国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

要防止IP欺騙 只需輕松配置Cisco IOS
2007-04-23   

在典型的IP地址欺騙中,攻擊者通常偽造數據包的發送地址,以便自己看起來像是來自內網。這里我們會告訴你可以采取的3個辦法,讓攻擊者的日子不那么好過,使IP地址欺騙也無法輕易得逞。
眾所周知,互聯網上到處都是安全風險,其中之一便是IP地址欺騙。在典型的IP地址欺騙中,攻擊者通常偽造數據包的發送地址,以便自己看起來像是來自內網。下面讓我們討論3種保護企業不受此種攻擊的方法。

阻止IP地址

防止IP期騙得第一招是阻止可能造成風險的IP地址。不管背后原因是什么,攻擊者可以假冒任何IP地址,最常被仿冒的IP地址是私網IP地址和其它類型的共享/特殊IP地址。這里是一些我會阻止其從互聯網進入我的網絡的IP地址以及它們的子網掩碼的列表

◆10.0.0.0/8

◆172.16.0.0/12

◆192.168.0.0/16

◆127.0.0.0/8

◆224.0.0.0/3

◆169.254.0.0/16

所有上面這些地址都要么是在互聯網上不可路由的私網IP地址,要么是用作其它用途而根本不應該在互聯網上的IP地址。如果從互聯網上進入的數據標有這些IP源地址,那么毫無疑問肯定是騙人的。

此外,其它一些經常被仿冒的IP地址是你的企業所使用的任意內網IP地址。如果你全部使用私網IP地址,那么你要阻止的地址范圍就已經落入上述列表之中,然而,如果你使用的是一組公網IP地址,那么你應把它們也加入到以上列表中。

采用訪問控制列表(ACLS)

阻止IP欺騙的最簡單方法是對所有互聯網數據使用進站過濾。過濾將扔掉所有落入以上IP地址的數據包。換言之,通過創建一張訪問控制列表,可以剔除所有來自上述范圍內的IP地址的入站數據。

這里是一個配置的示例:

Router# conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Router(config)# ip access-list ext ingress-antispoof

Router(config-ext-nacl)# deny ip 10.0.0.0 0.255.255.255 any

Router(config-ext-nacl)# deny ip 172.16.0.0 0.15.255.255 any

Router(config-ext-nacl)# deny ip 192.168.0.0 0.0.255.255 any

Router(config-ext-nacl)# deny ip 127.0.0.0 0.255.255.255 any

Router(config-ext-nacl)# deny ip 224.0.0.0 31.255.255.255 any

Router(config-ext-nacl)# deny ip 169.254.0.0 0.0.255.255 any

Router(config-ext-nacl)# permit ip any any

Router(config-ext-nacl)# exit

Router(config)#int s0/0

Router(config-if)#ip access-group ingress-antispoof in

根據RFC 2267規定,互聯網服務提供商(ISP)必須在網絡上使用類似這一類的過濾。注意末尾處ACL包含permit ip any any的方式。在“真實世界”中,你的路由器中可能擁有一個狀態式防火墻(stateful fireful),它可以保護你的內部局域網。

當然你可以在這方面更進一步,即過濾所有來自內網中其他子網的進站信息,以便保證沒有人在一個子網內向其它子網進行IP地址欺騙。你還可以實施出站ACL來防止你的網絡中的用戶仿冒其他網絡的IP地址。不過記住這只是整個網絡安全策略中的一個方面。

使用反向路徑轉發(reverse path forwarding,即IP驗證)

另一個避免IP地址欺騙的方法是使用反向路徑轉發(RPF),或者叫IP驗證。在Cisco IOS中,反向路徑轉發的命令以ip verify開頭。

RPF的工作原理和反垃圾郵件解決方案非常類似。反垃圾郵件解決方案收到了郵件消息后,先提出源郵件地址,然后執行向發送服務器查詢的操作,確定發送者是否真的在發出消息的服務器上存在。如果發送者不存在,服務器則丟棄該郵件消息,因為根本就沒法回復這種消息,而且大體上屬于垃圾郵件。

RPF對數據包所作的操作與此類似。它從互聯網收到數據包,取出源IP地址,然后查看該路由器的路由表中是否有該數據包的路由信息。如果路由表中沒有其用于數據返回的路由信息,那么極有可能是某人偽造了該數據包,于是路由便把它丟棄。

下面是在路由器配置RPF的方法:

Router(config)# ip cef

Router(config)# int serial0/0

Router(config-if)# ip verify unicast reverse-path

注意這對多重網絡(multi-homed network)沒有效果。

保護私網不受來自互聯網的攻擊很重要。這三個方法對于防御IP地址欺騙已能起巨大效果。

IP地址欺騙是否是你的企業的一大關注呢?你已經采取了哪些措施?在本文討論區請分享一下你的經歷吧。


熱詞搜索:

上一篇:“黑客”教你如何遠程控制計算機
下一篇:打造企業堅固的城墻 Cisco PIX防火墻特殊配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国内精品伊人久久久久av一坑| 亚洲欧美日韩一区二区| 91精品综合久久久久久| 在线电影一区二区三区| 91精品国产手机| 欧美一区二区在线看| 日韩欧美成人午夜| 精品福利视频一区二区三区| 久久亚洲私人国产精品va媚药| 欧美成人精品高清在线播放| 精品国精品国产| 国产亚洲精品7777| 樱桃视频在线观看一区| 午夜久久久影院| 粉嫩一区二区三区在线看| 97se亚洲国产综合自在线| 日韩欧美二区三区| 一区二区免费看| 国产ts人妖一区二区| 日韩午夜激情av| 亚洲精品日产精品乱码不卡| 韩国女主播一区二区三区| 在线观看日产精品| 国产精品传媒视频| 高清不卡一区二区在线| 欧美一区二区大片| 亚洲尤物在线视频观看| 91亚洲精品一区二区乱码| 久久先锋资源网| 韩国v欧美v日本v亚洲v| 欧美一二三四区在线| 亚洲成人免费视频| 一本一本久久a久久精品综合麻豆| 中文av字幕一区| 亚洲在线一区二区三区| 日韩国产欧美在线播放| 日韩视频免费直播| 国产91对白在线观看九色| 亚洲一区二区三区四区在线| 欧美成人精品3d动漫h| 成人性视频免费网站| 久久久久国产一区二区三区四区| 久久精品久久久精品美女| 欧美一区2区视频在线观看| 欧美aⅴ一区二区三区视频| 欧美一区二区三区视频免费播放| 石原莉奈在线亚洲二区| 日韩免费视频一区| www.亚洲色图.com| 亚洲电影你懂得| 久久综合色播五月| 成人黄页在线观看| 亚洲国产另类av| 欧美成人女星排行榜| 大尺度一区二区| 亚洲一级二级在线| 2020国产精品| 欧美在线制服丝袜| 天天色综合天天| 精品国产sm最大网站免费看| av福利精品导航| 蜜桃在线一区二区三区| 亚洲国产精华液网站w| 欧美色综合久久| 国产乱人伦偷精品视频免下载| 国产精品久久一级| 6080午夜不卡| 色综合久久天天| 精品一区二区在线免费观看| 成人欧美一区二区三区小说| 日韩一区二区三区在线| 一本高清dvd不卡在线观看| 久久se精品一区精品二区| 《视频一区视频二区| 精品少妇一区二区三区在线视频| 一本久久精品一区二区| 黄色成人免费在线| 日本va欧美va精品发布| 亚洲免费观看高清完整| 国产欧美日产一区| 欧美高清一级片在线观看| 欧美精品一区二区三区一线天视频 | 成熟亚洲日本毛茸茸凸凹| 日本aⅴ免费视频一区二区三区 | 555夜色666亚洲国产免| 成人黄色软件下载| 成人网在线免费视频| 美女国产一区二区| 日本一区中文字幕| 日韩国产高清在线| 日本欧美大码aⅴ在线播放| 一区二区三区视频在线观看| 国产精品色哟哟网站| 久久亚洲综合色一区二区三区| 在线成人av影院| 欧美tickling挠脚心丨vk| 91麻豆精品国产| 日韩一二三区视频| 欧美大片一区二区| 2020国产精品自拍| 日本一区二区久久| 国产精品亲子伦对白| 中文字幕在线不卡一区| 亚洲免费成人av| 日韩一区欧美二区| 国产在线国偷精品免费看| 国产v综合v亚洲欧| 日本高清免费不卡视频| 欧美精品日韩综合在线| 日韩欧美一二三区| 国产精品久久久久久亚洲毛片 | 美日韩一区二区| 国产精品12区| 在线观看区一区二| 久久久久久久综合| 午夜精品一区二区三区免费视频 | 91精彩视频在线| 欧美成人伊人久久综合网| 国产精品你懂的在线| 亚洲国产精品自拍| 国产精品456| 51精品久久久久久久蜜臀| 国产精品美日韩| 久久国产夜色精品鲁鲁99| av在线不卡免费看| 日韩欧美视频在线| 午夜日韩在线电影| 成人做爰69片免费看网站| 亚洲一区二区三区在线| 成人黄色777网| 欧美va在线播放| 免费成人在线视频观看| 一本到高清视频免费精品| 国产亚洲欧美日韩日本| 日韩高清在线一区| 欧美剧在线免费观看网站| 亚洲视频一二三| 成人高清免费观看| 国产欧美精品在线观看| 国产自产v一区二区三区c| 5858s免费视频成人| 亚洲成人动漫在线观看| 欧美日韩精品久久久| 亚洲大片免费看| 欧美性做爰猛烈叫床潮| 亚洲美女视频一区| 色婷婷综合激情| 亚洲成人资源网| 欧美人成免费网站| 日韩av在线发布| 日韩亚洲欧美成人一区| 奇米在线7777在线精品| 日韩欧美综合一区| 国内精品视频666| 中文字幕中文字幕一区| av资源站一区| 夜夜揉揉日日人人青青一国产精品 | eeuss鲁片一区二区三区在线看| 中文幕一区二区三区久久蜜桃| 成人免费的视频| 一区二区三区欧美日韩| 欧美日韩成人在线| 国产真实乱偷精品视频免| 久久精品一区蜜桃臀影院| a级高清视频欧美日韩| 洋洋av久久久久久久一区| 欧美一级欧美一级在线播放| 久久精品99久久久| 亚洲欧美日韩中文字幕一区二区三区 | 欧美精品99久久久**| 国产一区二区不卡| 亚洲一区成人在线| 欧美国产日韩在线观看| 欧美精三区欧美精三区| 风流少妇一区二区| 天天色图综合网| 国产精品久久久久永久免费观看| 欧美日免费三级在线| 丁香亚洲综合激情啪啪综合| 亚洲国产乱码最新视频 | 91精品国产高清一区二区三区 | 午夜欧美在线一二页| 亚洲国产日韩a在线播放| 一区二区在线观看视频 | 国产精品嫩草影院com| 国产三级精品视频| 久久久综合精品| 久久综合九色欧美综合狠狠| 久久久久久影视| 国产欧美日韩激情| 99精品欧美一区二区蜜桃免费| 美女mm1313爽爽久久久蜜臀| 麻豆精品视频在线观看视频| 麻豆精品久久久| 国产**成人网毛片九色| 99热这里都是精品| 东方aⅴ免费观看久久av| 精品写真视频在线观看| 国产一区二区三区在线观看免费 | 一区二区三区四区乱视频|