爱吱声

标题: 家里如何建防火墙 [打印本页]

作者: 晨枫    时间: 2023-12-22 23:44
标题: 家里如何建防火墙
万能的爱坛啊,又要来请教了:6 v5 G: {: J. u- R/ {& q. ~+ o

' [. j/ \3 N- \7 G倒是没有过硬盘被劫持的惨痛经历,但家里装了NAS,总是担心是不是有一天会被黑。' G$ j& V- M0 u$ x7 F% T9 O" r
+ p- t1 {8 e7 R" U% y- }; n
要是建一道防火墙,hub放在墙后,可能会安全一点?! _4 [1 V$ Q! G
0 i0 @1 g5 Z0 p  W; k' V
怎么弄呢?
/ m' h5 p5 f3 f) L. @
$ }6 o0 t8 ]3 d  ^" }+ ^现在是ISP(Rogers、Telus之类)的modem-router自带ethernet口,一器两用,闭着眼睛当做安全了。这够用吗?
作者: 密银    时间: 2023-12-23 01:48
现在大部分router默认对外端口全关,家庭网络安全主要还是防内贼
作者: 数值分析    时间: 2023-12-23 02:41
我也没防火墙,如果搞得话,弄个linux盒子,开iptables,应该就可以了。
作者: 雨楼    时间: 2023-12-23 03:19
本帖最后由 雨楼 于 2023-12-22 14:20 编辑 2 Z' c6 C6 q' l6 o

' U' ]/ x: d* y' _3 s1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.* A0 \) L- h' I- A8 @8 o/ V; N
2. 手机断开wifi, 在浏览器里输入你的公网IP,看看能不能访问你家的router. 如果能,你需要进router里面,把外网访问(通常为端口80)关掉。 如果不能,大概率你是安全的。# k; [. {( D7 j, O% t
3. 同样,测试一下端口22, 这个需要用telenet/ssh 软件,自己放狗搜。通常默认是关闭的。
% x/ c: Y) M& U2 p2 D0 e4. 确认 NAS的 私有云 是关掉的。. M# b$ W7 C! u: ?+ s3 n% N

+ \( l! ^* G% ~6 A5. 进阶项目: 查看router的防火墙设置。确认没有可疑的端口转发(port forwarding)。默认出厂是没有任何端口转发的。, ]! ], h: x! {+ E! ~. b
3 z1 i" c3 c: Z/ u
基本上这几点做到了,你就比99%的用户安全了。
' c  I- b$ n- L; [" n5 ^8 _, l

8 W2 t0 \$ R$ Z, S9 F$ f过于敏感的东西,就不要放到联网的设备上了。
作者: 赫然    时间: 2023-12-23 04:09
雨楼 发表于 2023-12-22 14:19
' H3 ^; `3 ~: @1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.
1 D( @& [' V4 s+ {8 \) d  Y' |3 N1 ?, @2. 手机断开wifi, 在 ...

1 i8 }& y: Y7 Q8 [IPv6不安全么?
作者: 晨枫    时间: 2023-12-23 07:43
密银 发表于 2023-12-22 11:484 S% M  m# H" J' x0 Q) R
现在大部分router默认对外端口全关,家庭网络安全主要还是防内贼
" m! r0 t# `& C1 I. Y# B
也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
作者: 晨枫    时间: 2023-12-23 07:45
雨楼 发表于 2023-12-22 13:19* c& P1 M+ r) @1 o9 O
1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.! u# N  N( F  U  g+ o3 h1 j0 V
2. 手机断开wifi, 在 ...

; y* |$ k: B; K好像技术很深奥的样子,我试试看。多谢了
作者: 密银    时间: 2023-12-23 08:35
晨枫 发表于 2023-12-23 07:43! p) u" m/ F& Y6 A
也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
; m. G, G: b  Y
是的,所以social engineering 才重要
作者: 伯威    时间: 2023-12-23 08:41
晨枫 发表于 2023-12-23 07:431 ~/ T- d& \1 ~7 c6 Y1 j
也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
9 q; u# J; C. y% D, w( K* X
如果你的NAS不能从公网访问,一般不太会出问题。如果能,那就盯牢开放的端口,扎紧篱笆。
作者: 晨枫    时间: 2023-12-23 08:48
本帖最后由 晨枫 于 2023-12-22 18:49 编辑
% ]/ C4 u8 t2 a, K/ j! j/ o8 e4 u* n
伯威 发表于 2023-12-22 18:417 Q, w& t: P0 V& v, X
如果你的NAS不能从公网访问,一般不太会出问题。如果能,那就盯牢开放的端口,扎紧篱笆。 ...

* @3 ]- {1 w+ ~- K5 r) v. S# d: H5 D$ d3 _$ X1 V; n) S! N
怎么查呢?
' b& E4 r& w5 }+ H# V; o" f0 I2 e$ j! y
我的理论上有这个选项,从来没有开启过,也没有从公网上过。只在家里私网上过。
作者: 伯威    时间: 2023-12-23 09:30
晨枫 发表于 2023-12-23 08:48
1 t% g, o' w- x. q怎么查呢?! [  S$ ~  `8 C) x6 l0 V
6 g: s. [/ @: T$ w/ R8 O
我的理论上有这个选项,从来没有开启过,也没有从公网上过。只在家里私网上过。 ...

6 b5 v. M( v  M2 I前面有网友提过,家用路由器的外部访问端口缺省是关闭的,所以既然你没用过,那一般外面是进不来的,无忧。路由器的端口设置,你可以在路由器的配置网页上看到。% `3 `( \' M3 J; {
走IPV6的话,理论上是有可能。但好像没听说过谁家因为开着IPV6导致被黑了,可能是俺孤陋寡闻。反正俺一般路由器IPV6是不关的,虽然关了可能更安全。
作者: 晨枫    时间: 2023-12-23 10:17
伯威 发表于 2023-12-22 19:30
; i( ?( G$ Q' _, _; H2 O' r0 _) u. X前面有网友提过,家用路由器的外部访问端口缺省是关闭的,所以既然你没用过,那一般外面是进不来的,无忧 ...
3 p$ O; N2 h- A( h% u: P# q: a& v- k
听了诸位大拿的话,突然定心了很多。/ ?  V( [5 i( j& s& U. f2 i) L$ V
4 V' h) N: L' L5 }7 T+ l% X7 o
想想也对,家用路由器一般没有理由对外开放端口,这又不是工业设备,需要有远程支持。
作者: 东湖珞珈    时间: 2023-12-23 11:00
雨楼 发表于 2023-12-23 03:19
% e8 N4 D* v9 `: ~5 _1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip./ C9 Y0 ]. L/ T! l; v/ a
2. 手机断开wifi, 在 ...

3 {; J& @2 l* I) w7 }% s- t我还加一个:
# o! p, J4 R* U( D- a把Ping的应答给关闭掉; b( P/ N3 y. N6 X, Q; }0 I% d

作者: straw    时间: 2023-12-23 11:46
还有一个,要注意upnp, 这个可以帮你在路由器上自动注册转发端口,提升某些软件的访问性能。不少软件可以自动在路由器上注册转发端口。
作者: 晨枫    时间: 2023-12-23 12:19
straw 发表于 2023-12-22 21:46* Z1 `4 M& n& }. o
还有一个,要注意upnp, 这个可以帮你在路由器上自动注册转发端口,提升某些软件的访问性能。不少软件可以自 ...
& i$ h9 c, _! y/ |
这是什么东西?需要关掉吗?
作者: straw    时间: 2023-12-23 14:45
路由器里可以关闭,但是有些p2p软件和游戏软件用起来就慢了
作者: 晨枫    时间: 2023-12-23 21:06
straw 发表于 2023-12-23 00:450 h6 t  s1 u, ?% I' K. N# Y
路由器里可以关闭,但是有些p2p软件和游戏软件用起来就慢了

* X# W3 t! P/ ?$ W0 L3 p1 c游戏不是问题,P2P软件的话,爱坛、观网、微信这些会慢吗?
作者: straw    时间: 2023-12-23 21:55
晨枫 发表于 2023-12-23 21:06" H6 f. _0 A& W, O! L  z
游戏不是问题,P2P软件的话,爱坛、观网、微信这些会慢吗?

/ ]" m0 \3 a- \" K  X7 n不会的        
作者: 晨枫    时间: 2023-12-23 21:59
straw 发表于 2023-12-23 07:55& |) l& Z+ k+ C+ z2 q# w
不会的

/ F% s7 ^! w1 W2 C这就放心了。
作者: 雨楼    时间: 2023-12-25 03:30
晨枫 发表于 2023-12-22 18:43
  x1 R: Z3 `* x( J- q6 t也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?

- r& G4 n0 K  A+ g4 ]6 m4 \  p5 K嗯,剩下的一般人也搞不定。那是FBI的事儿了。




欢迎光临 爱吱声 (http://www.aswetalk.net/bbs/) Powered by Discuz! X3.2