设为首页收藏本站

爱吱声

 找回密码
 注册
搜索
查看: 3748|回复: 21
打印 上一主题 下一主题

[信息技术] 家里如何建防火墙

[复制链接]

该用户从未签到

跳转到指定楼层
楼主
 楼主| 发表于 2023-12-22 23:44:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
万能的爱坛啊,又要来请教了:
7 N- d, o" h3 |6 f; z2 {6 v! d6 ~' x* W9 S' V% i
倒是没有过硬盘被劫持的惨痛经历,但家里装了NAS,总是担心是不是有一天会被黑。7 k4 f( }( W9 f# h% l
, n" ?: w7 j" }0 W$ v
要是建一道防火墙,hub放在墙后,可能会安全一点?4 G# e4 v  g9 j7 W. M
; |$ I" q2 k) d& v7 I; N2 u; Y
怎么弄呢?" N$ x( z) X' V" t  ]
& u  a5 U) g4 D) B0 v! e
现在是ISP(Rogers、Telus之类)的modem-router自带ethernet口,一器两用,闭着眼睛当做安全了。这够用吗?

评分

参与人数 1爱元 +4 收起 理由
pcb + 4

查看全部评分

  • TA的每日心情
    开心
    2025-9-8 05:08
  • 签到天数: 3 天

    [LV.2]筑基

    沙发
    发表于 2023-12-23 01:48:19 | 只看该作者
    现在大部分router默认对外端口全关,家庭网络安全主要还是防内贼
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2026-2-7 02:13
  • 签到天数: 1955 天

    [LV.Master]无

    板凳
    发表于 2023-12-23 02:41:37 | 只看该作者
    我也没防火墙,如果搞得话,弄个linux盒子,开iptables,应该就可以了。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2020-1-3 00:51
  • 签到天数: 71 天

    [LV.6]出窍

    地板
    发表于 2023-12-23 03:19:36 | 只看该作者
    本帖最后由 雨楼 于 2023-12-22 14:20 编辑 / {5 B' n' Q/ }9 A# D( j* s6 }* {+ h
    9 y/ \1 Y( p& l3 e3 s. c! H
    1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.
    $ `- B6 e* c" p3 ~2. 手机断开wifi, 在浏览器里输入你的公网IP,看看能不能访问你家的router. 如果能,你需要进router里面,把外网访问(通常为端口80)关掉。 如果不能,大概率你是安全的。% a5 F- o& l' S& M8 T. N, y
    3. 同样,测试一下端口22, 这个需要用telenet/ssh 软件,自己放狗搜。通常默认是关闭的。
    # e8 R# D9 F" L4 V+ ~+ m  _4. 确认 NAS的 私有云 是关掉的。, K) z0 w. K+ U

    7 u$ \* ~) K& V: Z/ [$ ^* V5. 进阶项目: 查看router的防火墙设置。确认没有可疑的端口转发(port forwarding)。默认出厂是没有任何端口转发的。3 W4 X& f9 m, T* P$ B, c
    - i* L/ @$ [) q0 Q2 e  g, s
    基本上这几点做到了,你就比99%的用户安全了。
    / C" }- N) }, E% W7 r; z8 u2 |8 o7 {  D8 e( l. ^

    : q0 ~* w* |' K过于敏感的东西,就不要放到联网的设备上了。

    点评

    给力: 5.0 涨姿势: 5.0
    给力: 5 涨姿势: 5
      发表于 2023-12-23 18:49
    对了,把router的IPv6关了吧。  发表于 2023-12-23 03:24

    评分

    参与人数 1爱元 +10 收起 理由
    togo + 10 谢谢分享

    查看全部评分

    回复 支持 1 反对 0

    使用道具 举报

  • TA的每日心情
    擦汗
    16 小时前
  • 签到天数: 3278 天

    [LV.Master]无

    5#
    发表于 2023-12-23 04:09:38 | 只看该作者
    雨楼 发表于 2023-12-22 14:19
    4 t. p' ?, ?% B1 L% e. F% y5 S1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.+ s- q9 D! d) Z3 O% _( y9 s$ M
    2. 手机断开wifi, 在 ...

    2 f+ Z! H) c1 u% CIPv6不安全么?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6#
     楼主| 发表于 2023-12-23 07:43:08 | 只看该作者
    密银 发表于 2023-12-22 11:48
    2 i+ I$ W. }# }+ `$ T现在大部分router默认对外端口全关,家庭网络安全主要还是防内贼

    + M- v  `  U9 D* F) i( f( E. y也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    7#
     楼主| 发表于 2023-12-23 07:45:09 | 只看该作者
    雨楼 发表于 2023-12-22 13:19
    # M; G' C8 R- h9 C1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.$ i- B( T; l  t4 l  m/ b4 ~+ X
    2. 手机断开wifi, 在 ...

    7 d* x- `% T4 P5 o/ w1 ^- Q好像技术很深奥的样子,我试试看。多谢了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-9-8 05:08
  • 签到天数: 3 天

    [LV.2]筑基

    8#
    发表于 2023-12-23 08:35:02 | 只看该作者
    晨枫 发表于 2023-12-23 07:43( j( N1 u) b3 b/ D5 R; N+ S
    也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?

    & `6 D- Q3 t5 t% p是的,所以social engineering 才重要
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2026-2-27 09:55
  • 签到天数: 2257 天

    [LV.Master]无

    9#
    发表于 2023-12-23 08:41:02 | 只看该作者
    晨枫 发表于 2023-12-23 07:43
    " t; N5 d4 d" g  T  l6 G也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?

    0 E+ Z" P& Q6 c7 X- l4 R如果你的NAS不能从公网访问,一般不太会出问题。如果能,那就盯牢开放的端口,扎紧篱笆。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    10#
     楼主| 发表于 2023-12-23 08:48:14 | 只看该作者
    本帖最后由 晨枫 于 2023-12-22 18:49 编辑
    9 n( z5 _' W& J( C
    伯威 发表于 2023-12-22 18:41- o5 _, x0 u, {  n
    如果你的NAS不能从公网访问,一般不太会出问题。如果能,那就盯牢开放的端口,扎紧篱笆。 ...

    & h% c& J1 b# F- `( Y- a' z
    ' a1 x) @2 O/ H  R  W. n怎么查呢?
    2 K5 Y7 T7 |$ m" n8 [; F, c4 U2 j7 o$ ?
    我的理论上有这个选项,从来没有开启过,也没有从公网上过。只在家里私网上过。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2026-2-27 09:55
  • 签到天数: 2257 天

    [LV.Master]无

    11#
    发表于 2023-12-23 09:30:26 | 只看该作者
    晨枫 发表于 2023-12-23 08:486 {( g* k( j6 H0 N1 r- t: b
    怎么查呢?6 u6 x- n( Z8 P% D

    5 M* C1 f3 W2 _我的理论上有这个选项,从来没有开启过,也没有从公网上过。只在家里私网上过。 ...
    0 y+ p/ G& j7 V: ^& C$ |7 t# v
    前面有网友提过,家用路由器的外部访问端口缺省是关闭的,所以既然你没用过,那一般外面是进不来的,无忧。路由器的端口设置,你可以在路由器的配置网页上看到。! ^8 ]8 z, U  `' ?& Z8 \
    走IPV6的话,理论上是有可能。但好像没听说过谁家因为开着IPV6导致被黑了,可能是俺孤陋寡闻。反正俺一般路由器IPV6是不关的,虽然关了可能更安全。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    12#
     楼主| 发表于 2023-12-23 10:17:20 | 只看该作者
    伯威 发表于 2023-12-22 19:30! x3 j! ^% }; M% j
    前面有网友提过,家用路由器的外部访问端口缺省是关闭的,所以既然你没用过,那一般外面是进不来的,无忧 ...
    % e8 c4 d) `* Q
    听了诸位大拿的话,突然定心了很多。
    % e& Q7 o) E" j( {+ o# C
    5 J: e+ l9 G- Z' ], p: i想想也对,家用路由器一般没有理由对外开放端口,这又不是工业设备,需要有远程支持。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2024-3-8 05:45
  • 签到天数: 2441 天

    [LV.Master]无

    13#
    发表于 2023-12-23 11:00:00 | 只看该作者
    雨楼 发表于 2023-12-23 03:198 `" J5 e  ~8 q5 M. B
    1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.
    , J4 A: ~* W  z; q1 m! N* P5 b# n2. 手机断开wifi, 在 ...
    / O4 u$ {7 |! [( ?/ @1 G
    我还加一个:* ?- ^. _, ?/ |; S/ i
    把Ping的应答给关闭掉
    ' }: H$ [( C$ c$ f
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-11 14:49
  • 签到天数: 2 天

    [LV.1]炼气

    14#
    发表于 2023-12-23 11:46:44 | 只看该作者
    还有一个,要注意upnp, 这个可以帮你在路由器上自动注册转发端口,提升某些软件的访问性能。不少软件可以自动在路由器上注册转发端口。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    15#
     楼主| 发表于 2023-12-23 12:19:15 | 只看该作者
    straw 发表于 2023-12-22 21:46' U5 D5 F1 Z' F6 Z4 `( N. w
    还有一个,要注意upnp, 这个可以帮你在路由器上自动注册转发端口,提升某些软件的访问性能。不少软件可以自 ...

    ) R" B: i6 r5 [8 _( u! ]$ h这是什么东西?需要关掉吗?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-11 14:49
  • 签到天数: 2 天

    [LV.1]炼气

    16#
    发表于 2023-12-23 14:45:43 | 只看该作者
    路由器里可以关闭,但是有些p2p软件和游戏软件用起来就慢了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    17#
     楼主| 发表于 2023-12-23 21:06:57 | 只看该作者
    straw 发表于 2023-12-23 00:45( A1 r1 K7 K- z$ Y) I2 w( \9 s
    路由器里可以关闭,但是有些p2p软件和游戏软件用起来就慢了

    . n  p* \/ I" y- M游戏不是问题,P2P软件的话,爱坛、观网、微信这些会慢吗?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-11 14:49
  • 签到天数: 2 天

    [LV.1]炼气

    18#
    发表于 2023-12-23 21:55:31 | 只看该作者
    晨枫 发表于 2023-12-23 21:06. ~8 R7 Z, Q( t7 X: d/ }* X( P0 Y4 a
    游戏不是问题,P2P软件的话,爱坛、观网、微信这些会慢吗?

    # n: g) J& \- r0 v* D不会的        
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    19#
     楼主| 发表于 2023-12-23 21:59:36 | 只看该作者
    straw 发表于 2023-12-23 07:55) c- A! @; y7 C- A
    不会的
    + X# |) E( p) {2 q
    这就放心了。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2020-1-3 00:51
  • 签到天数: 71 天

    [LV.6]出窍

    20#
    发表于 2023-12-25 03:30:18 | 只看该作者
    晨枫 发表于 2023-12-22 18:43' ?! k6 `& K9 m& b
    也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?

    8 L' T- _$ c. v. `& V# W3 s嗯,剩下的一般人也搞不定。那是FBI的事儿了。
    回复 支持 反对

    使用道具 举报

    手机版|小黑屋|Archiver|网站错误报告|爱吱声   

    GMT+8, 2026-4-2 18:28 , Processed in 0.063939 second(s), 18 queries , Gzip On.

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表