动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 深挖路由器潜能 严防“天外来客”

作者来源: 
阅读 1448 人次 , 2006-4-25 9:38:00 

虽然很多用户采用无线加密协议、禁用DHCP服务和禁止SSID广播等措施,但这些方法只是增强了无线网络的内部安全,而对于互联网中的各种意想不到的威胁,如病毒、木马和黑客攻击等,防范效果并不理想。 那如何加强对公网威胁的安全防御呢?其实用户只要深挖无线路由器的潜能,就能很好解决这个问题。

一、开启路由防火墙

绝大多数无线路由器都集成了“网络防火墙”,利用这些内置的安全防御功能,就可以增强无线网络的公网安全,最大限度的阻止来自互联网中的各种威胁。

以笔者的“TL-WR541G”无线路由器为例,在管理界面中依次展开“安全设置→防火墙设置”,在设置框中选中“开启防火墙”,点击“保存”按钮,就启用了防火墙功能。

接着还要对防火墙的参数进行详细设置,点击“高级安全设置”,进入到“高级安全设置”框体,如图1所示,对相关的参数进行设置。设置完毕后,点击“保存”按钮确认操作,无线网络的公网安全防御能力被进一步增强。

深挖路由器潜能 严防“天外来客”(图一)

图1 合理设置网络防火墙参数

二、“慎用”远程管理功能

为了方便管理无线网络,很多用户都启用了无线路由器的远程管理功能,但由于参数设置的不合理,给无线网络的公网安全留下严重的安全隐患。因此笔者建议,不是特殊需要,尽量不要启用无线路由器的远程管理功能。

如果你真的需要,那么就需要合理和谨慎的设置每个远程管理参数。最好的方式就是指定某个固定的IP地址,使用“意想不到”的远程管理端口进行无线路由器管理。

在无线路由器管理界面中,依次展开“安全设置→远端WEB管理”,进入到“远端WEB管理”设置界面(如图2),默认情况下,无线路由器是使用“80”端口来提供远程管理功能,但这很不安全,因此建议修改为一个不常用的端口号,如在“WEB管理端口”栏中输入“1648”这个端口号。

深挖路由器潜能 严防“天外来客”(图二)

图2 安全设置远程管理参数

“远端WEB管理IP地址”栏中,下面还要指定哪些IP可以对无线路由器进行远程控制。“0.0.0.0”表示任何IP都不能进行远程控制,而“255.255.255.255”表示任何IP都可以进行远程控制,显然这两组参数都不安全。

最安全的办法是指定特定的IP地址远程管理无线路由器,如在“远端WEB管理IP地址”栏中输入“202.102.201.99”,只允许该IP地址可以通过“1648”端口远程管理无线路由器,而其它IP地址则不被允许,点击“保存”按钮确定操作。
  
 本文Tags组网  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:Windows安全指南之域级别策略
· 下一篇:防火墙的大门你到底为谁开?
· 企业级IM迈过安全门槛
· 维护服务器安全的基本方法
· 经验共享:Vista的安全新特性 阻止黑客获取权限
· 经验共享:安全基础信息安全不可低估的30个细节
· SP2更新时谨防ICMP攻击


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077