国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

利用思科IOS 防止內(nèi)網(wǎng)的IP欺騙
2007-04-23   賽迪網(wǎng)

在近期的一篇文章中,本人討論了防止從INTERNET進(jìn)入本地網(wǎng)絡(luò)的IP欺騙的重要性和方法。不過(guò),入網(wǎng)的欺騙并非唯一的欺騙形式。實(shí)際上,防止從網(wǎng)絡(luò)轉(zhuǎn)出去的網(wǎng)絡(luò)欺騙也同樣重要。

今天,我們看一下如何從另外一個(gè)方向保護(hù)您的組織-如何防止欺騙性的IP數(shù)據(jù)包和其它有害的通信從您的網(wǎng)絡(luò)流傳到互聯(lián)網(wǎng)上。畢竟,我們大家都不想讓自己的網(wǎng)絡(luò)成為惡意活動(dòng)的避難所,是不是?

“源自我們企業(yè)網(wǎng)絡(luò)的惡意活動(dòng)是不可能的!”有人也許這樣說(shuō),這是非常有希望的。但這并不意味著惡意的網(wǎng)絡(luò)活動(dòng)不會(huì)發(fā)生。下面是一些你可能想要防止的惡意活動(dòng):

·傳輸出去的欺騙性IP數(shù)據(jù)包被發(fā)往互聯(lián)網(wǎng)

·從PC直接發(fā)到互聯(lián)網(wǎng)上去的SMTP電子郵件

·通過(guò)電子郵件或其它一些端口,從用戶計(jì)算機(jī)網(wǎng)絡(luò)發(fā)出病毒和蠕蟲(chóng)

·從用戶互聯(lián)網(wǎng)路由器發(fā)出的黑客行為

防止出網(wǎng)的IP地址欺騙

正如在本人近期的一篇文章中所提及的,有一些IP地址是公司必須避免用于互聯(lián)網(wǎng)通信的:(()中列示的是子網(wǎng)掩碼)

·10.0.0.0(255.0.0.0 )
·172.16.0.0(255.240.0.0 )
·192.168.0.0/16 (255.255.0.0 )
·127.0.0.0(255.0.0.0 ) 
·224.0.0.0(224.0.0.0)
·169.254.0.0(255.255.0.0 )
·240.0.0.0(240.0.0.0 )

使用所有這些IP地址中的任何一個(gè)進(jìn)行通信都可能是欺騙性的和惡意的,也就是說(shuō),我們不僅要阻止源地址為上述范圍、從互聯(lián)網(wǎng)傳入到我們的局域網(wǎng)的數(shù)據(jù)通信,還要阻止那些源地址為上述范圍且發(fā)往互聯(lián)網(wǎng)的IP數(shù)據(jù)包。

要實(shí)現(xiàn)這個(gè)要求,我們可以在路由器上創(chuàng)建一個(gè)出口訪問(wèn)控制列表(ACL)過(guò)濾器,將其運(yùn)用在出口方向的互聯(lián)網(wǎng)接口上,下面給出一個(gè)例子:

Router# conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)# ip access-list ext egress-antispoof
Router(config-ext-nacl)# deny ip 10.0.0.0 0.255.255.255 any
Router(config-ext-nacl)# deny ip 172.16.0.0 0.15.255.255 any 
Router(config-ext-nacl)# deny ip 192.168.0.0 0.0.255.255 any 
Router(config-ext-nacl)# deny ip 127.0.0.0 0.255.255.255 any
Router(config-ext-nacl)# deny ip 224.0.0.0 31.255.255.255 any
Router(config-ext-nacl)# deny ip 169.254.0.0 0.0.255.255 any     
Router(config-ext-nacl)# deny ip 240.0.0.0 15.255.255.255 any     
Router(config-ext-nacl)# deny ip  0.255.255.255 any
Router(config-ext-nacl)# permit ip any any     
Router(config-ext-nacl)# exit

Router(config)#int s0/0
Router(config-if)#ip access-group egress-antispoof out

這樣就防止了從指定的IP地址范圍發(fā)出的任何數(shù)據(jù)包流出你的網(wǎng)絡(luò)。(正如本人在《利用思科 IOS 防止遭受IP地址欺騙攻擊》所提到的關(guān)于入網(wǎng)的IP欺騙那樣,另一個(gè)保護(hù)網(wǎng)絡(luò)免受IP地址欺騙的方法是反向路徑轉(zhuǎn)發(fā)或IP驗(yàn)證。不過(guò)對(duì)于阻止出口的數(shù)據(jù)通信來(lái)說(shuō),用戶可以使用快速以太網(wǎng)路由器的0/0接口而不是使用串行接口)。

除了要防止欺騙性數(shù)據(jù)包流出你公司的網(wǎng)絡(luò),還有其它一些方法你可以用來(lái)防止惡意用戶濫用你的網(wǎng)絡(luò)資源。

禁止SMTP電子郵件從PC直接發(fā)到互聯(lián)網(wǎng)上

你肯定不想任何人使用你的公司的網(wǎng)絡(luò)發(fā)送垃圾信息。要防止別人利用你的系統(tǒng)發(fā)送垃圾郵件等,你的防火墻絕對(duì)不應(yīng)該允許從你的PC直接發(fā)送數(shù)據(jù),并傳輸?shù)交ヂ?lián)網(wǎng)的任何端口上。

換句話說(shuō),用戶應(yīng)該控制到底是哪種類型的數(shù)據(jù)通信可以通過(guò)你的互聯(lián)網(wǎng)連接將數(shù)據(jù)傳輸出去。假設(shè)你的公司有一個(gè)互聯(lián)網(wǎng)電子郵件服務(wù)器,那么我們就該配置使所有的發(fā)往互聯(lián)網(wǎng)的SMTP通信只能源自那臺(tái)服務(wù)器,而不能是某臺(tái)內(nèi)部的PC。

你可以使用公司的防火墻(或者至少是使用ACL(訪問(wèn)控制列表))來(lái)只允許某些目標(biāo)端口可以將數(shù)據(jù)發(fā)往互聯(lián)網(wǎng)。例如,對(duì)于大多數(shù)公司來(lái)說(shuō),只需要允許所有的PC可以訪問(wèn)互聯(lián)網(wǎng)計(jì)算機(jī)的80和443端口。通常,端口80用于HTTP服務(wù),也就是說(shuō)用于網(wǎng)頁(yè)瀏覽。不過(guò),木馬Executor開(kāi)放此端口。端口443 用于Https服務(wù),可認(rèn)為它是能提供加密和通過(guò)安全端口傳輸?shù)牧硪环NHTTP。

阻止源自你公司的病毒和蠕蟲(chóng)數(shù)據(jù)包

在許多方面,通過(guò)控制局域網(wǎng)客戶端系統(tǒng)可用的端口,我們可以防止病毒和蠕蟲(chóng)與互聯(lián)網(wǎng)的通信。然而,限制端口也是不容易的,而且惡意用戶通常可以找到繞過(guò)端口限制的方法。

要進(jìn)一步防止病毒和蠕蟲(chóng)的傳播,可以考慮使用某種統(tǒng)一威脅管理(UTM)設(shè)備,如Cisco ASA 或Fortinet,作為anti-X設(shè)備,這兩種設(shè)備都阻止多種安全威脅。如Cisco ASA-5500 及其附加服務(wù)模塊CSC-SSM可提供完整的防病毒、防間諜軟件、文件阻擋、防垃圾郵件、防泄密(釣魚)等服務(wù)。要獲得更詳細(xì)的信息,可參考思科的白皮書:"Deployment Considerations: Comparing Converged and Dedicated Security Appliances"

防止Internet路由器的黑客行為

要保障路由器的安全,一定要確保你已經(jīng)正確配置了思科路由器的SSH(Secure Shell),并設(shè)置了一個(gè)正確的訪問(wèn)控制列表(ACL)來(lái)定義管理控制臺(tái)的源地址,還要運(yùn)行Security Device Manager (SDM) Security Audit 以確保你不會(huì)忘記堵住任何一個(gè)常見(jiàn)的安全漏洞。

記住,保護(hù)私有網(wǎng)絡(luò)免受互聯(lián)網(wǎng)黑客攻擊是相當(dāng)重要的,這就如同防止黑客將你的網(wǎng)絡(luò)用于惡意目的一樣重要。這四個(gè)方法對(duì)于防止出網(wǎng)的IP欺騙是大有幫助的。

熱詞搜索:

上一篇:如何能巧妙從進(jìn)程中判斷出病毒和木馬
下一篇:巧妙利用系統(tǒng)進(jìn)程拒絕病毒的侵襲

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久综合九色综合欧美就去吻 | 欧美视频在线观看 亚洲欧| 欧美国产国产综合| 国内自拍视频一区二区三区| 欧美日韩国产一区二区| 亚洲激情在线观看| 欧美成人黄色小视频| 激情五月***国产精品| 91久久精品国产| 欧美日本成人| 午夜精品区一区二区三| 欧美日韩国产成人在线91| 亚洲精品激情| 欧美日韩午夜在线| 亚洲一区精品电影| 国产欧美大片| 亚洲图片在区色| 国内精品嫩模av私拍在线观看| 亚洲欧美成人在线| 国产亚洲一级高清| 欧美成人亚洲成人日韩成人| 一区二区三区欧美激情| 欧美1区2区3区| 伊人久久男人天堂| 欧美性猛交xxxx免费看久久久 | 午夜精品久久99蜜桃的功能介绍| 一区二区三区欧美激情| 国产小视频国产精品| 久久久久久久久一区二区| 久久全国免费视频| 艳女tv在线观看国产一区| 国产精品国产三级国产| 久久天堂国产精品| 午夜在线不卡| 一区二区日韩免费看| 亚洲国产综合视频在线观看| 国产精品99一区二区| 99这里有精品| 国产精品久久久久久久免费软件| 国产精品狠色婷| 亚洲欧美激情一区二区| 欧美视频在线视频| 久久久www成人免费毛片麻豆| 日韩一区二区精品葵司在线| 国内久久婷婷综合| 国产精品v欧美精品v日韩| 久久乐国产精品| 久久久欧美一区二区| 欧美中文字幕在线观看| 欧美在线啊v| 久久资源在线| 欧美区一区二区三区| 亚洲自拍偷拍网址| 久久久亚洲高清| 国产精品午夜在线观看| 国产欧美日韩综合一区在线观看| 国产精品在线看| 亚洲人成亚洲人成在线观看图片| 日韩视频永久免费观看| 99精品国产福利在线观看免费 | 国产一本一道久久香蕉| 激情久久综艺| 亚洲网站在线| 欧美a级一区二区| 国产视频在线观看一区二区| 国产一区二区av| 亚洲精品亚洲人成人网| 亚洲一区日韩| 欧美日韩国产限制| 伊人男人综合视频网| 亚洲一区二区三区在线播放| 蜜臀久久久99精品久久久久久| 欧美性一二三区| 亚洲国产综合在线看不卡| 一本色道久久综合一区| 久久综合狠狠综合久久综合88| 国产精品久久久久久亚洲毛片| 在线精品国产欧美| 久久久久久久波多野高潮日日| 国产精品福利在线观看网址| 韩国一区电影| 香蕉视频成人在线观看| 欧美日韩精品福利| 国产日韩成人精品| 久久九九久精品国产免费直播| 国产精品久久777777毛茸茸| 一区二区欧美视频| 黄色日韩精品| 一本不卡影院| 99在线精品免费视频九九视| 亚洲电影激情视频网站| 午夜宅男久久久| 久久av资源网| 免费久久99精品国产自在现线 | 久久久噜噜噜| 久久久夜夜夜| 国产毛片精品视频| 亚洲视频福利| 激情婷婷亚洲| 欧美激情亚洲一区| 欧美搞黄网站| 欧美午夜精品久久久久久浪潮| 国产亚洲a∨片在线观看| 亚洲日本欧美在线| 欧美午夜寂寞影院| 久久久久久婷| av72成人在线| 国产一区二区久久| 国产自产高清不卡| 欧美视频在线一区| 免费在线亚洲欧美| 在线一区二区三区四区| 国产色视频一区| 欧美亚洲日本网站| 国产精品一区免费视频| 米奇777在线欧美播放| 欧美成人精品h版在线观看| 亚洲福利视频专区| 国产精品无码专区在线观看 | 国产三区二区一区久久| 久久久久国产精品一区| 国语精品中文字幕| 国产精品拍天天在线| 亚洲成人原创| 国产乱肥老妇国产一区二| 欧美国产在线电影| 欧美成人a视频| 麻豆精品一区二区综合av| 亚洲一区二区在线视频| 亚洲国产精品久久久久婷婷老年 | 国产精品视频yy9099| 欧美—级a级欧美特级ar全黄| 亚洲精品你懂的| 亚洲国产高清aⅴ视频| 国产综合精品| 欧美日韩日韩| 久久久免费精品视频| 精品动漫3d一区二区三区免费| 红桃视频欧美| 激情偷拍久久| 一区在线视频| 亚洲精品久久久久久久久久久久久 | 亚洲日本va在线观看| 国产午夜亚洲精品不卡| 国产精品永久免费| 国产精品资源在线观看| 国产欧美精品xxxx另类| 欧美日韩国产区| 久久国产精品久久w女人spa| 欧美中文字幕不卡| 久久国产精品毛片| 久久久久看片| 欧美啪啪一区| 国产精品日日摸夜夜摸av| 红桃视频成人| 9l视频自拍蝌蚪9l视频成人| av成人免费在线观看| 亚洲午夜极品| 欧美精品xxxxbbbb| 亚洲高清在线观看一区| 亚洲午夜精品一区二区| 免费永久网站黄欧美| 国产精品欧美精品| 亚洲美女尤物影院| 免费在线欧美黄色| 国产精品免费网站在线观看| 亚洲精品日韩综合观看成人91| 性欧美办公室18xxxxhd| 国产精品啊啊啊| 亚洲大片在线| 久久国产精品99国产精| 国产精品久久久对白| 亚洲精品久久久久久一区二区 | 亚洲激情欧美激情| 久久久久久久性| 国产亚洲精品aa| 久久国产夜色精品鲁鲁99| 国产日韩视频一区二区三区| 亚洲男女自偷自拍| 国产一区二区三区电影在线观看 | 亚洲国产二区| 久久精品最新地址| 国产亚洲视频在线| 欧美一级视频免费在线观看| 国产综合久久久久影院| 欧美影院视频| 国产综合自拍| 久久只有精品| 国产精品久久久久久模特| 国产精品狠色婷| 在线视频亚洲| 国产精品久久久久久久浪潮网站 | 久热精品视频在线| 在线免费高清一区二区三区| 欧美福利专区| 老牛国产精品一区的观看方式| 最新中文字幕亚洲| 国产日本精品| 欧美激情亚洲另类| 久久亚洲精选|