-
FreeBSD上用tftpd备份/恢复cisco路由器
这儿的"tftpd -s /tftpboot"一定要从根目录开始的一级目录,不能是"tftpd -s /home/tftpboot"这样,但/tftpboot可以是符号链接。我因为这个折腾了很久。当然,
应用 2007-08-28
-
配置安全的路由器阻挡入侵
大多数网络将通过使用“按拒绝请求实施过滤”的方案享受可以接受的安全水平。当使用这种过滤政策时,可以封锁你的网络没有使用的端口和特洛伊木马或者侦查活动常用的端口来增强你的网络的安全性。例如,封锁139端口和445(TCP和UDP)端口将使黑客更难对你的网络实施穷举攻击。封锁31337(TCP和UDP)端口将使Back Orifice木马程序更难攻击你的网
应用 2007-08-25
-
让你瞧瞧黑客眼中的防火墙与路由器
NetEye防火墙的日志存储介质有两种,包括本身的硬盘存储,和单独的日志服务器;针对这两种存储,NetEye 防火墙都提供了强大的审计分析工具,使管理员可以非常容易分析出各种安全隐患;NetEye 防火墙对安全事件的响应的及时性,还体现在他的多种报警方式上,包括蜂鸣、trap、邮件、日志;NetEye 防火墙还具有实时监控功能,可以在线监控通过防火
应用 2007-08-17
-
提高城域网路由器网络层的可靠性
高效、安全是局域网设备工作运行的主旋律之一,不过提到局域网安全,相信多数人都会把目光聚焦到网络防病毒、网络防攻击上来,而很少有人会考虑雷击或感应雷击也能给局域网设备造成致命的安全威胁。在高层建筑物日益增多的今天,局域网设备遭受到雷击的可能性越来越大,如果我们不及时采取防雷措施,那么轻则容易导致网络设备不能正常工作,严重
应用 2007-08-16
-
疯狂的ARP 痛苦的路由器
ARP的主要用途是将局域网中的IP地址转换为MAC地址,ARP协议同时对网络安全具有重要的意义,ARP病毒通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,进行ARP重定向和嗅探攻击,使内网PC机的ARP表混乱。
用伪造源MAC地址发送ARP响应包,对ARP高速缓存机制的攻击。这些情况主要出现在网吧用户,造成网吧部分机
应用 2007-08-15
-
防范ARP的欺骗 让路由器能够先天免疫
产品对NAT的处理不同于通用协议栈的方式,它在原有的网络协议基础上,进行了强化、保护和扩容。虽然NAT是标准的网络协议,但实现方法可以各显其能,保证殊途同归就行。ARP欺骗只对公开的、通用的系统起作用,它利用了通用系统工作方式上的漏洞,而对NAT实现机制却无能为力,因为NAT设计了强有力的保护字段。这就是欣向路由能够对ARP先天免疫的原
应用 2007-08-09
-
借助路由器防范恶意攻击WindowsNT漏洞
输入指令Routerconfig#interface eO/1进入接口interface ethernet 0/1,然后键入指令Routerconfig-if#ip access-group 101 out 将访问列表实行于此接口上。这样一来,任何要离开接口的TCP封包,均须经过此访问列表规则的检查,即来自任何地方对IP地址为192.168.0.1的主机,端口(port)属于telnet(23),www(80),3128的访问一律拒绝通
应用 2007-08-02
-
动态智能QoS 整合路由器网络安全功能
张建清指出,传统的带宽管理受到一些限制。例如配置参数过多,需要配置很多规则,相对死板,而且耗费处理器能力;用户短期的带宽需要被限制,例如寄送大档案电邮、软件更新等,都会受到限制,造成不便;对于防火墙没有规范到的新式攻击形式,经常是没有发挥作用,造成带宽被耗用。“动态智能QoS”主要配置参数为整体对外带宽大小及单一用户最多
应用 2007-08-01
-
防DDOS的路由器!网吧恶意攻击经验谈
记得前几个星期我值班的时候,网吧出现掉线的情况,而且进不了路由,当时网吧骂声一片,好好的玩着网络游戏竟然掉线了,你说客户能不火吗?在这种情况下只能重启路由了,要不赶快恢复网络的话,麻烦更大了。重启后,先让客户们稳定情绪,然后就要进行排查工作了。但过了不到5分钟,没等我准备好,内网又断了,依旧一骂声一片。不行,我把嗅探器
应用 2007-08-01
-
[上海]D-LINK DI-624S无线路由器仅720
行情 2007-07-31