设为首页收藏本站

爱吱声

 找回密码
 注册
搜索
查看: 3165|回复: 21
打印 上一主题 下一主题

[信息技术] 家里如何建防火墙

[复制链接]

该用户从未签到

跳转到指定楼层
楼主
 楼主| 发表于 2023-12-22 23:44:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
万能的爱坛啊,又要来请教了:
) @9 M( I: k+ L( h% ]6 a6 ^0 p
6 u! k! V+ v3 Q& s' u倒是没有过硬盘被劫持的惨痛经历,但家里装了NAS,总是担心是不是有一天会被黑。, k$ {. [& k1 _# `- T
- x, G! v/ t" s1 `5 `
要是建一道防火墙,hub放在墙后,可能会安全一点?
! o0 Q: r0 |% ^9 t0 \+ u3 R' ~: F1 ^6 y  w# l
怎么弄呢?
& Q) f7 X2 b- W1 u! H+ t  i2 U7 V$ y% z3 C7 n% [  f) X
现在是ISP(Rogers、Telus之类)的modem-router自带ethernet口,一器两用,闭着眼睛当做安全了。这够用吗?

评分

参与人数 1爱元 +4 收起 理由
pcb + 4

查看全部评分

  • TA的每日心情
    开心
    2025-9-8 05:08
  • 签到天数: 3 天

    [LV.2]筑基

    沙发
    发表于 2023-12-23 01:48:19 | 只看该作者
    现在大部分router默认对外端口全关,家庭网络安全主要还是防内贼
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    3 天前
  • 签到天数: 1947 天

    [LV.Master]无

    板凳
    发表于 2023-12-23 02:41:37 | 只看该作者
    我也没防火墙,如果搞得话,弄个linux盒子,开iptables,应该就可以了。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2020-1-3 00:51
  • 签到天数: 71 天

    [LV.6]出窍

    地板
    发表于 2023-12-23 03:19:36 | 只看该作者
    本帖最后由 雨楼 于 2023-12-22 14:20 编辑
    1 n! @6 `. W9 Y: l7 [4 D9 V  t+ n, O% o& s5 H3 j
    1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.+ ~/ y4 z* r  l
    2. 手机断开wifi, 在浏览器里输入你的公网IP,看看能不能访问你家的router. 如果能,你需要进router里面,把外网访问(通常为端口80)关掉。 如果不能,大概率你是安全的。
    / M$ e' R  m2 v& x4 A+ P5 m4 R3. 同样,测试一下端口22, 这个需要用telenet/ssh 软件,自己放狗搜。通常默认是关闭的。
    6 ^4 w$ B% R" _7 p4. 确认 NAS的 私有云 是关掉的。! U* D7 T( g) ~6 L

    ' B8 e. \0 \& X/ F0 t5. 进阶项目: 查看router的防火墙设置。确认没有可疑的端口转发(port forwarding)。默认出厂是没有任何端口转发的。- W4 y% F6 F- F# {4 P
    ( `! X( i. s3 x) N% W: S
    基本上这几点做到了,你就比99%的用户安全了。' w" K8 h* @% E4 K: [$ m$ V: f& Z
    ! g) J+ `" U7 \1 |, ^6 {

    * P# \2 Q& `! ^5 Q  G3 K7 f! S- Y过于敏感的东西,就不要放到联网的设备上了。

    点评

    给力: 5.0 涨姿势: 5.0
    给力: 5 涨姿势: 5
      发表于 2023-12-23 18:49
    对了,把router的IPv6关了吧。  发表于 2023-12-23 03:24

    评分

    参与人数 1爱元 +10 收起 理由
    togo + 10 谢谢分享

    查看全部评分

    回复 支持 1 反对 0

    使用道具 举报

  • TA的每日心情
    擦汗
    2025-5-22 23:34
  • 签到天数: 3170 天

    [LV.Master]无

    5#
    发表于 2023-12-23 04:09:38 | 只看该作者
    雨楼 发表于 2023-12-22 14:19
    ! P, c( N; P+ H2 x  w2 }+ R1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.
    4 K3 A- o) o( ~0 H2. 手机断开wifi, 在 ...
    & D6 i9 E9 q7 N# I& R" n
    IPv6不安全么?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6#
     楼主| 发表于 2023-12-23 07:43:08 | 只看该作者
    密银 发表于 2023-12-22 11:48
    ) y! a. ^5 [/ K8 {, ^3 w现在大部分router默认对外端口全关,家庭网络安全主要还是防内贼
    4 I- |' o1 O& H/ y
    也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    7#
     楼主| 发表于 2023-12-23 07:45:09 | 只看该作者
    雨楼 发表于 2023-12-22 13:19: A* V) `8 e+ Z" i
    1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.6 o) x8 ]% ~: c' Y8 \. b* f) b6 F) a
    2. 手机断开wifi, 在 ...

    5 s0 U. T( m+ y- o" z9 M好像技术很深奥的样子,我试试看。多谢了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-9-8 05:08
  • 签到天数: 3 天

    [LV.2]筑基

    8#
    发表于 2023-12-23 08:35:02 | 只看该作者
    晨枫 发表于 2023-12-23 07:439 r+ R  s$ j$ k4 g
    也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?

    4 A8 b& [. c6 V" s, C7 I+ v是的,所以social engineering 才重要
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    昨天 10:08
  • 签到天数: 2251 天

    [LV.Master]无

    9#
    发表于 2023-12-23 08:41:02 | 只看该作者
    晨枫 发表于 2023-12-23 07:43
    8 c7 ]. z& s; O% q( N$ I- d6 M也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?

    ) y6 W4 A$ h, M. @如果你的NAS不能从公网访问,一般不太会出问题。如果能,那就盯牢开放的端口,扎紧篱笆。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    10#
     楼主| 发表于 2023-12-23 08:48:14 | 只看该作者
    本帖最后由 晨枫 于 2023-12-22 18:49 编辑 2 W5 T6 D  R- Q! [# |0 E$ Z
    伯威 发表于 2023-12-22 18:41
    9 _7 ~# l6 B) X" x. {, ]2 |如果你的NAS不能从公网访问,一般不太会出问题。如果能,那就盯牢开放的端口,扎紧篱笆。 ...

    6 c/ d1 a) d0 u* ]4 `3 x2 v2 |
    ( t. M5 w3 i( L9 m. ^6 |3 u怎么查呢?
    / C, H+ M( N5 a- A0 \: c6 P, W1 B7 S4 t$ v3 c  K* {9 X
    我的理论上有这个选项,从来没有开启过,也没有从公网上过。只在家里私网上过。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    昨天 10:08
  • 签到天数: 2251 天

    [LV.Master]无

    11#
    发表于 2023-12-23 09:30:26 | 只看该作者
    晨枫 发表于 2023-12-23 08:48
    - y/ M% ?: ~! \0 r, w# @/ @( I* r( m怎么查呢?
    2 _: |7 \) q1 X# y7 _
    # c% ~+ `& J# ^1 d4 A我的理论上有这个选项,从来没有开启过,也没有从公网上过。只在家里私网上过。 ...
    + u* u5 @4 x- n
    前面有网友提过,家用路由器的外部访问端口缺省是关闭的,所以既然你没用过,那一般外面是进不来的,无忧。路由器的端口设置,你可以在路由器的配置网页上看到。9 q7 j, p3 t( p5 L
    走IPV6的话,理论上是有可能。但好像没听说过谁家因为开着IPV6导致被黑了,可能是俺孤陋寡闻。反正俺一般路由器IPV6是不关的,虽然关了可能更安全。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    12#
     楼主| 发表于 2023-12-23 10:17:20 | 只看该作者
    伯威 发表于 2023-12-22 19:30
    . F& ~% o( f2 u; a8 @2 @前面有网友提过,家用路由器的外部访问端口缺省是关闭的,所以既然你没用过,那一般外面是进不来的,无忧 ...

    & B& a4 ?' V  R1 t) x" V听了诸位大拿的话,突然定心了很多。* k4 p3 F5 i; U' J
    & x1 ]5 S1 M4 H" w, G" ?. M" ~0 ?
    想想也对,家用路由器一般没有理由对外开放端口,这又不是工业设备,需要有远程支持。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2024-3-8 05:45
  • 签到天数: 2441 天

    [LV.Master]无

    13#
    发表于 2023-12-23 11:00:00 | 只看该作者
    雨楼 发表于 2023-12-23 03:19' U* W. d& |  B0 P
    1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.* L: o- f  i3 r% g$ a' I# P
    2. 手机断开wifi, 在 ...
    ! l# D) P9 e3 Z& m
    我还加一个:
    6 A) _3 c& l7 I* o: b( k把Ping的应答给关闭掉' I* p& _% Q, h5 W5 p' I  N
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-11 14:49
  • 签到天数: 2 天

    [LV.1]炼气

    14#
    发表于 2023-12-23 11:46:44 | 只看该作者
    还有一个,要注意upnp, 这个可以帮你在路由器上自动注册转发端口,提升某些软件的访问性能。不少软件可以自动在路由器上注册转发端口。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    15#
     楼主| 发表于 2023-12-23 12:19:15 | 只看该作者
    straw 发表于 2023-12-22 21:46
    & a' |4 Z# V" p% V* k& ^还有一个,要注意upnp, 这个可以帮你在路由器上自动注册转发端口,提升某些软件的访问性能。不少软件可以自 ...

    5 k' ?. R3 a, P+ e; t这是什么东西?需要关掉吗?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-11 14:49
  • 签到天数: 2 天

    [LV.1]炼气

    16#
    发表于 2023-12-23 14:45:43 | 只看该作者
    路由器里可以关闭,但是有些p2p软件和游戏软件用起来就慢了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    17#
     楼主| 发表于 2023-12-23 21:06:57 | 只看该作者
    straw 发表于 2023-12-23 00:456 f0 g2 M% R6 j$ U8 g# r
    路由器里可以关闭,但是有些p2p软件和游戏软件用起来就慢了
    % c3 B, N" t2 F' x& |0 A- i
    游戏不是问题,P2P软件的话,爱坛、观网、微信这些会慢吗?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-11 14:49
  • 签到天数: 2 天

    [LV.1]炼气

    18#
    发表于 2023-12-23 21:55:31 | 只看该作者
    晨枫 发表于 2023-12-23 21:06
    ( l7 g0 Z; W- a5 J  o游戏不是问题,P2P软件的话,爱坛、观网、微信这些会慢吗?
    7 P+ ?* X* A( Y* |2 `* }" s/ r% K
    不会的        
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    19#
     楼主| 发表于 2023-12-23 21:59:36 | 只看该作者
    straw 发表于 2023-12-23 07:55
    ( Z1 O  t) D9 }! W不会的
    " Z, s( _! K6 t4 c! L
    这就放心了。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2020-1-3 00:51
  • 签到天数: 71 天

    [LV.6]出窍

    20#
    发表于 2023-12-25 03:30:18 | 只看该作者
    晨枫 发表于 2023-12-22 18:433 c0 ^" M: D2 r0 k
    也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?

      o9 A0 {6 b3 J# R嗯,剩下的一般人也搞不定。那是FBI的事儿了。
    回复 支持 反对

    使用道具 举报

    手机版|小黑屋|Archiver|网站错误报告|爱吱声   

    GMT+8, 2025-10-14 17:01 , Processed in 0.039651 second(s), 18 queries , Gzip On.

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表