热点推荐:
您现在的位置: 电脑学习网 >> 网络技术 >> 正文

如何通过Windows Server 2003下的DHCP动态IP地址分配来避免针对IP地址的攻击?

2013-09-12 17:25:42  来源: 网络技术 

答:进入“控制面板”,打开“管理工具”里的“DHCP”网络服务,在DHCP窗口左边的树型结构里,选中当前服务器,单击鼠标右键选择“新建作用域”(作用域是DHCP分配给客户机的IP地址范围)。
首先输入“作用域名称”,该项可填任意内容。但是设置可分配的IP地址范围必须要按照网络规模规划IP地址。譬如有20台客户机,可输入起始IP地址为“192.168.0.8”,结束IP地址为“192.168.0.28”。下面的子网掩码和长度都为默认的“255.255.255.0”和“24”。
接下来输入排除的IP地址,例如在IP地址段中留出一个或者一部分,分配给提供其他服务的服务器专用。这时则需要在“排除IP地址”里分别输入欲保留的单个IP地址或IP地址段。输入完成后点击“添加”即可。
设定DHCP 的“租约期限”时,可以默认为8天(以后可以修改)。再接下来的向导是设定网关、DNS、WINS,分别输入局域网内相关的地址即可。完成配置后,再根据提示选“是,我想激活作用域”,并点击“完成”即可完成DHCP的设置了。
由于在前面设定的DHCP期限是默认的8天,DHCP可以使用后还应该做一些使用期限上的修改。在左边树型结构里,选中刚才建立好的“作用域”,右键选择菜单“属性”,在“作用域”的属性窗口里选择下面的“无限制”单选框即可。wWW.iTcomPutEr.coM.cn
 
如何才能有效设置账号和密码保护? 答:应该主要注意以下问题:
1.千万不要让账号(用户号)与密码相同,不少破解软件都有一项功能叫“Try user name”,即以用户名做口令进行破解。
2.有些用户在设置密码时,喜欢使用自己的姓氏。这一点也应该尽量避免。
3.一些常用的或别致的英文单词往往是用户设置密码时的最爱。如:love、china、desk、name、sun、good等,这也应该避免。
4.以具有特定意义的日期作为密码是中国人十分喜爱的,这一类日期通常有自己生日、父母生日、儿女生日、朋友生日、重大节日、个人纪念日等。
5.有些用户用数字设置密码时图吉利、好记。如:168、520、886之类,其实这些密码很容易被用穷举法一一列出,是十分危险的。
除了设置好密码以外,还要注意密码的保存。不少用户图方便,上网时选择“保存密码”,这一点是十分危险的。
 
问:如何通过防火墙来防止蓝屏攻击?
答:Windows系列的操作系统在崩溃的时候,通常显示一个蓝色的屏幕,上面写着一些复杂的符号和数字。蓝屏攻击实际上是利用Windows操作系统的内核缺陷,或采用大量的非法格式数据包发向被攻击的机器,使Windows操作系统的网络层受到破坏,而引起蓝屏死机。
目前比较常见的攻击方式有:
l.NetBIOS攻击:向使用Windows 9x操作系统的机器的139端口发送一个数据格式非法的数据包,典型的攻击工具有WINNUK。
2.IGMP攻击:向使用Windows 9x操作系统的机器发送长度和数量都较大的IGMP数据包,典型的攻击工具有DOOM。
3.ICMP攻击:向使用Windows 9x操作系统的机器发送数量较大且类型随机变化的ICMP包。
针对以上攻击,我们可以在防火墙的安全级别设置中,将NetBIOS、IGMP、ICMP关闭,关闭这些协议不会影响使用Internet。
 
From:http://www.itcomputer.com.cn/Article/Network/201309/3781.html
    Copyright © 2005-2013 电脑知识网 Computer Knowledge   All rights reserved.