| 作者:未知 来源:网上收集 发布时间:2007-3-27 11:36:16 |
|
上一期文章提到新型态的攻击具备的特性,及现有路由器可以提供的功能之后,让用户基本掌握了网络攻击的防范手段。此篇文章一经刊出,得到了不少用户的认可,部分忠实用户已经开始要求得到进一步的协助。本期文章则向大家介绍侠诺科技的新款FVR360v双WAN及FVR420v四WAN路由器中新加入的防御功能及配置方式。 以下介绍Qno侠诺新近研发并推出的FVR360v/FVR420v路由器的一些功能,方便用户有更多弹性来应对新形态的攻击,并作出相对的配置。以下功能导入于FVR300、FVR360/FVR360v、FVR420/FVR420v,针对不同的攻击,说明必须新导入的功能。 FVR360v/FVR420v路由器新防卫功能 针对这种攻击,FVR360v/FVR420v软件中的防火墙功能加上洪水攻击的门坎机制,用户可针对网络广域网及局域网每秒网络包或是单一IP每秒发出网络包,设定门坎,如果超过特定门坎,则阻挡该IP或是整个网络的上网需求。在这个设定中,具有关键性地位的是针对单一IP设定的门坎,根据Qno侠诺技术工程师实际的工作经验发现,设定在每秒2000个包,应可有效抵抗攻击。值得注意的是,当设定门坎太低时,对于QQ视频或是相似的应用,会产生影响,因此也不能设定太低。
2、MAC/IP欺骗型ARP攻击防御的加强 ARP攻击利用广播封包,影响网络的运作。Qno侠诺之前推广了双向绑定的解决方案,即在客户端及路由器端都必须进行ARP协议的绑定,可预防受到干扰。但是新版ARP变型攻击软件采取自动变换IP及MAC的方式,不断发出网络包给路由器,让路由器忙于处理无用的数据包,而影响正常的运作。 在新版的FVR360v/FVR420v软件中,加入了自动判别的功能,可以不理会非正常MAC或IP所发出的数据包,也不加以转发,可减少攻击所产生的影响。用户可在配置路由器时,进行学习功能,并确认正当的IP及MAC,此后路由器即可拒绝其它的网络包,以降低ARP攻击的影响。一旦本机作用,受到影响的只会是发动攻击的计算机,因为忙于攻击放运作缓慢,但是其它用户不会受到影响。 3、语音告警功能
整体解决之道 1、减少用户使用外挂软件机会 2、配合三层交换管制网络 |
| [返回上一页] [打 印] |
|
上一篇文章:感受+被盗过程 | 下一篇文章:网络安全之CMD下的网络安全配置 |