Општи препораки за заштита на инфраструктурата
Еве некои општи препораки за заштита на инфраструктурата:
- Рутерите може да се постават така што ќе го одбиваат автоматското собирање информации за системот, преку т.н. метод на отпечатоци (footprinting method). Овој метод подразбира создавање шема на мрежата врз основа на отпечатоците што се генерираат со испраќање дигитални сигнали. Треба, исто така, да се посочи дека рутирањето на податоците се одвива според различни протоколи, бидејќи истите може да претставуваат главен извор на информации за напаѓачите. Мапирањето на правците преку кои се пренесуваат податоците (tracerouting), откривањето на уредите што се активни на мрежата (ping) и слични методи, може да му ја откријат на напаѓачот комплетната инфраструктура, со што, тој ќе може да го утврди бројот и видот на рутерите, компјутерите и начинот на кој се поврзани. Добрата пракса налага ICMP-барањата (ICMP requests) да бидат овозможени како опции на веб-серверот, а конфигурацијата на другите сервери и на интерната мрежа да биде поставена така, што овие барања ќе бидат одбивани од нивна страна;
- Треба да се оневозможат протоколите на серверот што не се неопходни. На пример, на серверот за електронска пошта може да се блокира буквално сè, освен протоколите што се користат за е-пошта (IMAP, POP, итн.), додека структурата на веб-серверите може да се постави така, што пристапот е овозможен само до ресурси што се јавно достапни. Исто така, треба да се оневозможи и пристапот до други фолдери и датотеки, како и до администраторскиот дел на порталот, за да се избегне неовластен пристап и протекување податоци;
- Затворете ги непотребните порти (ports) што ниту една апликација на серверот не ги користи, така што ќе направите соодветно поставување на мрежните бариери (заштитен ѕид или firewall).
- Со употребата на системи за откривање упад (intrusion detection), се прави идентификација и отфрлање на сомнителниот сообраќај и се евидентираат сите обиди за оставање отпечаток (footprinting);
- Со помош на сервиси што овозможуваат анонимна регистрација, може да се сокријат информациите на регистрираните корисници на доменот. Притоа, треба да се има предвид, дека угледот на една организација што има кредибилитет, се гради токму преку транспарентност и затоа оваа техника не се препорачува за користење во секоја ситуација.