路由器如何使用攻击防护功能

在网络使用的过程中,往往会遇到各种各样的网络攻击,如:扫描类的攻击,DoS攻击等。我司企业级路有器内置了目前常见的网络攻击防护措施,支持内/外部攻击防范,提供扫描类攻击、DoS类攻击、可疑包和含有I

路由器如何使用攻击防护功能

在网络使用的过程中,往往会遇到各种各样的网络攻击,如:扫描类的攻击,DoS攻击等。

我司企业级路有器内置了目前常见的网络攻击防护措施,支持内/外部攻击防范,提供扫描类攻击、DoS类攻击、可疑包和含有IP选项的包等攻击保护,能侦测及阻挡IP 地址欺骗、源路由攻击、IP/端口扫描、DoS等网络攻击,有效防止Nimda攻击等。(路由器只是对于网络中常见的攻击进行防护,对于网络的操作进行监控,而病毒,木马等这些处于应用层的应用,我司路由器并不是杀毒软件,并不是我在路由器上设置了防火墙或攻击防护等,您的计算机就不会中病毒)

在开启攻击防护时,必须开启路由器“防火墙总开关”,选中对应的“开启攻击防护”:

路由器如何使用攻击防护功能

在菜单中的“安全设置”->“攻击防护”中,可以看到路由器针对各种网络攻击的防护及设置;

路由器如何使用攻击防护功能

其中分别针对各种常见的网络攻击进行防护:正确设置各种防护的阈值,可以有效的对各种攻击进行防护。请根据您的网络环境进行相应的设置,一般可以使用路由器默认的值,或者可以自己进行设置。在设置的时候,阈值不要设置过小,会导致拦截过高,有可能把网络中正常的数据包误认为非法的数据包,使您的网络不能正常使用;阈值也不要设置过大,这样会起不到攻击防护的效果。

路由器如何使用攻击防护功能

在区域的设置中,可以选择LAN和WAN,若选择LAN表示对来自局域网的数据包进行监控;而选择WAN表示对来自外网的数据包进行监控。

1、扫描类的攻击防护主要有三类:IP扫描,端口扫描,IP欺骗。

路由器如何使用攻击防护功能

其中WAN区域没有IP欺骗设置。扫描一般都是发起攻击的第一个步骤,攻击者可以利用IP扫描和端口扫描来获取目标网络的主机信息和目标主机的端口开放情况,然后对某主机或者某主机的某端口发起攻击,对扫描进行预先的判断并保护可以有效的防止攻击。我司企业级路由器对扫描类攻击的判断依据是:设置一个时间阈值(微秒级),若在规定的时间间隔内某种数据包的数量超过了10个,即认定为进行了一次扫描,在接下来的两秒时间里拒绝来自同一源的这种扫描数据包。阈值的设置一般建议尽可能的大,最大值为一秒,也就是1000000微妙,一般推荐0.5-1秒之间设置。(阈值越大,防火墙对扫描越“敏感”)

下面为路由器没有开启攻击防护下,使用端口扫描工具进行扫描的结果:

路由器如何使用攻击防护功能

开启了路由器的“攻击防护”:

路由器如何使用攻击防护功能

此时进行端口扫描的结果为:

路由器如何使用攻击防护功能

通过抓包分析,路由器检测到了有端口扫描攻击,进行了相应的攻击防护,扫描工具没有接收到前端计算机返回的信息,所以在端口扫描的时候,无法完成端口扫描。此时。路由器发送了一个系统日志给日志服务器,检测到有攻击的存在。

路由器如何使用攻击防护功能

在开启了防火墙的攻击防护后,扫描软件扫描不正确。但路由器每次的扫描判断允许十个扫描数据包通过,因此有可能目的计算机开放的端口刚好在被允许的十个数据包之中,也能被扫描到,但这种几率是微乎其微的。

日志服务器上记录显示有端口扫描攻击:

路由器如何使用攻击防护功能

关于日志服务器的使用,请参考《日志服务器的安装与使用》,日志中很清晰的记录了内网电脑192.168.1.100有端口扫描的行为。

2、DoS类的攻击主要有:ICMP Flood、UDP Flood、SYN Flood、Land Attack、WinNuke。

路由器如何使用攻击防护功能

拒绝服务(DoS--Denial of Service)攻击的目的是用极其大量的虚拟信息流耗尽目标主机的资源,目标主机被迫全力处理虚假信息流,从而影响对正常信息流的处理。如果攻击来自多个源地址,则称为分布式拒绝服务DDoS。

我司企业级路由器对DoS类攻击的判断依据为:设置一个阈值(单位为每秒数据包个数PPS=Packet Per Second),如果在规定的时间间隔内(1秒),某种数据包超过了设置的阈值,即认定为发生了一次洪泛攻击,那么在接下来2秒的时间内,忽略掉下来自相同攻击源的这一类型数据包。

这里“DoS类攻击防护”阈值设置与上面“扫描攻击”阈值刚好相反,值越小越“敏感”,但一般也不能太小,正常的应用不能影响,我们可以根据自己的环境在实际的应用中动态调整。

下面为一个ICMP的例子,在路由器没有开启攻击防护的情况下,ping前端的计算机:

路由器如何使用攻击防护功能

使用发包工具,对前端的计算机进行1000pps的ping操作,通过抓包可以看到,前端的计算机都有回应。

而开启了路由器攻击防护的ICMP Flood攻击防护,设置阈值为100pps。

路由器如何使用攻击防护功能

此时进行抓包分析:

路由器如何使用攻击防护功能

路由器检测到了有ICMP Flood攻击存在,发送了一个日志给日志服务器,在以后的ping请求中,都没有得到回应。有效地防止了ICMP Flood攻击。

日志服务器中,也可以查看到相应的攻击信息:

路由器如何使用攻击防护功能

3、可疑包类防护包括五类:大的ICMP包(大于1024字节)、没有Flag的TCP包、同时设置SYN和FIN的TCP包、仅设置 FIN 而没有设置ACK的TCP包、未知协议。

路由器如何使用攻击防护功能

4、含有IP选项的包防护:在 Internet Protocol 协议(RFC 791)中,指定了一组选项以提供特殊路由控制、诊断工具和安全性。它是在 IP 包头中的目的地址之后。协议认为这些选项“ 对最常用的通信是不必要的”。在实际使用中,它们也很少出现在 IP 包头中。这些选项经常被用于某些恶意用途。

IP选项包括:

路由器如何使用攻击防护功能

选中一项IP选项的复选框,则检查;清除选项的选择,则取消检查。

一般情况下上面两部分的数据包是不会出现的,属于非正常的包,可能是病毒或者攻击者的试探,路由器在设置了相应的攻击防护的话会将对应的数据包丢弃。

本文主要介绍了我司企业级路由器的攻击防护的处理机制以及效果,通过举了几个例子进行详细地描述。例子中使用的参数只为测试使用,并不一定符合实际的使用环境,在具体的使用过程中,还需要根据您的实际网络使用环境进行调试,找到一个合理的阈值,才能有效的保护您的网络。

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10541.html

(0)
192.168.1.1192.168.1.1
购买无线路由器要注意哪些事项
上一篇 2020年6月20日 14:26
无线路由器参数解释:什么是安全性能
下一篇 2020年6月20日 14:27

相关推荐

  • 虚拟机如何设置路由器密码(如何设置路由器登录密码)

    虚拟机如何设置路由器密码(如何设置路由器登录密码) 在虚拟机中设置路由器的登录密码是非常重要的,这样可以保证路由器的安全性。以下是如何设置路由器登录密码的步骤: 打开浏览器,输入路…

    网络 2025年12月1日
    548
  • 幻影路由d126手机怎么设置?

    请问大家:手机怎么设置幻影D126路由器上网?答:在手机浏览器中输入melogin.cn,可以打开幻影路由d126的设置页面;然后根据页面提示操作,就可以完成上网设置,下面会介绍详细的设置步骤。温馨提示:(1)、已经设置/使用了的幻影d126路由器,请先把它恢复出厂设置,然后根据下面的方法设置上网。

    2021年5月21日
    21.2K
  • 如何设置两个路由器网速(手机如何重新设置路由器)

    如何设置两个路由器网速? 如果您家中有多个路由器,可能会遇到网速不均衡的问题,这时您可以通过设置路由器来解决这一问题。 步骤一:连接路由器 首先,您需要将两个路由器连接起来,可以通…

    网络 2024年12月17日
    959
  • 腾达FS396路由器热点信号放大(WISP)上网设置

    本文介绍了腾达(Tenda)FS396路由器上,“热点信号放大模式(WISP)”的上网设置方法;“热点信号放大模式(WISP)”主要是用来放大热点信号的覆盖范围的,例如中国移动的CMCC、中国电信的chinanet的Wi-Fi热点信号;当然也可以用来放大无线路由器的WiFi信号。腾达(Tenda)F

    2021年5月16日
    5.4K
  • 路由器登陆地址静态ip登岸收集时设置路由器的方式

    【本站原创】在一些地区使用校园网等的网络下,路由器的设置与普通家庭的路由器设置有点差异,需要使用静态ip的设置方式。在一些地区使用校园网等的网络下,路由器的设置与普通家庭的路由器设置有点差异,需要使用静态ip的设置方式。 1.对于打算连接路由器上网的电脑应"

    2021年2月8日
    16.8K
  • 水星路由器只有设置灯亮(水星路由器无线桥接)

    水星路由器只有设置灯亮(水星路由器无线桥接) 水星路由器是一种常见的网络设备,可以提供无线上网服务。然而,在使用水星路由器时,有时会遇到一些问题。其中之一就是水星路由器只有设置灯亮…

    网络 2024年11月25日
    137
  • TP-Llink路由器192.168.1.1打不开的原因与解决办法(TP-Llink路由器192.168.1.1无法打开的原因及解决方案)

    经常会有一些网友反馈TP-Link 192.168.1.1打不开的情况,其实导致TP-Llink路由器的管理地址192.168.1.1打不开的原因有很多,下面悟途网小编详细罗列下原因与排查方法,希望对大家有所帮助。 TP-Llink 192.168.1.1打不开怎么回事? 如果遇到电脑浏览器中无法打开192.168.

    2022年3月3日
    12.7K
  • 花三千在熟人那买台电脑(花三千在熟人那买台电脑怎么办)

    组装电脑我们都不陌生了,它讲究技术搭配,同时对于动手能力也有一定的要求,很多朋友为了省麻烦,往往都会去找身边懂电脑的熟人或者是电脑店进行咨询购买,一方面图的是安全放心,另一方面图的…

    2023年1月4日
    2.2K
  • 磊科路由器天线怎么设置(磊科路由器设置教程)

    磊科路由器天线怎么设置(磊科路由器设置教程) 磊科路由器天线是连接路由器的重要组成部分,正确设置天线可以提高网络信号的质量和稳定性。下面是磊科路由器天线设置的详细步骤: 步骤一:位…

    2023年12月26日
    275
  • Win10系统全屏看视频总是显示任务栏修复方法

    原标题:"Win10系统全屏看视频总是显示任务栏的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。Win10系统全屏看视频的时候一直显示菜单栏怎么办呢?有用户反映Win10系统的电脑看视频的

    2021年7月26日
    11.4K