范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

思科IOS防止遭受IP地址欺骗攻击的方法有哪些?

  IP欺骗技术就是伪造某台主机的IP 地址的技术。通过IP地址的伪装使得某台主机能够伪装另外的一台主机,而这台主机往往具有某种特权或者被另外的主机所信任。在一次典型的地址欺骗尝试中,攻击者只是简单地伪装源数据包使其看起来是内自于内部网络。下面谈一下怎样利用思科IOS防止你公司的网络遭到这种攻击。
  互联网操作系统(IOS)是思科特有的核心软件数据包,主要在思科路由器和交换机上实现,特别是可用它配置Cisco路由器硬件,令其将信息从一个网络路由或桥接至另一个网络。可以毫不客气地说,I0S是思科路由器产品的动力之源。那么怎样利用思科IOS防止IP欺骗呢?
  阻止IP地址
  防止IP欺骗的第一步就是阻止能造成风险的IP地址。虽然攻击者可以欺骗任何IP地址,最常被欺骗的IP地址是私有IP地址(请参考RFC1918)和其它类型的共享/特别的IP地址。
  例如,笔者就阻止如下的IP地址(后面紧跟着其子网掩码)从Internet访问本机:
  ·10.0.0.0(255.0.0.0)
  ·172.16.0.0(255.240.0.0)
  ·192.168.0.0(255.255.0.0)
  ·127.0.0.0(255.0.0.0)
  ·224.0.0.0(224.0.0.0)
  ·169.254.0.0(255.255.0.0)
  以上所列示的是私有的在互联网上不可路由的IP地址,抑或是用于其它目的的IP地址,因此不应出现在互联网上。如果来自互联网的通信以其中某个IP地址为源地址,必定是欺骗性的通信。
  此外,其它常被欺骗的IP地址是那些你的组织使用的任何内部IP地址。如果你正使用全部的私有IP地址,那你的范围就应该属于以上所列示的IP地址。然而,如果你正使用自己的公有IP地址范围,你就应该将其加入到以上列表中。
  实施访问控制列表(ACL)
  最简单的防止欺骗的方法就是对所有的互联网通信使用一个进入过滤器。进入过滤器会丢弃源地址为以上所列地址的任何数据包。换句话说,就是创建一个ACL(access control list),使之丢弃所有进入的网络的源地址为上述列表中IP地址的数据包。
  下面是一个配置的例子:
  复制代码
  代码如下:
  Router# conf t
  Enter configuration commands, one per line. End with CNTL/Z.
  Router(config)# ip access-list ext ingress-antispoofRouter(config-ext-nacl)# deny ip 10.0.0.0 0.255.255.255 anyRouter(config-ext-nacl)# deny ip 172.16.0.0 0.15.255.255 anyRouter(config-ext-nacl)# deny ip 192.168.0.0 0.0.255.255 anyRouter(config-ext-nacl)# deny ip 127.0.0.0 0.255.255.255 anyRouter(config-ext-nacl)# deny ip 224.0.0.0 31.255.255.255 anyRouter(config-ext-nacl)# deny ip 169.254.0.0 0.0.255.255 anyRouter(config-ext-nacl)# permit ip any anyRouter(config-ext-nacl)# exit
  Router(config)#int s0/0
  Router(config-if)#ip access-group ingress-antispoof in互联网服务供应商(ISP)必须在其网络中使用这样的过滤,这一点是在RFC 2267中定义的。注意此ACL操作中包含"permit ip any any".在现实世界中,你可能会在路由器中有一个正式的防火墙,用以保护内部LAN.
  当然,你可以将此方法用于过滤所有进入本机所在子网的、来自网络内部其它子网的数据包,以确保不在某子网内的任何人不会将欺骗性的数据通信传到其它网络。你也可以实施一个"转出ACL"来防止内部网络从其它网络实施IP地址欺骗。不过,请记住,这仅是你全局网络安全策略的一个局部而已。
  使用反向路径转发(IP验证)
  另一个保护网络免受IP地址欺骗的方法是反向路径转发(RPF),即IP验证。在思科的IOS中,用于反向路径转发(RPF)的命令是以"ip verify"开始的。
  RPF在工作起来就象一个反垃圾邮件解决方案的部分功能一样,该功能部分收到进入的电子邮件消息,找到源电子邮件的源地址,然后到发送服务器上执行一个检查操作,确定发送者是否真的存在于发送消息的服务器上。如果发送者不存在,服务器就丢弃此电子邮件消息,因为它极有可能是一个垃圾邮件。
  RPF对数据包作出相似的操作。它取出所收到的来自互联网的某个数据包的源地址,查看在路由器的路由表中是否存在一个路由可以应答此数据包。如果路由表中没有路由来作为返回给源IP地址的数据包的应答,那么就是有人发送了欺骗性数据包,路由器就丢弃这个数据包。
  下面展示怎样在路由器中配置反向地址转发:
  复制代码
  代码如下:
  Router(config)# ip cef
  Router(config)# int serial0/0
  Router(config-if)# ip verify unicast reverse-path
  通过以上的三种方法来保护私有网络免受攻击者的侵害。谢谢阅读,希望能帮到大家,我们会努力分享更多优秀的文章。

如何在Word2003文档中给书签定位在Word2003文档中,如果用户事先在该Word文档中添加了书签,则可以根据需要快速定位到特定的书签位置,操作步骤如下所述第1步,打开Word2003文档窗口,依次单击ldquowps文字中怎么在图形中添加文字wps文字在图形中添加文字的方法如何在图形上添加上需要的文字呢?下面小编教你怎么做。步骤如下第一种方法利用文本框加入首先在文档中插入图片。然后点击菜单栏中的插入,在插入中点击文本框。在形状中插入文本框,输入需要的WPS怎么让文字在两个文本框内滑动WPS文字在两个文本框中滑动的方法WPS怎么让文字在两个文本框内滑动我们可以通过创建ldquo文本框链接rdquo的形式,将两个文本框内的文字ldquo串rdquo连起来,使其在两个文本框内自由流动,达到自动替补的怎么在WPS文字添加空白页WPS添加空白页方法WPS文字中添加空白页的方法WPS文字默认打开后就只有一页,而且光标停留在1行1列。通常情况下只有我们输入完一页后才会自动添加下页,下面我们来看一下如何添加新的页面。1快捷键法直接3Dmax如何在一条白线上进行加点编辑3Dmax中怎么给物体加点进行编辑,当物体是一条线,需要多点进行编辑,下面介绍一种方法,希望能帮到大家。1下面讲的是,如图怎么在图上的一条白线上进行加点编辑,2在命令面板我们找到e3dmax模型怎么减少面数在设计方案中,导入模型过多会导致3D文件中的面数过多,从而造成电脑反应慢甚至卡机的情况,我们可以用代理物体来精简3D文件,将其面数控制在合理范围内。1这样一盆花,面数就9万多,下面CAD如何在墙线上绘制墙洞AUTOCAD是在各类工程绘图中经常使用的软件,由于其丰富的工具和命令以及自动的三维模型建立,使得AUTOCAD在建筑和机械行业的工作和学习中,属于必不可少的软件在建筑绘图中,AU如何在Word2010中使用不同颜色突出显示文本在Word2010文档中,通过使用不同颜色突出显示文本功能,可以使被选中的文字内容看上去像使用荧光笔作了标记一样。使用突出显示文本功能的步骤如下所述第1步,打开Word2010文档Word2007中怎么使用文档窗口内显示文字自动换行功能在Word2007文档中,通过启用ldquo文档窗口内显示文字自动换行rdquo功能,可以在大纲视图下改变文档窗口大小时使文字自动换行,从而使Word文档窗口能够完整显示整行内容(如何在Word2007中启用提示更新样式功能提示更新样式是指在Word2007文档中,当用户对应用了某种样式的文字内容修改格式后,重新将该样式应用到做出格式修改的文字内容时出现提示,提示用户可以基于最近的更改更新样式,或者重如何在Word2007文档中显示文本动画Word2007和Word2007以前的Word软件支持在Word文档中设置动态文字,实现文本动画效果。当使用Word2007打开包含动态文字的老版本Word文档时,用户可以选择是
电脑散热器选购误区有哪些电脑散热器选购误区介绍详解散热性能好的散热器不仅可以降低电脑温度还可以延长CPU的使用寿命,不过很多人对散热器存在误解,这里带来电脑散热器常见选购误区盘点,一起来看看。电脑散热器常见选购误区盘点小型的涡轮风电脑散热器多少钱电脑散热器什么牌子好图文电脑散热问题一直都是笔记本电脑核心技术中的瓶颈。很多时候电脑出现死机等故障,经检测正是由于电脑散热不好导致系统温度过高而使笔记本出现问题的。电脑散热器能在一定程度上解决一些笔记本散笔记本散热不好怎么办如何给笔记本散热详解摘要夏日使用笔记本的朋友经常会遇到笔记本因室内温度过高而导致各类电脑死机或蓝屏故障,其原因主要是由于外部温度过高,加上笔记本使用一段时间后笔记本散热器中一般堆积了厚厚的灰尘,严重影笔记本散热不好怎么办图文教程导语炎热的夏天已经来临了,可对于许多ldquo怕热rdquo的电子数码产品来说,这也是它们最劳累的季节,其中笔记本电脑就是一个非常典型的例子,要知道,随着电脑应用程序的增加已经外界笔记本散热器哪种好笔记本散热不好怎么办图文笔记本给人们带来了极大的方便,可大家在使用笔记本的时候头痛的是散热问题没有很好地解决,笔记本不同于台式电脑,散热能力还不是很完美,散热器是比较好的辅助工具。那么,今天小编将为您介绍惠普g41016tx散热不好要怎么办解决方法惠普g41016tx是2011年惠普推出的一款笔记本电脑,采用英特尔酷睿第二代I3处理器,640G硬盘容量以及14寸的标准显示屏幕,以其酷炫的外型较强的性价比颇受消费者喜爱,但有部如何解决电脑散热器一直响的问题解决方法导语空荡荡的房间里,除了键盘的敲击声响,还有一阵阵ldquo嗡嗡嗡rdquo的声音。仔细查看,才发现是电脑内部传来的,经过分析后判定是电脑内部的散热器发出的声音。可是为什么电脑散热电脑散热风扇如何选购电脑散热风扇选购方法介绍详解酷暑,对于电脑而言,电脑散热风扇更是不可或缺的,无论是机箱的吐故纳新,还是CPUGPU的强制散热,或者是流光溢彩的视觉冲击,电脑散热风扇都担有重责。如果主机散热不良,可能会造成电脑电脑散热器声音大怎么办高手教你几招有用的图文生活中人们可以说是离不开网络的了,所以很多人都会有电脑,电脑毕竟只是电子产品,用久了就会出现各种各样的问题,电脑散热器声音大就是其中之一,下面我们就来看看电脑散热气声音大的原因及解笔记本散热器哪个牌子好笔记本散热器介绍图文笔记本散热器,是指将笔记本底部的热量强行吹出,并在底部接入冷气装置,从而使笔记本内部的各个装置元件都能够得到很好散热的风扇装置。因此如果想要维持机身的正常运转和延长笔记本的使用寿命电脑散热风扇品牌有哪些推荐?详解我们的笔记本电脑经常要进行各种任务的同时工作,因此对于他的电脑硬件是一个严酷的考验,而如果长时间高负荷的工作就有可能烧毁电子元件,这样修复的费用是相当高昂的,所以为了应对这种情况,