چگونه با ACL ها حملات را کنترل کنیم😎

Опубликовано: 11 Июль 2026
на канале: Jahanshadnet
141
8

در این سناریو، ما باید جلوی Password Attack به روتر را بگیریم.

اتکرها ممکن است به طور مکرر سعی کنند به دستگاه‌های شبکه شما وارد شوند تا به آنها دسترسی پیدا کنند.

اما IOS ویژگی‌ای دارد که از ACLها برای جلوگیری از مشاهده پیام درخواست رمز عبور توسط اتکر استفاده می‌کند.

وقتی یک کاربر خارجی از طریق Telnet یا SSH به یک روتر یا سوئیچ متصل می‌شود، IOS از یک لاین vty برای نمایش اتصال آن کاربر استفاده می‌کند.

IOS می‌تواند یک ACL را بر روی لاینهای vty اعمال کند و آدرس‌هایی را که می‌توانند به روتر یا سوئیچ Telnetیا SSH کنند، فیلتر کند.

بعد از اینکه فیلتر اعمال شود، کاربر هیچ‌وقت پیام درخواست ورود را نمی‌بیند.
--------------------------------------------------------------------------------------------------------------------------
0:00 مقدمه
0:51 بررسی تنظیمات روتر و سناریو
3:25 نوشتن standard ACL برای شناسایی ترافیک
4:42 مرتبط کردن ACL به لاین VTY
5:26 بررسی و verify تنظیمات
6:27 چه تفاوتی بین ترافیک ورودی و خروجی در لاین VTY وجود دارد؟
5:30 روش شناسایی ICMP مخرب از ICMP نرمال
7:54 بطور معمول، ما ACL را در چه جهتی قرار میدهیم؟

www.jahanshad.com