冲击波攻击的端口:4444,135,69,137,138,139
在路由器上相应的应对措施:
ip access-list extended newnat
permit ip 192.168.1.0 255.255.255.0 any
permit ip 172.16.0.0 255.255.255.0 any
deny tcp any any eq 445
deny tcp any any eq 135
deny tcp any any eq 137
deny tcp any any eq 138
deny tcp any any eq 139
deny udp any any eq 135
deny udp any any eq 137
deny udp any any eq 138
deny udp any any eq 139
deny udp any any eq 4444
deny tcp any any eq 4444
deny tcp any any eq 69
deny udp any any eq tftp
|