设为首页
加入收藏
联系我们
电脑入门 | 操作系统 | 工具软件 | 病毒安全 | 平面设计 | 媒体动画 | 网页制作 | 网络编程 | 数 据 库 | 服 务 器 | 程序设计 
认证考试 | 网管大全 | 站长CLUB | 游戏娱乐 | 机械电子 | 学院热门 | 热门源码 | 软件新闻 | 驱动下载 
您当前的位置:藏经阁资源站 -> 病毒安全 -> 病毒防治 -> 教程内容 退出登录 用户管理
栏目导航
热门教程
· 劲舞团8K舞步 1.7最新舞步 魔神舞步
· [组图] 上网助手反间谍专家火热试用
· [组图] Win2000/XP/2003:系统万能Ghost全攻略
· [组图] Photoshop超酷海报效果
· [组图] Photoshop合成图:蛋壳-女孩
· [图文] 一分钟攻破ADSL 盗遍宽带密码1
· [组图] MATLAB 概 论
· VBOCX.OCX是完全免费的ActiveX控件
· AutoCAD二次开发语言及工具介绍
· [图文] 《仙剑奇侠传4》绝密情报 首度曝光
· [图文] 将数码照片做成自动放映的Flash
· [图文] 《上古卷轴4:湮灭》开启控制台及秘籍
· [图文] 《魔兽世界》漫画官方宣布
· [组图] 初学java常用开发工具介绍
· [图文] [常用]免费短信收发工具串串烧
· [图文] 《上古卷轴4》杂志扫描图抢先看
· 超全!Windows快捷键大全
· [组图] FLASH:《大话李白》创作全过程
· Pro/E 功能
· [组图] 用Pro/E画减速机渐开线斜齿圆柱齿轮的一般方法
相关教程
· [组图] 谈三种防火墙配置方案
· Cisco PIX防火墙配置指南
· [组图] 邮件服务器CMailServer防火墙配置说明(1)
· 路由器防火墙配置命令
· [组图] 实战宽带ADSL防火墙配置
· [组图] 家庭上网注意安全 ADSL猫防火墙配置
· [组图] Win XP系统网络防火墙配置
· [组图] 因地制宜:谈三种防火墙配置方案
· Cisco PIX防火墙配置
· 华为路由器防火墙配置命令
· [图文] Linux的防火墙配置!
· [图文] Linux防火墙配置基础篇
· [图文] Linux 防火墙配置基础篇
· [组图] RedHat Linux 9基本防火墙配置
· [图文] Red Hat Linux 9防火墙配置
· 一个实用的防火墙配置范例
· 基于Linux的路由器和防火墙配置
安全无小事 实战宽带ADSL猫防火墙配置
作者:佚名  来源:不详  发布时间:2008-1-17 17:21:11  发布人:18839new

减小字体 增大字体

 
  如今是黑客平民化的时代,呆在自己家里上网都有可能会“中枪”,时不时的攻击你一下,一定会让你头大。好在许多的宽带猫都内置了防火墙功能,只要我们开启该功能,就可以让我们的ADSL上网更加安全,更加有保障。

  一、登陆宽带猫

  登陆宽带猫的方法很多,为了便于文章说明,我们这里以所见即所得的WEB管理方式登陆。

  打开IE浏览器,在地址栏内输入宽带猫的IP后按回车键,出现所示的登陆框,输入用户名和密码后单击“确定”按钮。这时我们就可以看到宽带猫的配置界面了。

  提示:宽带猫的IP可以参照说明书输入!

  二、配置防火墙

  单击展开“服务”列表,选择“防火墙”命令项,这时我们就可以在窗口右侧看到防火墙的详细配置项目了。下面我们对防火墙的各项配置向读者作一介绍。

  黑名单

  最上方是“黑名单状态”设置,即是否启用宽带猫的黑名单过滤状态,“Enable”为启用,“Disable”为禁用,建议启用该项。 除此之外还有黑名单周期(分钟),就是在规定的时间(以分钟为单位)内指定计算机的IP地址会处在黑名单状态下。

  攻击保护

  我们启动防火墙的目的就是要防范别人的攻击,因此对于“攻击保护”选项当然是设置为“Enable”,这样可以启用宽带猫的防火墙保护功能了;而对于“DOS保护”,也建议选择“Enable”,这样可以启动针对各种DOS攻击的服务性保护功能,建议选上。

  Max连接

  这里一共包括“Max半开TCP联接”、“Max ICMP连接”和“Max单个主机连接”三个选项。其中“Max半开TCP联接”是用来设定不完全开放状态下,当前IP连接开放的百分数。TCP连接在不完全开放状态下可能会耗尽所有可用的IP连接数,这时如果百分数超过这里设定的值,那么这个不完全开放连接就会被关闭,并将有一个新的连接来取代它;“Max ICMP连接”是为管理ICMP数据包传送而设定的当前连接数的百分数。如果此时百分数超过设定值,那么新的连接将会取代旧的连接开始传送数据;最后的“Max单个主机连接”主要用来设定单独一台计算机能使用当前IP连接的百分数。设定这个百分数时要考虑局域网内的计算机数量。

  日志目标

  在日志目标里主要用来设定防火墙受攻击事件的记录存放位置。“Trace”选项表示发送到系统中,即保存在猫中;“Email”选项表示把记录发送到指定的管理员信箱。建议选择该项。 而下面的Admin 1(/2/3)的E-mail ID就是用来设定管理员的信箱地址。它主要是用于接收防火墙被攻击的报告,报告的具体内容包括“攻击时间”、“进行攻击的计算机的源IP地址”、“目标IP地址”、“使用的协议”等。

  根据上述说明,选择配置好各个项目后单击“提交”按钮,把配置信息保存下来。

  三、纠出捣乱者,列上黑名单

  常在网上走,哪有不湿鞋的,身处网络中,就会有攻击,纠出捣乱的攻击者并把它们列上黑名单那就是理所当然的了。当宽带猫的防火墙系统确认某个数据包有攻击行为或与IP过滤规则相适应时,那么在前面“黑名单期(周期)”设定的一段时间内,防火墙将会自动封锁这种数据包的源IP地址。

  单击“防火墙设置”页面底部的“黑名单”按钮,会弹出相应页面,从中我们可以看到捣乱者的详细信息。

  其中“主机IP地址”就是记录发出攻击数据包的计算机的IP地址;“Reason”则是对攻击类型的简短描述;“IPF规则ID”如果数据包违反IP过滤规则,那么这个框中显示的是规则的ID号码。如果用户想让黑名单上的条目在它自动解除封锁前解封,想删除列表中的条目,那么就可以在“操作”列中进行操作了。

  怎么样通过这样简单的配置,是不是感觉放心多了。其实我们很多的ADSL Modem都拥有这样的功能,只要对其进行简单的配置,那么在上网时就会安全多了。

[] [返回上一页] [打 印] [收 藏]
∷相关教程评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联