国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

小心安全設置讓ACL形同虛設
2009-01-11   

大家都知道通過在路由器或交換機上設置訪問控制列表ACL,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果,筆者所在公司也一直在使用這個方法。

然而,筆者卻在實際工作中發現了一個影響安全的問題,如果對路由器的默認設置不注意的話,很可能會讓強大的ACL列表失效,就好比二戰的馬其諾防線一樣,病毒與黑客可以非常輕松地繞道攻擊內網計算機。

安全分析:

有過路由器配置經驗的讀者應該知道網絡管理員經常通過在路由器或交換機上設置訪問控制列表來完成防范病毒和黑客的作用。Cisco出品的路由器或交換機的訪問控制列表都默認在結尾添加了“DENY ANY ANY”語句,這句話的意思是將所有不符合訪問控制列表(ACL)語句設定規則的數據包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設備的配置方法基本相同,所以筆者按照在Cisco路由器上的設置語句制定了ACL規則,并將這些規則輸入到華為路由器上。由于CISCO默認自動添加DENY ANY ANY語句,所以筆者也想當然的認為華為路由器也會默認將這個命令添加。然而,在配置后卻發現所有ACL過濾規則都沒有生效,該過濾的數據包仍然被路由器正常轉發。

經過反復研究、查詢資料,筆者發現原來華為公司的訪問控制列表在結尾處添加的是“PERMIT ANY ANY”語句,這樣對于不符合訪問控制列表(ACL)語句設定規則的數據包將容許通過,這樣造成了一個嚴重后果,那就是不符合ACL設定規則的數據包也將被路由器無條件轉發而不是Cisco公司采用的丟棄處理,這造成了該過濾的數據包沒有被過濾,網內安全岌岌可危。非法數據包繞過了網絡管理員精心設置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內網。

解決措施:

如何解決這個問題呢?這個問題是因為華為路由器的默認設置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語句或將默認的ACL結尾語句設置為DENY ANY ANY.頭一種方法僅僅對當前設置的ACL生效,以后設置新ACL時路由器還是默認容許所有數據包通過;而第二種方法則將修改路由器的默認值,將其修改成和CISCO設備一樣的默認阻止所有數據包。

1、ACL規則直接添加法

在華為設備上設置完所有ACL語句后再使用“rule deny ip source any destination any”將沒有符合規則的數據包實施丟棄處理。

2.修改默認設置法

在華為設備上使用“firewall default deny”,將默認設置從容許轉發變為丟棄數據包。從而一勞百逸的解決默認漏洞問題。因此筆者推薦大家使用第二種方法解決這個默認設置的缺陷問題。

總結:

經過這次“馬其諾”事件,我們可以發現即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(特別注意默認設置),往往默認設置會造成很多不明不白的故障。發現問題以后也不要輕易懷疑設備硬件有問題,應該多從軟件及配置命令入手查找問題所在。一個小小的默認設置就將精心打造的防病毒體系完全突破,所以對于我們這些網絡管理員來說每次設置后都應該仔細測試下網絡狀況,確保所實施的手段得以生效。


熱詞搜索:

上一篇:EA/acl訪問控制系統介紹
下一篇:路由器基本工作原理及其安全設置管理(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人av高清在线| 精品区一区二区| 在线免费观看日本一区| 日韩午夜小视频| 亚洲va欧美va人人爽| 99精品欧美一区| 亚洲精品亚洲人成人网在线播放| 成人黄动漫网站免费app| 精品国产一区二区三区久久久蜜月 | 亚洲综合免费观看高清完整版在线 | 国产精品久久久久久福利一牛影视| 久久国产精品99精品国产| 日韩视频不卡中文| 韩国欧美国产1区| 中文字幕欧美日韩一区| 97久久超碰国产精品| 日韩亚洲欧美一区二区三区| 久久久天堂av| 成人免费va视频| 一区二区在线看| 欧美精品tushy高清| 精品一区二区三区视频| 中文欧美字幕免费| 欧美三级电影网| 国产在线精品免费| 亚洲柠檬福利资源导航| 日韩欧美中文字幕精品| av中文一区二区三区| 无码av中文一区二区三区桃花岛| 日韩免费一区二区| 色综合久久久久综合99| 午夜视频在线观看一区二区 | 一区二区中文视频| 欧美日韩午夜影院| 成人免费观看男女羞羞视频| 人人狠狠综合久久亚洲| 亚洲乱码国产乱码精品精可以看 | 91 com成人网| av爱爱亚洲一区| 六月丁香婷婷久久| 亚洲va韩国va欧美va精品| 国产精品蜜臀在线观看| www激情久久| 欧美一级久久久久久久大片| 在线观看亚洲一区| 99综合电影在线视频| 国产一区二区在线观看视频| 免费观看久久久4p| 日本在线观看不卡视频| 夜夜嗨av一区二区三区| 精品成人佐山爱一区二区| 日韩制服丝袜av| 亚洲一区二区三区四区在线免费观看| 国产婷婷色一区二区三区四区 | 亚洲啪啪综合av一区二区三区| 久久久久九九视频| 欧美激情在线看| 18欧美亚洲精品| 亚洲综合色噜噜狠狠| 日韩精品1区2区3区| 麻豆精品一区二区| 国产成人免费网站| 在线亚洲高清视频| 风间由美一区二区av101| 国产精品资源在线观看| 国产成人自拍网| 波多野结衣精品在线| 在线免费观看视频一区| 日韩精品中午字幕| 国产精品久久影院| 日韩精品91亚洲二区在线观看| 日韩av电影天堂| 欧洲亚洲精品在线| 亚洲一区二区三区精品在线| 午夜精品一区在线观看| 国产精品一品二品| 色爱区综合激月婷婷| 日韩欧美在线不卡| 椎名由奈av一区二区三区| 日韩精品成人一区二区在线| 91伊人久久大香线蕉| 精品奇米国产一区二区三区| 一区二区日韩电影| 国产不卡视频在线观看| 日韩一级高清毛片| 亚洲最新在线观看| 成人福利电影精品一区二区在线观看| 欧美日韩国产美女| 亚洲欧美视频在线观看视频| 国产99久久久久| 蜜桃一区二区三区在线| 97精品超碰一区二区三区| 日韩午夜av一区| 欧美激情一区二区三区| 午夜精品久久久久影视| 欧洲av一区二区嗯嗯嗯啊| 久久久91精品国产一区二区精品 | 综合色天天鬼久久鬼色| 国产清纯白嫩初高生在线观看91 | 国产成人自拍网| 欧美xxxxx牲另类人与| 水蜜桃久久夜色精品一区的特点 | 91麻豆精品国产| 亚洲午夜精品在线| 精品视频全国免费看| 亚洲制服丝袜av| 日韩欧美国产综合| 精品无人区卡一卡二卡三乱码免费卡 | 欧美不卡在线视频| 国产成人a级片| 亚洲人成精品久久久久久| 91福利在线播放| 蜜桃视频在线观看一区| 久久久久久久久99精品| 91亚洲国产成人精品一区二区三 | 一区二区三区四区不卡在线| 91性感美女视频| 日韩国产欧美三级| 成人精品电影在线观看| 亚洲精品欧美在线| 欧美一区二区大片| 91小视频在线观看| 天天av天天翘天天综合网色鬼国产 | 99久久免费国产| 三级一区在线视频先锋| 日本一区二区在线不卡| 欧美私模裸体表演在线观看| 国产精品夜夜嗨| 亚洲成人激情自拍| 国产日韩欧美综合在线| 欧美日本在线视频| 99国产精品久| 麻豆免费看一区二区三区| 欧美在线制服丝袜| 高清在线观看日韩| 免费观看30秒视频久久| 亚洲一区中文日韩| 一区二区三区在线影院| 久久―日本道色综合久久| 777色狠狠一区二区三区| 99精品热视频| av在线播放一区二区三区| 国产一区二区美女诱惑| 久久激五月天综合精品| 日韩黄色一级片| 美腿丝袜亚洲综合| 日本成人在线视频网站| 日本成人在线网站| 久久精品久久综合| 国产在线不卡视频| 国产精品香蕉一区二区三区| 国产精品嫩草99a| 精品一区二区三区蜜桃| 久久精品国产亚洲高清剧情介绍 | 中文字幕精品一区| 国产精品久久三| 亚洲视频一区在线观看| 亚洲一区二区精品视频| 偷拍一区二区三区四区| 久久精品国产亚洲a| 成人精品国产一区二区4080| 91蜜桃在线观看| 777午夜精品免费视频| 久久久久久**毛片大全| 亚洲情趣在线观看| 蜜桃视频一区二区| 91老师片黄在线观看| 欧美久久久久免费| 欧美激情一区二区在线| 一区二区三区在线不卡| 狠狠色狠狠色综合日日91app| bt7086福利一区国产| 欧美一级日韩免费不卡| 亚洲欧洲日产国码二区| 日韩二区三区四区| 国产欧美在线观看一区| 久久精品国产99久久6| a亚洲天堂av| 精品国产网站在线观看| 亚洲精品中文在线| 一区二区在线观看免费 | 天天色天天操综合| av成人动漫在线观看| 国产亚洲综合在线| 无码av中文一区二区三区桃花岛| 国产精品123| 日韩视频一区二区三区| 天天色图综合网| 欧美羞羞免费网站| 亚洲黄色性网站| 91小视频免费看| 夜夜精品浪潮av一区二区三区| 成人少妇影院yyyy| 国产精品萝li| 欧美日韩国产天堂| 国产精品美女久久久久aⅴ | 国产精品入口麻豆原神| 国产一区二区三区在线看麻豆| 欧美一区二区视频在线观看| 日韩激情视频在线观看|