跳至主要内容

实战宽带ADSL猫防火墙配置

如今是黑客平民化的时代,呆在自己家里上网都有可能会"中枪",时不时的攻击你一下,一定会让你头大。好在许多的宽带猫都内置了防火墙功能,只要我们开启该功能,就可以让我们的ADSL上网更加安全,更加有保障。
一、登陆宽带猫。
登陆宽带猫的方法很多,为了便于文章说明,我们这里以所见即所得的WEB管理方式登陆。
打开IE浏览器,在地址栏内输入宽带猫的IP后按回车键,出现如图1所示的 登陆框,输入用户名和密码后单击"确定"按钮。这时我们就可以看到宽带猫的配置界面了。
提示:宽带猫的IP可以参照说明书输入!

 
二、配置防火墙。
单击展开"服务"列表,选择"防火墙"命令项,这时我们就可以在窗口右侧看到防火墙的详细配置项目了(如图2)。下面我们对防火墙的各项配置向读者作一介绍。

 
黑名单
最上方是"黑名单状态"设置,即是否启用宽带猫的黑名单过滤状态,"Enable"为启用,"Disable"为禁用,建议启用该项。 除此之外还有黑名单周期(分钟),就是在规定的时间(以分钟为单位)内指定计算机的IP地址会处在黑名单状态下。
攻击保护
我们启动防火墙的目的就是要防范别人的攻击,因此对于"攻击保护"选项当然是设置为"Enable",这样可以启用宽带猫的防火墙保护功能了;而对于"DOS保护",也建议选择"Enable",这样可以启动针对各种DOS攻击 的服务性保护功能,建议选上。
Max连接
这里一共包括"Max半开TCP联接"、"Max ICMP连接"和"Max单个主机连接"三个选项。其中"Max半开TCP联接"是用来设定不完全开放状态下,当前IP连接开放的百分数。TCP连接在不完全开放状态下可能会耗尽所有可用的IP连接数,这时如果百分数超过这里设定的值,那么这个不完全开放连接就会被关闭,并将有一个新的连接来取代它;"Max ICMP连接"是为管理ICMP数据包传送而设定的当前连接数的百分数。如果此时百分数超过设定值,那么新的连接将会取代旧的连接开始传送数据;最后的"Max单个主机连接"主要用来设定单独一台计算机能使用当前IP连接的百分数。设定这个百分数时要考虑局域网内的计算机数量。
日志目标
在日志目标里主要用来设定防火墙受攻击事件的记录存放位置。"Trace"选项表示发送到系统中,即保存在猫中;"Email"选项表示把记录发送到指定的管理员信箱。建议选择该项。 而下面的Admin 1(/2/3)的E-mail ID就是用来设定管理员的信箱地址。它主要是用于接收防火墙被攻击的报告,报告的具体内容包括"攻击时间"、"进行攻击的计算机的源IP地址"、"目标IP地址"、"使用的协议"等。根据上述说明,选择配置好各个项目后单击"提交"按钮,把配置信息保存下来。

三、纠出捣乱者,列上黑名单
常在网上走,哪有不湿鞋的,身处网络中,就会有攻击,纠出捣乱的攻击者并把它们列上黑名单那就是理所当然的了。当宽带猫的防火墙系统确认某个数据包有攻击行为或与IP过滤规则相适应时,那么在前面"黑名单期(周期)"设定的一段时间内,防火墙将会自动封锁这种数据包的源IP地址。
单击图2"防火墙设置"页面底部的"黑名单"按钮,会弹出如图3所示的页面,从中我们可以看到捣乱者的详细信息。

 其中"主机IP地址"就是记录发出攻击数据包的计算机的IP地址;"Reason"则是对攻击类型的简短描述;"IPF规则ID"如果数据包违反IP过滤规则,那么这个框中显示的是规则的ID号码。如果用户想让黑名单上的条目在它自动解除封锁前解封,想删除列表中的条目,那么就可以在"操作"列中进行操作了。怎么样通过这样简单的配置,是不是感觉放心多了。其实我们很多的ADSL Modem都拥有这样的功能,只要对其进行简单的配置,那么在上网时就会安全多了。

评论

此博客中的热门博文

How to Design a Store Front Sign

In this Article we will talk about designing a store front for a business. What color or size should your Letters & designs be? What to put on your sign and why?, then be ready to Get in touch with sign people and get your best deal. Large lettering with out a front sign could save you time and money Do your products have a special shape or color to emulate on your sign? Kodak is always in yellow and black, Coca-Cola white on red, Etc. Muffler places, have a sign in the shape of a muffler. your phone number on the store front some place, but not on the identification sign, (door, or window) Your Product & logos can be arranged on the front sign, or window. Not on the Pole sign, Store hours & phone number could fit in your design and by using the product color, it could add product recognition & enhance your design. Suppliers may provide plenty of advert

music forum (zt)

24. moonlight - ≡ Sound Of Nature ≡ -     15. Tone Quebec Network 17.Ukoo http://www.hispeed.com.cn/Forum/LoadForum.asp?Foru m / a> http://bbs.dd81.com/index.php 30. Jazz pawnshop http://www.sogua.com/ 6. Lyrics 吾爱 http://www.inkui.com Reading of the singer in mind 2. Hyun tone http://d.sogou.com/ http://www.beihai365.com/bbs/forumdisplay.php?f/a> 20. Left Bank • Teana http://bbs.flamesky.com/ 8. Sogou sogou- 25.U Shadow 吾爱 sound waves 4. Need 14.HDCD http://www.commus.com/ 29, Buddhist music, do not know the name of the http://www.itpub.net/forum79.html http://bbs.kugoo.com/index.asp http://bbs.uying.com/176/Index.aspx http://board.verycd.com/ http://board.verycd.com/f8.html 13.MP3 barrage http://bbs.51lrc.com/index.asp?board/a> A pleasant song - "Dancing circulation" 19.Verycd of http://bbs.breezecn.com/ http://www.mp4cn.com/2008/index.html Sound of Music Forum, http://www.jazzsky.com/lb/cgi-bin/leobbs.cgi http://www.luopo.co

找到一个可以替代ghs.google.com的地址

用Goole Blogger的自定义域名功能需要用到 ghs.google.com 做CNAME,或者用ping ghs.google.com 得出的IP做一个A记录.但是,伟大的GFW已经把 ghs.google.com 和部分IP屏蔽在大陆之外.这样的壮举使得我们的自定义域名不能正常访问,或者让你的网页背景.图片被滤掉,精心做成的模板变得惨白不堪. 那么,我们可不可以找一个替代 ghs.google.com 的地址呢?当然能.因为Google是强大的.它有许多有用的IP地址让你去探寻. 对 ghs.google.com 分析研究后发现, ghs.google.com 这台服务器并没有提供实质性的服务,而只是选择访问者访问最快的服务器(Google全球性公司,很多地区都有服务器).我们只要找到其他服务器的IP地址,并且这个IP地址没被屏蔽,那么就成了. 寻找这样的IP地址需要用到tracert命令.即在CMD模式下输入:tracert ghs.google.com ,在已经屏蔽的当下,最后自然得不出结果,这就需要我们使用代理了.使用不同地区的代理运行tracert ghs.google.com 命令. tracert ghs.google.com 的最后一跳会有类似这样的域名: eh-in-f121.google.com 如果在不用代理的情况下,你能ping通这个域名,那么恭喜你,你找到了!现在就可以用这个域名代替 ghs.google.com 设置你的CNAME了,ping出的IP地址可以做A记录,CNAME和A记录,只做其中之一就可以. hs-in-f121.google.com 64.233.179.121 eh-in-f121.google.com 72.14.207.121 bx-in-f121.google.com 66.249.81.121 ik-in-f121.google.com 66.249.91.121 这4个在我所在地区不能使用,而可以使用 tw-in-f121.google.com 72.14.235.121 或者209.85.171.121也可用 下面是一些不断更新的:74.125.43.121 除了使用代理来寻找,也可以通过一些网站提供的功能来寻找这个地址,很方便,就是使用网站提供的Traceroute.这些网站有: h