爱吱声

标题: 家里如何建防火墙 [打印本页]

作者: 晨枫    时间: 2023-12-22 23:44
标题: 家里如何建防火墙
万能的爱坛啊,又要来请教了:% w; a$ d) p: f1 q: i
7 [8 A  |2 N, U9 o! r
倒是没有过硬盘被劫持的惨痛经历,但家里装了NAS,总是担心是不是有一天会被黑。; a- C  ]4 P8 s* X- {6 J0 d

- I" C0 @- ^  |8 [- G3 Z# r5 s# C要是建一道防火墙,hub放在墙后,可能会安全一点?
1 T3 u9 |- `( U1 t$ |
1 ~$ c+ L, M2 n* L, l( P* j怎么弄呢?
& l, ~/ e* F7 `
1 a2 }2 q# ^; v1 u0 A4 G现在是ISP(Rogers、Telus之类)的modem-router自带ethernet口,一器两用,闭着眼睛当做安全了。这够用吗?
作者: 密银    时间: 2023-12-23 01:48
现在大部分router默认对外端口全关,家庭网络安全主要还是防内贼
作者: 数值分析    时间: 2023-12-23 02:41
我也没防火墙,如果搞得话,弄个linux盒子,开iptables,应该就可以了。
作者: 雨楼    时间: 2023-12-23 03:19
本帖最后由 雨楼 于 2023-12-22 14:20 编辑
2 F# ]/ U  z3 Z2 l) O0 J) Q/ I( B0 i
6 a8 P* R; @( @1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.
7 E, U" {: s7 e4 N' \6 b1 o0 b2. 手机断开wifi, 在浏览器里输入你的公网IP,看看能不能访问你家的router. 如果能,你需要进router里面,把外网访问(通常为端口80)关掉。 如果不能,大概率你是安全的。& D5 x# h) i- s2 h8 ]' t+ b. n; v
3. 同样,测试一下端口22, 这个需要用telenet/ssh 软件,自己放狗搜。通常默认是关闭的。# q8 R- ^. t( t! }1 s& ^% N
4. 确认 NAS的 私有云 是关掉的。
" [( A0 H/ M  D/ N( G0 ]4 o0 p+ i% s
- R1 r& _0 b, \5. 进阶项目: 查看router的防火墙设置。确认没有可疑的端口转发(port forwarding)。默认出厂是没有任何端口转发的。
. p: g; ?5 y6 S3 z' L" q. \6 y5 I% z' q- U( K- x# y
基本上这几点做到了,你就比99%的用户安全了。2 N) f0 B5 K/ v2 V0 O8 r1 D

2 Y+ j6 R) F" X% Y$ V  O6 r1 T, x. ~6 G
过于敏感的东西,就不要放到联网的设备上了。
作者: 赫然    时间: 2023-12-23 04:09
雨楼 发表于 2023-12-22 14:19
! c& n6 n: d- s1 E. G' z3 k2 K1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.: Z$ }8 s1 }7 H3 E3 L: E" S
2. 手机断开wifi, 在 ...
7 {4 O+ A6 u, o9 q
IPv6不安全么?
作者: 晨枫    时间: 2023-12-23 07:43
密银 发表于 2023-12-22 11:48
0 Y# c! M7 W' |% T+ V现在大部分router默认对外端口全关,家庭网络安全主要还是防内贼

- O+ ?9 V% g7 W也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
作者: 晨枫    时间: 2023-12-23 07:45
雨楼 发表于 2023-12-22 13:19
0 F% N4 }4 R5 f1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.
; r, H# d- A! n# N; P: [2. 手机断开wifi, 在 ...
  I/ L1 ^% u7 U- i- w
好像技术很深奥的样子,我试试看。多谢了
作者: 密银    时间: 2023-12-23 08:35
晨枫 发表于 2023-12-23 07:43
! @6 |/ t! C: j4 C4 F/ F: N也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?

/ a% B( T6 y6 i/ g% p$ L, F  x* |7 o7 z是的,所以social engineering 才重要
作者: 伯威    时间: 2023-12-23 08:41
晨枫 发表于 2023-12-23 07:43
9 a7 G4 R3 _& k' |+ Z5 R9 H8 L也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?

! I9 Z* K; C) p* D# K9 Y, a如果你的NAS不能从公网访问,一般不太会出问题。如果能,那就盯牢开放的端口,扎紧篱笆。
作者: 晨枫    时间: 2023-12-23 08:48
本帖最后由 晨枫 于 2023-12-22 18:49 编辑
: G3 `* h, k( y5 n
伯威 发表于 2023-12-22 18:41
* d2 U, }7 w- B$ K如果你的NAS不能从公网访问,一般不太会出问题。如果能,那就盯牢开放的端口,扎紧篱笆。 ...

! |* ]% F( D) i0 @/ G, G2 S$ `
, k. P2 N/ G6 \& P怎么查呢?
- G/ v% Q7 Q) u. \; u0 ]- b/ O9 m7 u% T1 x& `
我的理论上有这个选项,从来没有开启过,也没有从公网上过。只在家里私网上过。
作者: 伯威    时间: 2023-12-23 09:30
晨枫 发表于 2023-12-23 08:48) ]9 P1 @3 A. n: `) U
怎么查呢?4 Y3 f+ g* @: G
+ a- P, f% S/ X0 c  G8 _
我的理论上有这个选项,从来没有开启过,也没有从公网上过。只在家里私网上过。 ...
& f0 S  w8 w4 o
前面有网友提过,家用路由器的外部访问端口缺省是关闭的,所以既然你没用过,那一般外面是进不来的,无忧。路由器的端口设置,你可以在路由器的配置网页上看到。9 s- o. Y2 m$ {3 U. z4 Q
走IPV6的话,理论上是有可能。但好像没听说过谁家因为开着IPV6导致被黑了,可能是俺孤陋寡闻。反正俺一般路由器IPV6是不关的,虽然关了可能更安全。
作者: 晨枫    时间: 2023-12-23 10:17
伯威 发表于 2023-12-22 19:30
+ B! g$ w9 j: F" Y" o) ]6 D- M前面有网友提过,家用路由器的外部访问端口缺省是关闭的,所以既然你没用过,那一般外面是进不来的,无忧 ...
8 E2 {/ C- K% _! z: O
听了诸位大拿的话,突然定心了很多。& z* \9 l5 T6 ~

( Z% O3 M+ s! [. O想想也对,家用路由器一般没有理由对外开放端口,这又不是工业设备,需要有远程支持。
作者: 东湖珞珈    时间: 2023-12-23 11:00
雨楼 发表于 2023-12-23 03:19
* g8 c8 t  Z0 _% e% I1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip./ x9 k4 J7 n7 E+ r) c
2. 手机断开wifi, 在 ...

* c6 h+ K- P( R- g2 _我还加一个:2 o2 g7 `* s+ k0 V; H% `1 ~- U
把Ping的应答给关闭掉' w# I+ J2 K7 _& q; R; j6 a3 S

作者: straw    时间: 2023-12-23 11:46
还有一个,要注意upnp, 这个可以帮你在路由器上自动注册转发端口,提升某些软件的访问性能。不少软件可以自动在路由器上注册转发端口。
作者: 晨枫    时间: 2023-12-23 12:19
straw 发表于 2023-12-22 21:46+ e+ c+ Q/ u7 k. B
还有一个,要注意upnp, 这个可以帮你在路由器上自动注册转发端口,提升某些软件的访问性能。不少软件可以自 ...

1 @6 L1 e9 v2 l, g+ v! x这是什么东西?需要关掉吗?
作者: straw    时间: 2023-12-23 14:45
路由器里可以关闭,但是有些p2p软件和游戏软件用起来就慢了
作者: 晨枫    时间: 2023-12-23 21:06
straw 发表于 2023-12-23 00:45
% C8 B' P1 P1 {3 D9 x; t1 b路由器里可以关闭,但是有些p2p软件和游戏软件用起来就慢了

1 M0 I: p1 O- B, ^! U7 H游戏不是问题,P2P软件的话,爱坛、观网、微信这些会慢吗?
作者: straw    时间: 2023-12-23 21:55
晨枫 发表于 2023-12-23 21:060 }# c( x& }$ r; C
游戏不是问题,P2P软件的话,爱坛、观网、微信这些会慢吗?

+ C7 d1 W) A$ b不会的        
作者: 晨枫    时间: 2023-12-23 21:59
straw 发表于 2023-12-23 07:55; t; [, M* x) o0 H% n
不会的
: a; W* G- ?2 d$ C7 C% d" {
这就放心了。
作者: 雨楼    时间: 2023-12-25 03:30
晨枫 发表于 2023-12-22 18:43
4 Y7 Q0 v* X7 M7 L& `8 G* @也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
- Q1 q# \5 P$ i$ ^
嗯,剩下的一般人也搞不定。那是FBI的事儿了。




欢迎光临 爱吱声 (http://www.aswetalk.net/bbs/) Powered by Discuz! X3.2