Обзор сервисов TCP/IP для маршрутизаторов фирмы Cisco

В этой статье перечислим основные директивы управления для сервисов TCP/IP в роутерах Cisco. Данные команды верны для маршрутизаторов Cisco 800 Series [1], Cisco 1800 Series [2], Cisco 1900 Series [3], Cisco 2900 Series и большинства других

no service tcp-small-servers - Закрывает доступ к некоторым сервисам TCP, которые позволяют хостам сети делать запросы Chargen, Echo, Daytime и Discard для портов. По умолчанию все серверы TCP для сервисов Chargen, Echo, Daytime и Discard активны. Если их выключить, то на соответствующий запрос для порта ПО CISCO IOS в ответ отправит TCP-пакет "RESET" и откажется обрабатывать поступивший пакет данных.

no service udp-small-servers - Закрывает доступ к некоторым сервисам UDP, которые позволяют ущлам сети делать запросы Chargen, Echo, Daytime и Discard для портов. По умолчанию серверы UDP в части сервисов Echo, Discard, Chargen и Daytime активизированны. все серверы UDP для сервисов Chargen, Echo, Daytime и Discard активны. Если их выключить, то на соответствующий запрос для порта ПО CISCO IOS в ответ отправит UDP-пакет "RESET" и откажется обрабатывать поступивший пакет данных.

no service finger - Отключает запросы для finger-протокола (который определен в RFC 742) методом блокирования запросов удалённых пользователей сети.

no ip domain-lookup - Запрещает трансляцию имён DNS в маршрутизаторе периметра для отдельного IP-адреса.

no ip source-route - Выключает от источника IP-маршрутизацию.

no ip tcp selective-ack - Выключает выборочное (селективное) подтверждение TCP (смотрите в RFC 2018)

no ip bootp server - Выключает BOOTP-сервис (протокол стартовой самозагрузки (Bootstrap Protocol)) в хосте.

no mop enable - Выключает работу протокола MOP (Maintenance Operation Protocol -
протокол операций сопровождения); кроме того, применяется к конкретному интерфейсу.

no cdp run - Выключает Cisco Dicovery Protocol.

no ip rsh-enable - Конфигурирует маршрутизатор так, что удалённым пользователям невозможно выполнять команды rsh на данном устройстве.

no ip rcmd rep-enable - Конфигурирует маршрутизатор так, что удалённым пользователям невозможно копировать файлы в маршрутизатор и с него с помощью команды rcp.

no ip identd - Выключает поддержку идентификации, это блокирует возвращение информации, которая идентифицирует TCP-порт.

no ip proxy-arp - Выключает прокси-услугу ARP (Address Resolution Protocol - протокол разрешения адресов) для указанного интерфейса.

no ip redirects - Выключает отправление сообщений с командой перенаправления, когда средства Cisco IOS SOFTWARE переотправляют этот пакет в рамках интерфейса, по которому он получен. Ограничивает данные, посылаемые маршрутизатором при сканировании портов.

no ip tcp path-mtu-dicovery - Выключает сервис Path MTU Discovery для всех будущих соединений TCP для маршрутизатора по этому интерфейсу. Отсутствие такого запрещения увеличивает вероятность успешных атак, связанных с блокировкой сервиса.

no ip unreachable - Выключает генерацию сообщений ICMP Unreachable для этого интерфейса.

no ip route-cache - Отключает кэширование данных автономной коммутации и/или быстрой коммутации для маршрутизации IP.

no ip mroute-cache - (Активен по умолчанию.) Выключает групповую быструю коммутацию IP, отправляя пакеты на уровне процесса. Необходим для обработки списков доступа и сохранения сообщений отладки.

no cdp enable - Выключает CDP (Cisco Discovery Protocol) для этого интерфейса.

no ip directed-broadcast - (Активен по умолчанию.) Выключает управляемую групповую рассылку IP, что обеспечивает запрет использования маршрутизатора как широковещательного усилителя при атаках, имеющих цель блокировать сервис.


[1] Каталог Cisco 800 Series [2] Каталог Cisco 1800 Series [3] Каталог Cisco 1900 Series Источник: forthis.ru
01:51 10.11.2017



Отзывы и комментарии
Ваше имя (псевдоним):
Проверка на спам:

Введите символы с картинки:



Стоит прочесть

Чтоб великолепно выглядеть надлежит поработать над

Каждая, любящая себя женщина желает стать обаятельной. И в целях этого надо здорово постараться, и н...

Вкусные рецепты: Торт "Лебединое озеро",

Торт "Лебединое озеро"Все ингридиенты на коржи смешать, разделить на 2 и выпекать в духовке до готов...

Как ЦВЕТЫ превратились в ГРУППУ СТАСА НАМИНА и зап

Стас Намин решил написать песню, которая, по его словам, должна была завершить его «творчество в поп...

Что за птица - сорокопут?

«Пернатый хищник» и «певчая птичка» — в нашем понимании поня...

Почему приставки PlayStation до сих пор популярны?

Игровая приставка PlayStation 2 является легендарной и одной из тех, которая имеет колоссальные прод...

Снайпер. Как выиграть словесную перестрелку?

Всем нам в жизни приходится общаться с людьми, поведение которых нам не нравится. Как сотрудничать с...

Аниматоры, торты и доставка цветов в Перми, или гд

Ни один праздник невозможно представить без красивых букетов, веселых ведущих и большого торта. Одна...

Танк: ничего личного, только бизнес?

Всем нам в жизни приходится общаться с людьми, поведение которых нам не нравится. Как сохранить само...

Горы Воронежской области - какие они? Часть 4

Следующая длительная остановка — большой пещерный комплекс, расположенный между деревнями...

Вкусные рецепты: Салат из свежих огурцов с луком,

Салат из свежих огурцов с луком, зеленью и чеснокомОгурцы свежие, здоровые, с недоразвитыми семенами...



О портале:

Наш веб-сайт сделан для посетителей, стремящихся непрерывно совершенствоваться во всех сферах жизни. Каждый для себя найдет что-то интересное и подчеркнет из статьи полезные вещи. На сайте описано огромное количество моментов, которым в повседневной жизни вы найдете практическое применение. Отсутствие навязчивой рекламы, политики и новостных лент, наличие легкого юмора и полезных рассказов делает наш веб-портал комфортным для просмотра.

Полезная и познавательная информация, которая сконцентрирована на нашем портале позволяет ответить на некоторые интересующие вас вопросы. Для того, чтобы каждый посетитель на нашем портале смог в кротчайшие сроки отыскать нужную, для него информацию, мы максимально упростили интерфейс и улучшили систему поиска необходимой статьи. Теперь нет нужды тратить большое количество времени для поиска ответа на интересующий вас вопрос.