Γενική προστασία των υποδομών
Ακολουθούν ορισμένες γενικές συστάσεις σχετικά με την προστασία των υποδομών:
- Οι δρομολογητές μπορούν να ρυθμιστούν ώστε να αρνούνται την αυτοματοποιημένη συλλογή πληροφοριών σχετικά με το σύστημα μέσω της λεγόμενης μεθόδου footprinting. Η μέθοδος αυτή περιλαμβάνει τη δημιουργία ενός σκίτσου του δικτύου με βάση τα “αποτυπώματα” που δημιουργούνται από την αποστολή ψηφιακών σημάτων. Θα πρέπει επίσης να σημειωθεί ότι η δρομολόγηση των δεδομένων πραγματοποιείται σύμφωνα με διαφορετικά πρωτόκολλα, επειδή αυτά μπορεί να αποτελέσουν την κύρια πηγή πληροφοριών για τους επιτιθέμενους. Η χαρτογράφηση των διαδρομών μέσω των οποίων μεταδίδονται δεδομένα (tracerouting), η ανίχνευση ενεργών συσκευών στο δίκτυο (ping) και παρόμοιες μέθοδοι μπορούν να αποκαλύψουν στον επιτιθέμενο ολόκληρη την υποδομή, δηλαδή τον αριθμό και τον τύπο των δρομολογητών, των υπολογιστών και τον τρόπο σύνδεσής τους. Η ορθή πρακτική υπαγορεύει ότι τα αιτήματα ICMP πρέπει να είναι ενεργοποιημένα για τον διακομιστή ιστού, ενώ η ρύθμιση παραμέτρων για τους άλλους διακομιστές και το εσωτερικό δίκτυο πρέπει να είναι τέτοια ώστε τα αιτήματα αυτά να απορρίπτονται;
- Τα περιττά πρωτόκολλα διακομιστή θα πρέπει επίσης να απενεργοποιηθούν. Για παράδειγμα, στον διακομιστή αλληλογραφίας μπορούν να φραγούν τα πάντα εκτός από τα πρωτόκολλα που χρησιμοποιούνται για το ηλεκτρονικό ταχυδρομείο (IMAP, POP κ.λπ.), ενώ οι διακομιστές ιστού μπορούν να ρυθμιστούν δομικά έτσι ώστε να παρέχεται πρόσβαση μόνο σε δημόσιες πηγές. Η πρόσβαση σε άλλους φακέλους και αρχεία, καθώς και στο τμήμα διαχείρισης της πύλης, θα πρέπει να απενεργοποιείται για να αποφεύγεται η μη εξουσιοδοτημένη πρόσβαση και η διαρροή δεδομένων;
- Κλείστε τις περιττές θύρες που καμία εφαρμογή στον διακομιστή δεν χρησιμοποιεί, με την κατάλληλη διαμόρφωση των φραγμών δικτύου (τείχος προστασίας (firewall));
- Με τη χρήση συστημάτων ανίχνευσης εισβολών, εντοπίζεται και απορρίπτεται η ύποπτη κυκλοφορία και καταγράφονται οι προσπάθειες εντοπισμού αποτυπωμάτων;
- Χρησιμοποιώντας υπηρεσίες ανώνυμης καταχώρισης, οι πληροφορίες σχετικά με τον καταχωρητή μητρώου του τομέα μπορούν να αποκρύπτονται. Ωστόσο, θα πρέπει να ληφθεί υπόψη ότι η φήμη ενός αξιόπιστου οργανισμού οικοδομείται μέσω της διαφάνειας και ότι η τεχνική αυτή δεν συνιστάται σε κάθε περίπτωση.