拒绝不安全因素—斩断伸向ADSL Modem的黑手

转移攻击
ADSL Modem获取了公网的IP地址,当攻击发生时,如果开启了路由方式,对该IP地址的攻击将全部由Modem承受。对于SOHO环境下的ADSL Modem,由于芯片处理数据能力的制约,突发的大量攻击数据很容易造成Modem的死机。我们可以在ADSL Modem中做端口映射,将外网对Modem的21/23/69/80或所有的端口的访问映射到内网一个不存在的IP地址上,转移攻击数据包。

1.通过RDR映射
进入ADSL Modem的配置页面后,点击“服务”标签,在“NAT设置”中选择“NAT Rule Entry”,然后点击[添加]按钮,添加RDR规则。以Web端口为例,我们将其映射到一个不存在的IP地址(192.168.1.200)上(图1),选择Rule Flavor为RDR,填入Rule ID,在本地IP地址的开始和结束分别填入192.168.1.200,在目标端口的起始值/终止值和本地端口中分别选择HTTP(80),其他选项都选择默认值即可。然后将其他的Telnet/FTP/TFTP端口也做RDR映射。

拒绝不安全因素—斩断伸向ADSL Modem的黑手

图1 NAT规则添加界面

2.通过BIMAP映射
使用BIMAP规则映射能把某个局域网IP地址透明地映射到公网,我们可以使用BIMAP规则来映射一个局域网内不存在的IP地址到公网IP地址上,以转移对ADSL Modem的攻击。进入ADSL Modem的配置页面后,点击“服务”标签,在“NAT设置”中选择“NAT Rule Entry”,然后点击[添加]按钮,添加BIMAP规则。例如,我们把BIAMP规则映射到一个不存在的IP:192.168.1.200上。选择Rule Flavor为BIAMP,填入Rule ID,在本地IP地址的开始和结束分别填入192.168.1.200即可。

提高安全意识
用户安全意识不足也是导致被攻击的原因之一,例如某一款型号的ADSL Modem在出厂时都是使用的一个相同的用户名与密码,我们从Modem的说明书中可以查找得到,许多用户在平常的使用过程中根本就没有更改过这个用户名与密码,这样网络上的病毒或恶意攻击者就轻易地获得了对ADSL Modem的绝对控制权力,更容易造成大的损失。

1.更改管理员用户的密码
有两种方法可以更改管理员用户的密码,一是使用Telnet,登录后在命令行提示符下使用Passwd命令进行修改,这个比较简单,不再详述。另外就是在Web配置页面中修改,具体的步骤为:

进入ADSL Modem的配置页面后,点击“管理”标签,在“用户设置”在点击Root用户的修改符号(图2),然后再键入原来的密码和新密码,点击[提交]按钮更改设置。

拒绝不安全因素—斩断伸向ADSL Modem的黑手

图2 用户密码设置界面

2.更改管理端口
一般在ADSL Modem中都提供了HTTP/FTP/TFTP/Telnet服务,可以通过修改它们的默认端口来提高系统的安全性。进入ADSL Modem的配置页面后,点击“管理”标签,在“端口设置”中更改HTTP、Telnet和FTP端口。我们把HTTP端口修改为61080,Telnt端口修改为61023,FTP端口修改为61021(图3)。这样修改的话,每次登录配置页面使用的就不是80端口了,应该是http://192.168.1.1:61080(61080为修改的新端口号);Telnet登录也不是23端口了,而是telnet 192.168.1.1 61023。注意,一些Modem的配置软件(如TP-Link和实达提供的配置软件),是使用Telnet默认端口进行配置的,如果我们修改了ADSL Modem的Telnet端口后,这些软件就连不上了,但在配置软件中没有端口的选择。

拒绝不安全因素—斩断伸向ADSL Modem的黑手

图3 端口设置界面

更多相关文章
  • 在本节中内容中,我们将看看如何对安卓应用程序中的组件进行攻击测试.阅读前两节(http://www.2cto.com/Article/201504/388673.html,http://www.2cto.com/Article/201504/388674.html)   在此之前,你的理解安卓应用程 ...
  • 关于关于NTFS符号链接(Windows平台),详见“NTFS符号链接”. 符号链接(软链接)是一类特殊的文件, 其包含有一条以绝对路径或者相对路径的形式指向其它文件或者目录的引用.[1] 符号链接最早在4.2BSD版本中出现(1983年).今天POSIX操作系统标准.大多数类Unix系统.Wind ...
  • Python确实是个好语言,这点毋庸置疑, Python一直以简洁方便而又强大著称,其简单易用上手快,标准库和PyPI第三方库有丰富而又有用的资源,可以快速的解决开发者的问题,而不用重复造轮子,这些优秀的特点使得python这几年逐渐流行起来.其实国外好几年之前就一直在使用python.最重要的是p ...
  • 插入数据 向表中添加一个新记录,你要使用SQL INSERT 语句.这里有一个如何使用这种语句的例子: INSERT mytable (mycolumn) VALUES ('some data') 这个语句把字符串'some data'插入表mytable的mycolumn字段中.将要被插入数据的字 ...
  • 文/刘楠我今天讲这个话题的目的就是跟大家分享一下在整个创业的过程中,我的心路变化.从创业开始,经历了从天使到C轮.规模从一个人也发展到现在上千人,最大的感受就是在经历荣耀的时候要淡定.不要太high了,当经历痛苦和黑暗的时候也不要太沮丧,你还是你,什么都没有变.在我的理解中,早期公司CEO应该做的事 ...
  • 易网科技讯 8月15日消息,空中网(Nasdaq:KONG)公布截至2012年6月30日的第二季度未经审计财报.财报数据显示,空中网第二季度营收5万美元,同比增20%,环比增长14%:净利润789万美元,同比增80%,环比增长15%.2012年第二季度主要业绩:收入达到预期 -- 2012年第二季度 ...
一周排行
  • 最近一直作linux项目,很久没来VC知识库了,先向大家问个好!现在拜个晚年不是很晚吧?(不是说有心拜年八月十五也不晚吗!!嘿嘿) 好了,言归正传.大家知道通过IShellLink接口可以得到快捷方式的各种属性.具体 ...
  • 昨天去某厂面试数据挖掘,遇到了这么一道题 一个二维矩阵,右边的数值比左边的大,下边的数值比上边的大,设计一种算法,快速查找某个指定数字的位置 如下表所示的数据:   查找值: 117                 ...
  • 变量调节器用于变量,自定义函数和字符串.请使用'|'符号和调节器名称应用调节器.变量调节器由赋予的参数值决定其行为.参数由':'符号分开.如果你给数组变量应用单值变量的调节,结果是数组的每个值都被调节.如果你只想要调 ...
  •      由于我们经常要调用一些第三方厂商或其他编译器编写的动态链接库,但是一般都不提供源文件或.lib文件,而作为VC隐式链接到DLL(implicitly link to the DLL)调用,这些却是必需的.本 ...
  • 晨报记者报道 家电坏了,打开网络一搜索,名目繁多.地址各异的"特约维修点"难辨真假,怎么办?昨天,上海市公安局表示,由上海市公安局网络安全保卫总队指导.上海市信息网络安全管理协会主办的" ...
  • 3.   内存错误处理 Oracle中最常见的内存错误就是4030和4031错误.这两个错误分别是在分配PGA和SGA时,没有足够内存分配导致的.经过我们以上对Oracle内存的了解以及对内存管理机制的浅析,可以总结 ...
  •          HTML文本是由HTML命令组成的描述性文本,HTML命令可以说明文字.图形.动画.声音.表格.链接等.HTML的结构包括头部(Head).主体(Body)两大部分,其中头部描述浏览器所需的信息,而 ...
  • 简介 Gnu Make主要用于构建和管理程序包.Makefile文件描述了整个工程的编译.连接等规则. 其中包括: 工程中的哪些源文件需要编译以及如何编译: 需要创建那些库文件以及如何创建这些库文件: 如何最后产生我 ...
  • 今天我们开始学习关键词选取.网站优化核心全在关键词上! 如果你缺乏对关键词分析,而直接就开始做站.那么往往会出现两种后果: 1.自己想做的关键词,如何也竞争不上去. 2.自己认为不错关键词,有了排名却没有流量. 那么 ...
  • 很抱歉这么晚,才来记录你的成长历程,原谅我吧,从今天开始我会记录你成长的点点滴滴. 2012年12月5日 8 大网时代现在在改版,很期待它新的一天的到来. 本文出自 "Kenan_ITBlog&qu ...