设为首页收藏本站language 语言切换
查看: 2958|回复: 55
收起左侧

用路由器统筹HOSTS防范恶意站点攻击

[复制链接]
发表于 2009-11-29 13:15:53 | 显示全部楼层 |阅读模式
<div><font size="2">  </font></div><div><font size="2">  </font></div><div><font size="2">  很多网络管理员在进行内网络管理和防范病毒时都遇到了恶意网站攻击的问题,很多员工计算机由于不小心安装了流氓软件而经常自动访问恶意站点,从而造成病毒的大范围传播。以往我们都是通过编辑员工计算机的HOSTS文件将非法站点指向127.0.0.1地址而过滤的,不过这个方法操作起来相对麻烦,增加了网络管理人员的工作量,那么是否存在着一种办法可以批量针对内网域名访问进行过滤呢?答案是肯定的,今天就请各位跟随笔者一起用路由器统筹管理HOSTS文件来防范恶意站点的非法访问。</font></div><p><font size="2">  <strong>一,用路由器统筹HOSTS防范恶意站点攻击的原理:</strong></font></p><p><font size="2">  在开头我们介绍了传统的通过编辑HOSTS文件来防范员工计算机对恶意站点域名的访问,我们在系统目录中的c:\windows\system32\drivers\etc目录下将能够看到该文件的存在,HOSTS文件在功能运行时的优先级是高于DNS解析的,说白了这里存在的域名对应关系将直接被使用,所以将恶意站点对应的IP地址在HOSTS文件中进行指定后,再访问这些恶意站点时将自动转发到指定的IP地址而避免感染病毒和木马的危险。(如图1)</font></p><p><font size="2">   </font></p><center><font size="2"><img alt="" src="http://image4.it168.com/2009/4/21/298dc190-0640-48f7-bf3b-05f6c73ebf8d.jpg" width="500" height="375" /></font></center><p><font size="2"></font></p><p><font size="2">  添加到HOSTS文件中的对应关系类似“127.0.0.1 www.sex.com”这样的格式,这样该计算机在本机访问www.sex.com时将自动指向127.0.0.1,从而避免被www.sex.com站点上的流氓插件和病毒程序所感染。(如图2)</font></p><p><font size="2">   </font></p><center><font size="2"><img alt="" src="http://image4.it168.com/2009/4/21/a640146c-8fd8-450d-bdcd-ef851dfe9d34.jpg" width="500" height="465" /></font></center><p><font size="2"></font></p><p><font size="2">  不过这样的单纯修改HOSTS文件的方法效率太低,对于企业内部有几十台甚至上百台计算机的情况,我们需要反复编辑HOSTS来达到过滤的目的。整体实施效率比较低,而且一旦有了新的恶意站点出现我们要添加新条目时又要重新执行上述全部操作。</font></p><p><font size="2">  实际上我们完全可以曲线救国从路由器下手统筹管理HOSTS文件的解析功能,这样一方面避免了反复编辑HOSTS到各个主机的繁重工作,另一方面也为日后更新HOSTS文件的对应条目提供了更加便利的方法。</font></p><p><font size="2">  <strong>二,用路由器统筹HOSTS防范恶意站点攻击:</strong></font></p><p><font size="2">  一般来说中小企业的接入路由器中都会有专门针对DHCP和DNS的设置功能,我们可以通过这些功能来完善DNS解析过滤,通过DNS解析过滤功能实现统筹管理HOSTS来防范恶意站点的攻击。</font></p><p><font size="2">  笔者以图形化管理界面的路由器为例进行介绍,使用的固件程序是TOMATO,当然如果实际环境中是其他诸如DD-WRT的固件的话通本文介绍的方法来实施也是没有任何问题的。具体操作步骤如下。</font></p><p><font size="2"> <strong> 小提示:</strong></font></p><p><font size="2">  如果要在命令行模式的路由器下统筹HOSTS防范恶意站点攻击的话我们必须参考说明文档中的相关命令来实施。</font></p><p><font size="2">  第一步:进入到路由器管理界面,然后选择Advanced->DHCP/DNS。(如图3)</font></p><p><font size="2">   </font></p><center><font size="2"><img alt="" src="http://image4.it168.com/2009/4/21/b0e0d558-e0ab-4e72-a628-d54d25a2a4c0.jpg" width="500" height="300" /></font></center><p><font size="2"></font></p><p><font size="2">  第二步:在这里我们会看到名为dnsmasq custom configuration的区域,在这里输入要进行过滤的域名和IP地址。具体格式为address=/domain.name/127.0.0.1。(如图4)</font></p><p><font size="2">   </font></p><center><font size="2"><img alt="" src="http://image4.it168.com/2009/4/21/7675ea5d-38ac-4d17-a2a2-91ee5f2d951e.jpg" width="500" height="300" /></font></center><p><font size="2"></font></p><p><font size="2"> <strong> 小提示:</strong></font></p><p><font size="2">  对于ddwrt固件来说相关功能选项在Administration->Services->DNSMasq下,我们可以在该参数下进行设置,具体实施结果和步骤与TOMATO中类似。</font></p><p><font size="2">  第三步:设置了过滤信息后我们在本地计算机中输入相关网页首先会出现GOOGLE查找页面,实际上这已经证实我们的设置是生效的,www.it168.com域名已经顺利的被我们过滤了。(如图5)</font></p><p><font size="2">   </font></p><center><font size="2"><img alt="" src="http://image4.it168.com/2009/4/21/4a89ab6f-c19a-44ee-a5db-c3b4935a3957.jpg" width="500" height="300" /></font></center><p><font size="2"></font></p><p><font size="2">  第四步:再次输入www.it168.com或者通过刚才的GOOGLE页面访问时将出现“internet explorer无法显示该页面”的提示,实际上在本机访问时我们会发现www.it168.com被我们指向了127.0.0.1这个本地地址,自然无法打开任何页面信息。(如图6)</font></p><p><font size="2">   </font></p><center><font size="2"><img alt="" src="http://image4.it168.com/2009/4/21/83d61b28-5b90-449f-98b6-547000ac687d.jpg" width="500" height="300" /></font></center><p><font size="2"></font></p><p><font size="2">  第五步:当然如果要针对多个域名和站点进行过滤的话,我们只需要按照上
匿名  发表于 2009-11-30 14:09:59

很好!很强大!

很好!很强大!
沙发 2009-11-30 14:09:59 回复 收起回复
回复 支持 反对

使用道具

匿名  发表于 2009-11-30 14:11:44

IT柏拉图倒真的是...

IT柏拉图倒真的是...
板凳 2009-11-30 14:11:44 回复 收起回复
回复 支持 反对

使用道具

匿名  发表于 2009-11-30 14:18:29

百事:今天你顶了吗?

百事:今天你顶了吗?
地板 2009-11-30 14:18:29 回复 收起回复
回复 支持 反对

使用道具

发表于 2009-11-30 14:25:08 | 显示全部楼层

谢谢,你的链接已做好

谢谢,你的链接已做好
5# 2009-11-30 14:25:08 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:30:50 | 显示全部楼层

祝你快乐无限!

祝你快乐无限!
6# 2009-11-30 14:30:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:31:01 | 显示全部楼层

陆小凤从此再也不管闲事了而专门来为你顶

陆小凤从此再也不管闲事了而专门来为你顶
7# 2009-11-30 14:31:01 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 63760
发表于 2009-11-30 14:37:51 | 显示全部楼层

开玩笑的

开玩笑的
8# 2009-11-30 14:37:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:42:37 | 显示全部楼层

看过

看过
9# 2009-11-30 14:42:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:46:08 | 显示全部楼层

M我

M我
10# 2009-11-30 14:46:08 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 15:00:47 | 显示全部楼层

不错啊! 一个字牛啊!

不错啊! 一个字牛啊!
11# 2009-11-30 15:00:47 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 15:05:13 | 显示全部楼层

姚明竭尽全力在总决赛第七场的最后一秒高高跳起不 为了扣蓝而是为了帮你顶

姚明竭尽全力在总决赛第七场的最后一秒高高跳起不 为了扣蓝而是为了帮你顶
12# 2009-11-30 15:05:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 15:17:46 | 显示全部楼层

挺酷,多发点

挺酷,多发点
13# 2009-11-30 15:17:46 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 15:20:45 | 显示全部楼层

顶你一下,好贴要顶!

顶你一下,好贴要顶!
14# 2009-11-30 15:20:45 回复 收起回复
回复 支持 反对

使用道具 举报

匿名  发表于 2009-11-30 15:24:50

真它媽的夠狠

真它媽的夠狠
15# 2009-11-30 15:24:50 回复 收起回复
回复 支持 反对

使用道具

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-26 07:58 , Processed in 0.070423 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表