如何避免路由器攻击九大方法

如题所述

也就是说任何人都可以在其局域网上使用且仅能用于内部的IP地址。这些特定的IP地址是不允许用在公网上的。但在将路由器用于互联网上的通信时,它还使用另外一个不同的IP地址,即公网IP地址。路由器的管理员无法控制公网IP地址,它是由把路由器连接到互联网的ISP提供的。  这样一来,除非做到公网IP仅能被互联网上的计算机找到,而私有IP地址仅能被局域网上的计算机看到,这样才能够筑起一道屏障,否则黑客们便可能登录进路由器,进而危及到整个局域网的设备。就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。  2. 修改默认口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。  3. 禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。  4. 封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的网络的信息。  5. 禁用来自互联网的telnet命令:在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。  6. 禁用IP定向广播:IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。  7. 禁用IP路由和IP重新定向:重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。  8. 包过滤:包过滤仅传递你允许进入你的网络的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。  9. 禁用不必要的服务:无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过网络操作系统默认地提供一些小的服务,如echo(回波), chargen(字符发生器协议)和discard(抛弃协议)。这些服务,特别是它们的UDP服务,很少用于合法的目的。但是,这些服务能够用来实施拒绝服务攻击和其它攻击。包过滤可以防止这些攻击。
温馨提示:内容为网友见解,仅供参考
无其他回答

防范路由器被恶意攻击的方法
1、更新路由器的操作系统要及时:也就是固件更新,因为路由器中也是包含有操作系统的,所以不时的是要修正一些编程错误或者软件的瑕疵等缺点的,所以及时给路由器更新系统是很重要的哦;2、修改路由器中默认的登录口令:我们的路由器的登录口令都是默认的,比如TP-LINK的默认口令就是admin,所以这就会导致...

如何防范我们的路由器被恶意攻击
1.及时更新路由器的操作系统;也就是我们所说的固件更新,因为路由器也是有操作系统的,所以免不了要修正一些编程错误或者软件瑕疵什么的,所以及时到给路由器更新系统很重要哦。2.修改默认的登录口令;一般我们的路由器的登录口令都是默认的,比如TP-LINK的默认口令就是admin,这就很容易给黑客有可成之机...

如何有效防范路由器被黑客攻击?
禁用不必要的服务是关键,关闭路由器中非必要的服务,如思科设备的echo、chargen等,减少攻击入口。变更管理后台地址,避免使用默认的192.168.1.1,改为不显眼且难以预测的IP地址,增加黑客查找的难度。关闭WAN管理接口,限制远程访问,如将TP-Link的WAN端口设置为特定或安全的IP。最后,启用高强度无线网络...

如何防止家用路由器成为黑客攻击目标?
攻击者利用路由器配置过程中的后门,进行DDoS攻击,或者通过恶意网站诱导用户,获取路由器权限,更改DNS设置,甚至关闭防火墙。这些操作无需对路由器后台进行系统性操作,使攻击变得更加隐蔽。为了防止这种情况,用户应立即更改路由器的初始密码,谨慎对待邮件和信息来源,避免因点击恶意链接而暴露路由器。同时,...

教你如何才能保护路由器 防止遭黑客攻击
避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。3.禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的,但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式,如果...

如何防止路由器被劫持
具体解决办法为:首先将无线加密方式设置为最高级的WPA2加密认证方式,然后设置较为复杂的无线密码,建议使用字母+数字+特殊符号的组合,这样可以大大防止无线路由器的无线密码遭受破解与攻击。3、路由器默认的管理地址修改为自己指定的本地特殊IP;开启路由器MAC地址过滤功能,只允许已知设备接入;启用路由器...

如何避免自家Wi-Fi被黑客攻击?
接下来,黑客要做的就是将自己的设备的MAC地址修改为和被攻击者的设备相同的MAC地址,这样黑客的设备就可以成功地连接到无线网络中了。如同隐藏SSID的方法一样,MAC绑定同样可以大大增加黑客破解网络的困难度,额外增加的操作复杂度会让大部分黑客知难而退。4、关闭无线路由器的QSS、WDS功能 QSS\/WDS功能...

防范路由器被黑客攻击的方法
1、这里以水星路由器为例,不同的路由器操作方法可能会不同。首先备份好自己的宽带拨号用户名和密码,这个宽带用户名和密码就是路由器网络参数里 WAN 口的 PPOE 拨号密码。如果忘记的话,可以电话咨询宽带服务商获取。2、接下来我们要做的是恢复路由器出厂设置,用回形针之类的物品按住路由器复位重置,即...

如何防范路由器遭攻击?遭到攻击怎么办?
2.修改路由器的默认口令:据卡内基梅隆大学的核算机应急反响小组称,80%的平安事情都是因为较弱或许默许的口令引起的。防止运用通俗的口令,而且运用数字字母相结合的方法作为更强大的口令规则。3.禁止路由器的ping WAN请求:ping和其它ICMP功能都是网络管理员对黑客进行有效的反击手段。黑客可以应用你的路由...

路由器10条安全防范守则
   4、对常用联网设备进行MAC绑定。MAC绑定是指在路由器中进行相关的设置,开启MAC地址黑名单或白名单功能。当然,此处更建议使用的是白名单的方式。用户只需将需要连接到网络的设备的物理地址(MAC Address)添加到白名单列表中,那么只有这些添加过的设备可以连接到这个无线网络。 ...

相似回答