본문 바로가기

[☩ Security ☩]

라우터 불필요한 서비스 막기

 

Router(config)#no ip http server
http 서버를 중지시킨다.


Router(config)#no service pad
'packet assembler/disassembler' 서비스는 필요시만 열어준다.


Router(config)#no ip source-route
IP 스푸핑 방지를 위해 막는다.

Router(config)#no ip finger
사용자 정보 확인 서비스를 막는다.

Router(config)#no ip bootp server
bootp 서버는 필요시만 사용한다.

Router(config)#no ip domain-lookup
도메인 룩업(domain-lookup) 서비스는 필요시만 사용한다.


Router(config)#no cdp run
CDP 정보는 장비목록을 열람할 수 있으므로 필요시만 사용한다.


Router(config-if)#no cdp enable
특정 인터페이스에서 CDP를 막는다.

Router(config)#no service udp-small-servers
TCP 데몬(daemon)을 열어서 chargen, echo, discard 등의 정보를 외부에서 확인 할 수 있으므로 막는다.


Router(config)#no service tcp-small-servers
TCP 데몬을 열어서 chargen, echo, discard, daytime 등의 정보를 외부에서 확인 할 수 있으므로 막는다.


Router(config-if)#no ip redirects
icmp redirect 서비스를 막는다.


Router(config-if)#no ip unreachables
icmp unreachable를 막는다.


Router(config-if)#no ip directed-broadcast
smurf(DoS의 종) 공격 방지를 위해 막는다.


Router(config-if)#no ip proxy-arp
proxy-arp 기능을 막는다.


Router(config-if)#no ip mask-relay
icmp mark-relay를 막는다.