设置路由表让网站访问受限实战演练

简介:

这次接受实验的网站:以下简称“网站”

我们先PING一下接网站域名,得到IP地址,IP结尾为.69

 

然后我们tracert下看路由经过多少跳。

使用SolarWinds.Engineers扫描网站的IP段。我们获知网站网段内有一台Cisco路由器,通过IP,网站的数据传输,很可能需要这台CISCO来中转、转发。

 

捣鼓了一阵,成功登陆CISCO路由器。并查询了配置表、接口信息、协议类型等

 

 

 

通过编辑设置路由表,可以让测试的网站不能访问。
access-list 101 deny ip host 网站IP any
access-list 101 permit ip any any
输入执行后,网站不能访问了。

恢复网站访问指令:
no access-list 101 deny ip host 网站IP any
输入执行,网站恢复访问

我们还可以细化设置,比如指定哪些IP不能访问网站,或者不能访问哪些端口,还有协议类型等等。

上图我们看到,指令不允许结尾为.124的IP通过TCP协议访问网站的80端口
这里提示一下,路由器的掩码和我们平时PC的掩码是相反的,比如PC的255.255.255.0 在路由表里就是0.0.0.255
输入指令执行,结尾为.124的IP主机已经不能通过80端口访问网站了

 

对于这种针对某个IP或某段IP限制访问的情况,我们可以通过爬墙来解决~~你懂的。

PS:
只要是经过这台CISCO路由器转发数据的网站,都有访问受限的隐患,因此系统管理员把服务器做好安全后,网络管理员也要把路由等设备维护安全。
最好加上一句:no snmp



本文转自enables 51CTO博客,原文链接:http://blog.51cto.com/niuzu/572518,如需转载请自行联系原作者


相关文章
|
23天前
|
监控 网络协议 安全
阿里云DNS常见问题之阿里云DNS的自定义线路用途不知道如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
4月前
|
网络协议 数据安全/隐私保护 网络架构
如何使用软路由R4S+iStoreOS实现远程访问内网电脑桌面
如何使用软路由R4S+iStoreOS实现远程访问内网电脑桌面
|
11月前
|
安全 网络协议 Shell
|
Windows
网络基础 图解Windows系统下单网卡设置双IP访问不同网段的方法
网络基础 图解Windows系统下单网卡设置双IP访问不同网段的方法
710 0
|
虚拟化
关于 VMware虚拟机在NAT模式下,如何配置网络连接之简单易懂的过程。
关于 VMware虚拟机在NAT模式下,如何配置网络连接之简单易懂的过程。
119 0
关于 VMware虚拟机在NAT模式下,如何配置网络连接之简单易懂的过程。
|
运维 Linux 网络安全
怎么解决内网机器的网络访问问题?常用方法汇总
怎么解决内网机器的网络访问问题?常用方法汇总
怎么解决内网机器的网络访问问题?常用方法汇总
|
弹性计算 负载均衡
一文教你删除负载均衡实例的步骤
当您不再需要负载均衡服务时,可以将其删除,避免不必要的计费。删除负载均衡实例不会删除后端ECS,也不会影响后端ECS的运行。
799 0
|
编解码
【干货资料 】简单的交换机光模块故障排查步骤
交换机光模块故障排查步骤 1、检查光纤跳线是否与光模块相符:常见的多模光纤跳线有橙色、灰色和青绿色,而且一般印有62.5/125u或50/125u字样 ; 单模光纤跳线通常有黄色和蓝色等 , 一般印有9/125u或G652D等字样 2、自环检查:多模光模块发出的光为可见光,可以用肉眼观察(请勿直视发光口)光模块左边发光口为红色激光,有光表示正常工作。
1832 0
|
弹性计算 安全 测试技术
学习阿里云的访问控制策略
我们使用访问控制策略来描述如何保护系统中的资源, 准许执行哪些操作, 禁止执行哪些操作. 本文从常见的访问控制策略入手, 逐步了解阿里云平台的访问控制策略表达方法.
3140 0
|
存储 SQL 监控
新功能:阿里云负载均衡支持访问日志功能(可能是这个星球上最好用的访问日志)
1. Greetings :) 2. 什么是负载均衡访问日志 3. 负载均衡访问日志有什么作用 4. 如何使用负载均衡访问日志功能 4.1. 开通访问日志 4.2. 查询访问日志 4.
12492 0