热点推荐:
您现在的位置: 电脑学习网 >> 网络技术 >> 正文

防止局域网内针对IP地址的攻击,最简单有效的办法是什么?

2013-09-12 17:25:43  来源: 网络技术 
答:防止局域网内部攻击,最简单而有效的办法是修改默认IP地址。一般情况下(在没有使用DHCP动态分配IP地址的情况下),网管都会为局域网内每台客户机设定IP地址、子网掩码、网关地址、DNS服务器地址。否则客户机就不能正常上网。
但由于局域网攻击主要是针对IP地址进行的,使用网管指定的IP地址,在泄漏后容易受到攻击。因此修改当前默认IP地址是初级用户的有效手段。
修改IP地址时应该注意,普通的情况下被设定为192.168.0.X形式的IP地址,在修改的时候可以改为192.168.1.X形式,只修改倒数第二个数字。例如192.168.0.8的IP地址可以修改为192.168.1.8。其他的子网掩码、网关、DNS都使用原先设定的默认地址。修改后不会影响正常的上网,只是在局域网内相互访问会受到影响。在网上邻居里找不到修改了IP地址的计算机时,可以使用在网上邻居“查找”新修改的IP地址的方法,即可找到该计算机。
 
如何防止显示器有亮点   问:我最近想买一台新的LCD,但又怕买到有亮点的,请问有什么良策避免呢?

  答:LCD的亮点属于硬伤,一般来说是不可能修好的,所以我们购买时一定要小心。注意事项:第一看品牌,我们建议尽量买大厂的显示器;第二是检查,进入系统后把桌面的颜色调成全黑、全白等颜色,仔细看看显示器上有没有小点与你所设置的颜色不同的,有的话多半就是亮点了。值得一提的是,还要把桌面的图标移开,因为一些耍“小聪明”的商家会用“我的电脑”、“回收站”等来掩盖亮点。  
问:如何通过防火墙来防止蓝屏攻击?
答:Windows系列的操作系统在崩溃的时候,通常显示一个蓝色的屏幕,上面写着一些复杂的符号和数字。蓝屏攻击实际上是利用Windows操作系统的内核缺陷,或采用大量的非法格式数据包发向被攻击的机器,使Windows操作系统的网络层受到破坏,而引起蓝屏死机。
目前比较常见的攻击方式有:
l.NetBIOS攻击:向使用Windows 9x操作系统的机器的139端口发送一个数据格式非法的数据包,典型的攻击工具有WINNUK。
2.IGMP攻击:向使用Windows 9x操作系统的机器发送长度和数量都较大的IGMP数据包,典型的攻击工具有DOOM。
3.ICMP攻击:向使用Windows 9x操作系统的机器发送数量较大且类型随机变化的ICMP包。
针对以上攻击,我们可以在防火墙的安全级别设置中,将NetBIOS、IGMP、ICMP关闭,关闭这些协议不会影响使用Internet。
 
From:http://www.itcomputer.com.cn/Article/Network/201309/3784.html
    Copyright © 2005-2013 电脑知识网 Computer Knowledge   All rights reserved.