Newby 使用 IP 信用卡机建立小型企业

网络工程 局域网 虚拟专用网
2022-03-01 19:19:51

我有一个共享互联网连接的小型网络。我有一个路由器,将我的网络和所有东西分隔成一个非托管交换机。信用卡机器安全检查并说我们太脆弱了。

所以我把CC机器直接放到了路由器上交换机上行端口旁边的一个物理端口上。我还为 CC 机器创建了一个标记的 VLAN,并将其静态分配在 DHCP 范围之外,以便网络交换机认为它现在是隔离的。

所以他们又进行了一次检查,它仍然是敞开的。我可以做些什么来确保 CC 机器不受我们的网络和来自 Internet 的攻击的安全?VPN、子网等...

1个回答

正如罗恩所指出的,这个问题很广泛,你没有分享任何具体的型号和图表。

我将假设您在系统配置中没有附加防火墙。

下面提到的是您可以考虑验证漏洞并缓解漏洞的几个选项。

  1. 如果您的路由器具有 openWRT/DDWRT 操作系统,那么路由器本身将对常见漏洞提供良好的保护。从 GUI 将防火墙设置为高。
  2. 购买一个像样的防火墙,然后在您的 CPE/ONT 和路由器之间连接相同的防火墙。确定您需要的策略和规则并在其上更新 ACL。
  3. 设置好配置后,在您的笔记本电脑上启动 Kali Linux 实时启动,然后针对您的 WAN IP 和路由器接口触发 NMAP 端口扫描和漏洞扫描。如果不是 Kali Linux,至少下载 nmap/zenmap 并运行端口扫描。阅读帮助,您将了解基本概念。

您也可以尝试向安全人员询问已识别的漏洞,然后针对相同的漏洞制定量身定制的缓解计划。