本文关于无线路由器不断受到攻击,据
亚洲金融智库2022-04-18日讯:
无线路由器受到攻击是被网络攻击,可通过以下方式阻止:
无线路由器登录密码设置,不要使用默认密码,首次进入无线路由器后,重新设置无线路由器管理员登陆密码,尽量使用大小写字母、数字、特殊符号一起使用;
设置限定可以登录无线路由器电子设备的mac地址,不在此mac地址内的电子设备无法登陆管理无线路由器后台,进入无线路由器后台,安全功能,局域网管理,添加允许管理无线路由器后台的电子设备mac地址,选择 仅允许列表中的mac地址访问本web管理页面,再保存即可。
首先了解一下445端口SMB(Server Message Block)通信协议是微软(Microsoft)和英特尔(Intel)在1987年制定的协议,主要是作为Microsoft网络的通讯协议。SMB是在会话层(session layer)和表示层(presentation layer)以及小部分应用层(application layer)的协议。SMB使用了NetBIOS的应用程序接口 (Application Program Interface,简称API)。另外,它是一个开放性的协议,允许了协议扩展——使得它变得更大而且复杂;大约有65个最上层的作业,而每个作业都超过120个函数,甚至Windows NT也没有全部支持到,最近微软又把 SMB 改名为 CIFS(Common Internet ile System),并且加入了许多新的特色。 SMB协议是基于TCP-NETBIOS下的,一般端口使用为139,445. SMB是Server Message Block的简写,这个协议用于共享文件,共享打印机,共享串口等用途。我们之所以能够在windows的网络邻居下访问一个域内的其他机器,就是通过这个协议实现的。在Windows NT中SMB基于NBT实现。 而在Windows2000/xp/2003中,SMB除了基于NBT的实现,还有直接通过445端口实现。 当Win2000/xp/2003(允许NBT)作为client来连接SMB服务器时,它会同时尝试连接139和445端口,如果445端口有响应,那么就发送RST包给139端口断开连接,以455端口通讯来继续.当445端口无响应时,才使用139端口。当Win2000/xp/2003(禁止NBT)作为client来连接SMB服务器时,那么它只会尝试连接445端口,如果无响应,那么连接失败。(注意可能对方是NT4.0服务器。) 如果win2000/xp/2003服务器允许NBT, 那么UDP端口137, 138, TCP 端口 139, 445将开放。 如果 NBT 被禁止, 那么只有445端口开放。可能有攻击A.LAN内有使用无线的PC使用打印设备,而你的D-LINK设备默认阻止NBTB.WAN口外设备使用445端口进行连接,一般都是攻击C.你的D-LINK的规则设置问题,所以日志会有记录D.解决这问题,使用D-LINK的规则,屏蔽455端口
专题推荐:
攻击(265)受到(17)路由器(14)