关于一些很普遍的路由器安全问题 多种路由器存在各种众所周知的安全问题,一些网络底层设备提供商如Cisco, Livingston, Bay等的普通安全问题大家可以参考下面地址,其中收集了不少安全漏洞: http://www.antionline.com/cgi-bin/anticode/anticode.pl?dir=router-exploits 上面地址所收集的漏洞大部分无关于路由协议级的攻击,而是一些由于错误配置,IP信息包错误 处理,SNMP存在默认的communit name string,薄弱密码或者加密算法不够强壮而造成。上面 的一些攻击一般一个标准的NIDS都能够探测出来。这些类型的攻击对网络底层有一定的削弱性 并可以组合一些高极别的协议进行攻击。 正确的配置管理可以处理不少普通的漏洞,如你必须处理一些标准的规程:不使用SNMP( 或者选择强壮的密码),保持补丁程序是最新的,正确处理访问控制列表,出入过滤,防火墙, 加密管理通道和密码,路由过滤和使用MD5认证。当然在采用这些规程之前你必须知道这些