设置路由表让网站访问受限实战演练

简介:

这次接受实验的网站:以下简称“网站”

我们先PING一下接网站域名,得到IP地址,IP结尾为.69

 

然后我们tracert下看路由经过多少跳。

使用SolarWinds.Engineers扫描网站的IP段。我们获知网站网段内有一台Cisco路由器,通过IP,网站的数据传输,很可能需要这台CISCO来中转、转发。

 

捣鼓了一阵,成功登陆CISCO路由器。并查询了配置表、接口信息、协议类型等

 

 

 

通过编辑设置路由表,可以让测试的网站不能访问。
access-list 101 deny ip host 网站IP any
access-list 101 permit ip any any
输入执行后,网站不能访问了。

恢复网站访问指令:
no access-list 101 deny ip host 网站IP any
输入执行,网站恢复访问

我们还可以细化设置,比如指定哪些IP不能访问网站,或者不能访问哪些端口,还有协议类型等等。

上图我们看到,指令不允许结尾为.124的IP通过TCP协议访问网站的80端口
这里提示一下,路由器的掩码和我们平时PC的掩码是相反的,比如PC的255.255.255.0 在路由表里就是0.0.0.255
输入指令执行,结尾为.124的IP主机已经不能通过80端口访问网站了

 

对于这种针对某个IP或某段IP限制访问的情况,我们可以通过爬墙来解决~~你懂的。

PS:
只要是经过这台CISCO路由器转发数据的网站,都有访问受限的隐患,因此系统管理员把服务器做好安全后,网络管理员也要把路由等设备维护安全。
最好加上一句:no snmp



本文转自enables 51CTO博客,原文链接:http://blog.51cto.com/niuzu/572518,如需转载请自行联系原作者


相关文章
|
Linux Go iOS开发
掌握Go语言:配置环境变量、深入理解GOPATH和GOROOT(1)
掌握Go语言:配置环境变量、深入理解GOPATH和GOROOT(1)
2129 0
|
缓存 JavaScript 数据可视化
echarts在vue3中的使用——其他页面跳转回echarts图表页面时,不显示图表的问题
echarts在vue3中的使用——其他页面跳转回echarts图表页面时,不显示图表的问题
998 0
|
传感器 数据可视化 数据管理
数据管理平台Splunk Enterprise本地部署结合内网穿透实现远程访问
数据管理平台Splunk Enterprise本地部署结合内网穿透实现远程访问
|
3月前
|
数据采集 NoSQL 数据可视化
用Playwright打造可靠的企业级采集方案--从单机验证到集群化落地
本项目将单机Playwright爬虫逐步演进为分布式集群,解决脚本不稳定、限速、维护难等问题。以招聘数据采集为例,实现从页面解析、代理IP轮换、Redis任务队列到多机并发的完整链路,结合MongoDB/Elasticsearch落库与可视化,形成可复用的生产级爬虫架构,适用于数据分析、岗位监控等场景。
251 0
用Playwright打造可靠的企业级采集方案--从单机验证到集群化落地
|
3月前
|
存储 搜索推荐 Java
基于springboot的教育资源共享管理系统
本研究聚焦教育资源共享管理系统,旨在通过Java、Spring Boot、MySQL与Vue技术构建高效平台,促进教育公平,提升教学质量,优化资源配置,推动教育信息化发展。
|
缓存 Go C语言
使用 Python 的 ctypes 调用 C 的动态库
使用 Python 的 ctypes 调用 C 的动态库
556 0
使用 Python 的 ctypes 调用 C 的动态库
|
存储 自然语言处理 监控
FunAudioLLM大模型SenseVoice和CosyVoice测评
FunAudioLLM大模型SenseVoice和CosyVoice测评
|
安全 网络协议 Shell
Ubuntu端口转发
Ubuntu端口转发的相关配置
6339 0
|
存储 JSON API
AWS-assumeRole.控制不同token访问不同目录
应用程序需要做sessionToken,提供给用户访问S3的存储资源,但是需要做用户隔离(只能访问自己应用内的资源,不能访问别的用户的资源)
481 0
|
Linux
【Linux命令200例】less强大的文件内容查看工具
Linux less 命令是一个功能强大的终端分页器,用于查看文件内容。它可以显示大型文本文件,并允许用户在文件中上下翻页、搜索和跳转等操作。相比于使用 cat 命令直接输出文件内容,less 提供了更好的交互体验和更多的功能选项。
658 0