如图,客户使用漏洞扫描发现H3C设备有以下漏洞风险,需提出解决方法,
(0)
参考案例:https://zhiliao.h3c.com/Theme/details/162235
使用Traceroute探测来获取扫描器与远程主机之间的路由信息。攻击者也可以利用这些信息来了解目标网络的网络拓扑。
[H3C]undo ip unreachables enable
[H3C]undo ip ttl-expires enable
(0)
您好,请知:
看下交换机的软件版本是否最新,可考虑升级到最新。
以下是交换机常用的安全配置要点,请参考:
1、关闭不必要的服务。
2、配置远程登录交换机的IP限制。
3、配置密码策略,对设备密码有长度、有效期、复杂度、登录失败的限制。
(0)
ICMP获取设备的时间和网络信息如何规避呢?
ICMP获取设备的时间和网络信息如何规避呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在交换机本身只能通过包过滤进行拦截规避该漏洞?每个三层口都应用包过滤?