1. Não permite pacotes com source route habilitado, essencial para evitar ataques do tipo, onde usuários maliciosos mandam pacotes especiais a fim de sniffar a rede.

  2. Roteador# no ip source-route

  3. Para cada interface não usada, desabilite a mesma.

  4. Roteador# config t
    Roteador# int Nome_da_Interface
    Roteador# shutdown 
    

  5. Para evitar ataques do tipo 'Smurf'.

  6. Roteador# no ip directed-broadcast

  7. Evitar proxy arp, usados em redes Ad-hoc.

  8. Roteador# no ip proxy-arp

  9. Permitem login pelo console e execuções de comandos através desse meio.

  10. Roteador# line con 0 
    Roteador# exec-timeout 5 0 
    Roteador# login 
    Roteador# transport input telnet
    
Copyright © 2014 AIEC.