TAILIEUCHUNG - Cách hữu hiệu phòng chống hacker tấn công firewall phần 2

Để ngăn cản các đợt quét cổng bức tờng lửa từ Internet, bạn cần phong tỏa các cổng này trên các bộ định tuyến đứng trước các bức tờng lửa. | Phong Chong deny tcp any any eq 256 log Block Firewall-l scans deny tcp any any eq 257 log Block Firewall-l scans deny tcp any any eq 258 log Block Firewall-l scans deny tcp any any eq 1080 log Block Socks scans deny tcp any any eq 1745 log Block Winsock scans Để ngăn cản các đợt quét cổng bức tờng lửa từ Internet bạn cần phong tỏa các cổng này trên các bộ định tuyến đứng trớc các bức tờng lửa. Nếu các thiết bị này do ISP quản lý bạn cần liên hệ với họ để tiến hành phong tỏa. Nếu tự bạn quản lý chúng bạn có thể dùng các Cisco ACL dớí đây để phong tỏa rõ rệt các đợt quét đã nêu trên đây access - list 101 access - list 101 access - list 101 access - list 101 access - list 101 Ghi chú Nếu phong tỏa các cổng của Check Point 256-258 tại các bộ dịnh tuyến biên bạn sẽ không thể quản lửa bừc từờng lửa từ lnternet. Ngoài ra tất cả các bộ định tuyến phải có một quy tắc dọn dẹp nếu không khớc từ các gói tin theo ngầm định sẽ có cùng hiệu ứng nh khi chỉ định các tác vụ khớc từ access - list 101 deny ip any any log Deny and log any packet that got through our ACLs above 2. Rà Tuyến Đòng http 7 Một cách thinh lặng và tinh tế hơn để tìm các bức tòng lửa trên một mạng đó là dùng traceroute . Bạn có thể dùng traceroute của UNIX hoặc của NT để tìm từng chặng dọc trên trên đòng truyền đến đích và tiến hành suy diễn. Traceroute của Linux có tùy chọn -I thực hiện rà đòng bằng cách gửi các gói tin ICMP trái với kỹ thuật gói tin UDP ngầm định. sm@atsunami sm traceroute - I traceroute to 30 hops max 140 byte packets 1 attack-gw ms ms ms 2 3 13 14 15 Có cơ may chặng đứng ngay trớc đích là bức tòng lửa nhng ta cha biết chắc. Cần phải đào sâu thêm một chút. Ví dụ trên đây là tuyệt vòi nếu các bộ định tuyến giữa bạn và các

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.