PCEVA,PC绝对领域,探寻真正的电脑知识
打印 上一主题 下一主题
开启左侧

路由器系列教程--防火墙不是花瓶 阻断恶意网站很简单

  [复制链接]
跳转到指定楼层
1#
世纪冰雷 发表于 2012-1-23 21:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
点击数:16396|回复数:25
本帖最后由 世纪冰雷 于 2012-1-24 12:49 编辑

在信息化飞速发展的时代,IC芯片的造价也越来越低,
硬件防火墙已经开始步入SOHO即家庭设备。

而一般用户对这些功能并不了解,路由器的作用仅是能上网即可。
但既然我们有了硬件防火墙?何不好好利用他一翻呢?

下面大家随着冰雷来看看什么是硬件防火墙,硬件防火墙有什么作用,怎么样用好硬件防火墙。

所谓的防火墙,最基础的功能,即包过滤
网络传输,即封包-解包-传输-封包-解包的过程
而防火墙则可以在解包后,传输前,对包内容进行控制、甚至是过滤。

而要使用这个功能,面向用户的则是“访问控制”功能,专业名称为访问控制列表,即access-list,其简称也就是常说的ACL。

下面我们来看看tomato固件提供的访问控制功能,(其他具备防火墙功能的路由器也类似,照葫芦画瓢即可)





对于入门用户而言,可能其项目会比较多,没关系,其实很简单,且听我一一道来。

启用设置、描述、时间段这些都是顾名思义的东西,按需填写即可,既然我们做的是阻断恶意网站,当然是全天全时段了。
访问控制选择一般访问控制即可,tomato提供针对设备做防火墙功能,这里我们也选择所有设备。

端口/应用部分:即4层/7层设置,由于我们是做恶意网站过滤,因此也并不需要做此项设置,直接留空即可。

下面为http请求,我们只需要将包含恶意攻击的网站输入即可。文后会有一些从网上收集的恶意网站列表。

但最重要的,是一些我们常用的网站,有时也会植入一些恶意广告,或者是弹出一些不和谐的信息,我们也可以将他阻断。
比如我常用下载动漫站点bt.ktxp.com,在进入后则会弹出广告游戏页面,这很烦恼。
这样我们只需将弹出的网址www.cqtiyu.com加入列表中,以后就不会再弹出来了。

而如果当你主动访问该网站时,则是提示404网络错误,其实也就是被路由器阻断访问了。也可以避免误进入恶意网站导致感染木马。





使用防火墙阻断恶意端口

我们知道,大部分的木马、病毒都是利用了端口漏洞进行的攻击,而我们只要将这些没用的端口关闭,就可以有效的阻断这些攻击,
防火墙可以有效的做到这一点,这也是每个企业网络出口必做的一条ACL。



基于端口规则,我们选择相应设置,TCP或者UDP,端口为双向
常用端口封锁为
tcp source-port eq 3127
tcp source-port eq 1025
tcp source-port eq 5554
tcp source-port eq 9996
tcp source-port eq 1068
tcp source-port eq 135
tcp source-port eq 137
tcp source-port eq 138
tcp source-port eq 139
tcp source-port eq 593
tcp source-port eq 4444
tcp source-port eq 5800
tcp source-port eq 5900
tcp source-port eq 8998
tcp source-port eq 445
udp source-port eq 445
udp source-port eq 1434
udp source-port eq 135
udp source-port eq 137
udp source-port eq 138
udp source-port eq 139
这样我们就可以有效防止一些蠕虫、病毒攻击了


友情提示:
虽然SOHO级路由器具备了防火墙功能,但其终究性能无法与企业级防火墙媲美,我们在使用这项功能时,不必要盲目追求将所有的恶意网站库写入路由器,这是不现实,并且是不可能的。一般每条列表不会超过1024/2048/4096字节(视硬件及固件所定),也就是每条列表大概只能加四五百个网站,而恶意网站库则是成千上万……
因此我们只需要将日常遇到的一些不和谐的广告页面给与相应裁判,使其和谐即可,从需求出发,解决日常使用中的问题。
比如我的pc在上周中了hotclick木马,用了很多杀软都无法完全清除(该木马在指定页面如淘宝、京东等网站自动点击广告,做类似DDOS的分布式刷点击量,虽无害,但不爽),我就在列表中将那个跳转的hotclick页面deny掉,他也就无法正常工作了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
2#
世纪冰雷  楼主| 发表于 2012-1-23 22:18 | 只看该作者
本帖最后由 世纪冰雷 于 2012-1-23 22:20 编辑


从网络收集的一些恶意网站:
垃圾网页页面网址
subo.me
86mmo.com
155game.com
game5.com
game5img.cn
egooad.com
onetad.com
uucount.com
lianmeng.com
176niu.com
chinaih.com
jj.cn
google-analytics.com
jjbisai.cn
71aiyou.com
daoyoudao.com
96pk.com
179web.com
keydot.net


以下是木马网站

download.1buso.cn
qq50q.com
kk8kk.net
images1.1133.cc
djyy.net
meishuai.net
down.1buso.cn
gupopo.net
x5x6.net
noyes360.cn
download.dh818.com
feikaka.net
dl206.downxiazai.info
125.65.45.66
qdnhouse.com
down1.2008xiazai.com
sh.hahayouxi.com
wm.pf95.com
64.235.50.178
tom.skype36.cn
googleads.g.doubleclick.net
iam1990.com
proeveryday.ju51.com
3gpkk.net
shop008.com
d1d2d3.net
down.on86.com
mygushen.net
zcomcdl.zcominc.com
x.17iw.com
u.1133.cc
down.wlyxi.com
down.dotaditu8.cn
371.net
jjvj.in
qichee.com
tg.01lm.com
edrgtd.wakawakawa.info
djsidssjs.woriooooooo.info
t6t8t9xiazai.info
down.mycar021.com
uvu8.com
61.164.151.119
soft.jietan.net
down.cf84.com
download.mycar021.com
cha.91mt.com
download.haozip.com
game.mycar021.com
10.game333.net
qq.com.o0bgn.com
asdfghjkl-qq.com
down.rehai.net
itchinaw.com
down.mycar021.com
adwdw.wakawakawa.info
ioshea.woriooooooo.info
122.227.135.252
down.dudu18900000.info
download3.xunlei1949.com
dx.xingkongjisu.com
72.18.195.6
125c.com
qzpgmy.ttqipai.com
qzisas.ttqipai.com
ttqipai.com
ttqipai.com
down.mycar021.com
mycar021.com
cf84.com
d1.ttdang.com
down.rehai.net
zha888.8800.org
xc.115.bz
down.ouyaoxiazai.info
down.ku6daohang.info
down.rehai.net
download3.xunlei1949.com
weedown.xiazsonyaitiankong.info
doe.thedownloads.info
down.newxiazaitiankong.info


以下是黄广告
wwmzfe.com
wawaaini.com
xxii.cc
yugen.xxii.cc
wwmptp.com
www1.zjbdt.com
183.99.121.140
avavbb.com
semmse.com
3.nihao600.com
sdfwawa.com
zaotianwawa.com
hjieliao.cn
56618.com
gfzwawa.com
9191wa.com



以下是广告
engine.100fenlm.cn
play.unionsky.cn
cqww.info
2010cvc.info
frxz.qq437.cn
proeveryday.ju51.com
tg5.subo.me
x2.myad.cn
haiqi.chinacars.com
zhutizi.com
js.tuigoo.com
c.myad.cn
drmcmm.baidu.com
union.sfilm.com
c.sfilm.com
p.unionbig.com
v.9vcpc.cn
xt918.com
t.15yl.com
g.91ivr.com
t.1stwebgame.com
tg26.subo.me
ww345.onetad.com
aouoo.net
pagead2.googlesyndication.com
pv.chapm.com
code.2bj.cc
6661cn.net
3#
James007ss 发表于 2012-1-23 23:27 | 只看该作者
http://www.mwsl.org.cn/

恶意网址还可以参考这个

评分

参与人数 1活跃度 +10 收起 理由
世纪冰雷 + 10 赞一个!

查看全部评分

4#
changchar 发表于 2012-1-24 04:07 | 只看该作者
好东西,主要是网站列表比较有用
5#
大D来了 发表于 2012-1-24 10:44 | 只看该作者
这个要收藏
6#
snzx322 发表于 2012-1-24 14:42 | 只看该作者
话说这个不是番茄,是TTDW
7#
zh_555 发表于 2012-1-24 15:00 | 只看该作者
十分感谢,抽空一个一个加。
8#
tiweng 发表于 2012-1-24 17:46 | 只看该作者
不错,呵呵,谢谢了,呵呵
9#
zouqi0707 发表于 2012-1-24 20:20 | 只看该作者
简洁易用的教程
10#
ctq119 发表于 2012-1-25 08:43 | 只看该作者
正在用H618B的飘过~
11#
quanx 发表于 2012-1-26 21:28 | 只看该作者
技术文章
学习了

记号
12#
kirinblue 发表于 2012-1-27 10:36 | 只看该作者
啊哈~ 路由和楼主的一个系统  参考一下
13#
gmx168 发表于 2012-1-27 23:34 | 只看该作者
14#
wsy2220 发表于 2012-1-28 19:22 | 只看该作者
这么一大串黑名单,对配置低的路由器的性能影响比较大吧
15#
世纪冰雷  楼主| 发表于 2012-1-28 19:24 | 只看该作者
wsy2220 发表于 2012-1-28 19:22
这么一大串黑名单,对配置低的路由器的性能影响比较大吧

恩。所以soho级还得按需配置。
16#
junweb 发表于 2012-1-28 21:50 | 只看该作者
呵呵,不错
17#
Hidamari 发表于 2012-1-29 08:46 | 只看该作者
DIR-655不能刷tomato看到这个压力很大
18#
蜗牛也是牛 发表于 2012-1-29 10:54 | 只看该作者
我的猫没这功能。
19#
niub 发表于 2012-1-29 21:38 | 只看该作者
这个可以顶
20#
07多特 发表于 2012-1-29 22:53 | 只看该作者
感谢分享。。。。。。。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部