服务器的安全日志中有大量外网攻击,频繁试探内网服务器帐号和密码。服务器为异地企业提供服务,补丁完备、高强密码,虽未被侵入,但看着心烦。
请问大家,如何在路由器上屏蔽掉外网的探测。
路由器:MSR 3610-X1-WINET
谢谢
(0)
最佳答案
写acl 针对源地址放开、不是管理范围内的 禁止过来访问这个端口就行了
(0)
外地的项目部源地址不固定
外地的项目部源地址不固定
如果说很频繁 最有效的就是关闭服务或者端口
acl advanced 3001
description ==关闭端口==
rule 0 deny tcp destination-port eq 22
rule 5 deny udp destination-port eq 22
interface GigabitEthernet1/0/15 //出接口
packet-filter 3001 inbound
(0)
谢谢您,回头我试一下
只要我连上网线,外网就24小时不停地穷举服务器帐号和密码
这应该是 ssh 22 端口 创建一个acl 关闭22 端口吧
acl advanced 3001 description ==关闭端口== rule 0 deny tcp destination-port eq 22 rule 5 deny udp destination-port eq 22 interface GigabitEthernet1/0/15 //出接口 packet-filter 3001 inbound
我贴上去的命令 你复制进去 注意出接口
谢谢您,回头我试一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明