Você pode impedir que hackers e botnets Internet a partir de mapeamento de sua rede privada interna e acesso remoto à sua infra-estrutura de rede , configurando seus dispositivos de borda de rede para bloquear o tráfego de mapeamento. ICMP Tempo pacotes Superou muitas vezes são usados por hackers para mapear as redes privadas antes de um ataque . Configurar roteadores Cisco localizadas entre a Internet e sua rede privada para evitar o mapeamento através do bloqueio de saída Tempo ICMP pacotes ultrapassado. Coisas que você precisa
Microsoft Windows 7 computador com uma porta serial instalada
Cisco cabo console serial fornecido com o roteador Cisco
Privileged Exec senha no roteador Cisco adquiriu a partir do administrador do roteador
mostrar Mais instruções
1
Conecte a extremidade do conector de nove pinos do cabo console serial Cisco à porta serial no computador com Windows 7. Ligue o conector RJ45 oito pinos à porta identificada como "Console" no roteador Cisco .
2
Clique no botão "Iniciar" na barra de tarefas do computador Windows 7 e clique em " Internet Explorer" no menu que aparece. Digite a URL para o " PuTTY página de download " site na barra de endereços localizado no topo da janela do navegador Internet Explorer e pressione a tecla "Enter" .
3
Clique na " massa de vidraceiro . exe "ou" puttytel.exe " link para download localizado no meio da página da Web . Clique no botão " Salvar " na janela que aparece e anote o nome do diretório no " Salvar em" caixa drop-down .
4
Navegue até o diretório anotado na etapa anterior e dê um duplo clique em " putty.exe " ou arquivo " puttytel.exe " baixado e salvo no computador. Clique "serial" , no canto inferior esquerdo da janela que aparece. Escreva " COM 1" ou o nome da porta COM à qual o cabo serial está conectado na " linha de série para conectar a " caixa de texto . Clique no "controle de fluxo" caixa suspensa e clique em " Nenhum" na lista que aparece.
5
Clique no botão "Open ", localizado na parte inferior do " PuTTY Configuração" ou "Configuração PuTTYtel " janela. Toque na tecla "Enter" três vezes ou até que o prompt de comando Cisco aparece.
6
Enter " enable" na linha de comando e pressione a tecla "Enter" . Digite a senha EXEC privilegiado , se solicitado e pressione a tecla "Enter" . Escreva " show access-list " na linha de comando e pressione a tecla "Enter" . Anote os números de lista de acesso exibidos na saída de linha de comando.
7
Escrever " termo config" no prompt de comando e pressione a tecla "Enter" . Digite " access-list 100 negam icmp qualquer qualquer tempo excedido" na linha de comando , exceto substituir o " 1aa " com um número entre 100 e 200 que não esteja listado na "lista de acesso espetáculo" saída de linha de comando. Pressione a tecla "Enter" .
8
Type " interface serial 0" no prompt de comando , exceto substituir " serial 0 " com o nome da interface do roteador onde você quer bloquear ICMP tempo excedido mensagens. Toque na tecla "Enter" .
9
Enter " IP access-group 100 out" na linha de comando , exceto substituir "100" com o número atribuído à lista de acesso apenas configurado e pressione o botão " Enter " . Digite "exit" no prompt de comando e pressione a tecla "Enter" . Escrever "fim" na linha de comando e pressione a tecla "Enter" .
10
Enter " copy run start " no prompt de comando e pressione a tecla "Enter" para salvar a configuração. < Br >