址的所有通信流。
access-list 101 deny ip 127.0.0.00.255.255.255any;
阻止源地址为回环地址的所有通信流。
access-list 101 deny ip 224.0.0.07.255.255.255any;
阻止源地址为多目的地址的所有通信流。
access-list 101 deny ip host0.0.0.0any;
阻止没有列出源地址的通信流。
以上就是灵科网吧路由器安全设置的方法,在此小编也提醒各位网管,网吧路由器是网吧网络的重要组成部分。如果不及时进行设置,路由器很容易遭受网络病毒的侵害,建议各位网管加强防护,防患于未然。
好了,关于【如何对灵科网吧路由器进行安全设置?】这个问题今天就说到这,有些地方说得不是很好,如果你有更好的补充请发表评论或者上网吧论坛提出吧。网吧论坛地址:http://bbs.txwb.com
如果有下一页,请点击下一页哦,文章还没说完呢。
本文来源:网络整理 作者:佚名