设为首页收藏本站

爱吱声

 找回密码
 注册
搜索
查看: 3602|回复: 21
打印 上一主题 下一主题

[信息技术] 家里如何建防火墙

[复制链接]

该用户从未签到

跳转到指定楼层
楼主
 楼主| 发表于 2023-12-22 23:44:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
万能的爱坛啊,又要来请教了:2 H( z/ I0 o4 }6 G" v' Y

0 p' }+ E, o( T4 R2 y4 O倒是没有过硬盘被劫持的惨痛经历,但家里装了NAS,总是担心是不是有一天会被黑。) {4 \* e. L# R) Z' b8 Y, h

3 a) b* j( _0 ]; r要是建一道防火墙,hub放在墙后,可能会安全一点?! N' A, W* O  S1 n" P! |/ P

3 o4 U" k5 ?, ^7 b( K5 u怎么弄呢?
* Y" i: m) Q0 Z! L
0 ^1 p& M0 g. ~, v- A现在是ISP(Rogers、Telus之类)的modem-router自带ethernet口,一器两用,闭着眼睛当做安全了。这够用吗?

评分

参与人数 1爱元 +4 收起 理由
pcb + 4

查看全部评分

  • TA的每日心情
    开心
    2025-9-8 05:08
  • 签到天数: 3 天

    [LV.2]筑基

    沙发
    发表于 2023-12-23 01:48:19 | 只看该作者
    现在大部分router默认对外端口全关,家庭网络安全主要还是防内贼
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2026-2-7 02:13
  • 签到天数: 1955 天

    [LV.Master]无

    板凳
    发表于 2023-12-23 02:41:37 | 只看该作者
    我也没防火墙,如果搞得话,弄个linux盒子,开iptables,应该就可以了。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2020-1-3 00:51
  • 签到天数: 71 天

    [LV.6]出窍

    地板
    发表于 2023-12-23 03:19:36 | 只看该作者
    本帖最后由 雨楼 于 2023-12-22 14:20 编辑 2 U; l$ E" m7 Q8 A0 \# k
    $ A. a8 s3 m1 p( o& K, c
    1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.
    : X1 N* q3 ]! B3 l8 I2. 手机断开wifi, 在浏览器里输入你的公网IP,看看能不能访问你家的router. 如果能,你需要进router里面,把外网访问(通常为端口80)关掉。 如果不能,大概率你是安全的。
    + u8 Q; G: ?* h( r5 j6 s& T) v) R3. 同样,测试一下端口22, 这个需要用telenet/ssh 软件,自己放狗搜。通常默认是关闭的。- `. B" O  O  ?( `7 K1 K
    4. 确认 NAS的 私有云 是关掉的。/ j( i; b4 O7 f8 X

    ( W: z. h# G3 F  S: D5. 进阶项目: 查看router的防火墙设置。确认没有可疑的端口转发(port forwarding)。默认出厂是没有任何端口转发的。* a" L  T1 p- p1 V  |( W# D( j* D- s
    . y/ n* j; U" G: o+ i8 a$ O
    基本上这几点做到了,你就比99%的用户安全了。8 E0 @9 N5 f' f* _/ J' |
    " a2 w" E* U2 d6 e* y2 b  k
    & N3 ]) z) I2 B- P4 ^# T9 [
    过于敏感的东西,就不要放到联网的设备上了。

    点评

    给力: 5.0 涨姿势: 5.0
    给力: 5 涨姿势: 5
      发表于 2023-12-23 18:49
    对了,把router的IPv6关了吧。  发表于 2023-12-23 03:24

    评分

    参与人数 1爱元 +10 收起 理由
    togo + 10 谢谢分享

    查看全部评分

    回复 支持 1 反对 0

    使用道具 举报

  • TA的每日心情
    擦汗
    21 小时前
  • 签到天数: 3238 天

    [LV.Master]无

    5#
    发表于 2023-12-23 04:09:38 | 只看该作者
    雨楼 发表于 2023-12-22 14:19
    ! A5 s8 R3 J" A: s8 x' D: O1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip.
    ' {' m" V1 b4 l; |2. 手机断开wifi, 在 ...
    3 R  l! C2 F% K2 G( O
    IPv6不安全么?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6#
     楼主| 发表于 2023-12-23 07:43:08 | 只看该作者
    密银 发表于 2023-12-22 11:48& T/ G/ e2 [1 }8 H1 z# @" s
    现在大部分router默认对外端口全关,家庭网络安全主要还是防内贼
    $ v' t7 Q$ g4 o* p
    也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    7#
     楼主| 发表于 2023-12-23 07:45:09 | 只看该作者
    雨楼 发表于 2023-12-22 13:19
    2 C1 f+ G  v4 z+ i0 M# s1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip./ e& Z  U- {2 X/ h+ w) o6 ]
    2. 手机断开wifi, 在 ...
    ) a# I+ `1 I9 d' q+ d: L
    好像技术很深奥的样子,我试试看。多谢了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-9-8 05:08
  • 签到天数: 3 天

    [LV.2]筑基

    8#
    发表于 2023-12-23 08:35:02 | 只看该作者
    晨枫 发表于 2023-12-23 07:43
    2 B8 y- I8 i, f也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
    $ B3 A) ~* {0 L* l1 r
    是的,所以social engineering 才重要
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2025-11-3 09:30
  • 签到天数: 2255 天

    [LV.Master]无

    9#
    发表于 2023-12-23 08:41:02 | 只看该作者
    晨枫 发表于 2023-12-23 07:435 |7 u( J, K8 k
    也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
    5 @; c( G9 ]. Z! k( ]
    如果你的NAS不能从公网访问,一般不太会出问题。如果能,那就盯牢开放的端口,扎紧篱笆。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    10#
     楼主| 发表于 2023-12-23 08:48:14 | 只看该作者
    本帖最后由 晨枫 于 2023-12-22 18:49 编辑 2 t, Q; S+ l$ P3 d
    伯威 发表于 2023-12-22 18:41
    7 L0 n7 ]$ M7 y  i如果你的NAS不能从公网访问,一般不太会出问题。如果能,那就盯牢开放的端口,扎紧篱笆。 ...

    8 x! ^3 \8 s8 _! ]! l* C
    9 M: r/ W( C) T& R! b/ h4 a怎么查呢?
    . h4 ^! V) x! l# Y) H
    ) H* j) [9 j* h* s4 C  n我的理论上有这个选项,从来没有开启过,也没有从公网上过。只在家里私网上过。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2025-11-3 09:30
  • 签到天数: 2255 天

    [LV.Master]无

    11#
    发表于 2023-12-23 09:30:26 | 只看该作者
    晨枫 发表于 2023-12-23 08:48
    1 ~# J, T7 j* {& h怎么查呢?& \- L% s9 l; _

    ! S2 F# W- I( V- e- P, \0 L我的理论上有这个选项,从来没有开启过,也没有从公网上过。只在家里私网上过。 ...

    1 V5 Z! I- O" c7 K前面有网友提过,家用路由器的外部访问端口缺省是关闭的,所以既然你没用过,那一般外面是进不来的,无忧。路由器的端口设置,你可以在路由器的配置网页上看到。& g2 r3 m9 ~' @) Q: w
    走IPV6的话,理论上是有可能。但好像没听说过谁家因为开着IPV6导致被黑了,可能是俺孤陋寡闻。反正俺一般路由器IPV6是不关的,虽然关了可能更安全。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    12#
     楼主| 发表于 2023-12-23 10:17:20 | 只看该作者
    伯威 发表于 2023-12-22 19:30
    ) Q" p/ ~+ g- }- u$ l; _( z8 }前面有网友提过,家用路由器的外部访问端口缺省是关闭的,所以既然你没用过,那一般外面是进不来的,无忧 ...
    , R/ d2 T7 i( x7 V& F- S' N
    听了诸位大拿的话,突然定心了很多。
    * M6 I8 \+ h, W4 n" E% u; B7 S7 m! g) @# Y; @6 r. _
    想想也对,家用路由器一般没有理由对外开放端口,这又不是工业设备,需要有远程支持。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2024-3-8 05:45
  • 签到天数: 2441 天

    [LV.Master]无

    13#
    发表于 2023-12-23 11:00:00 | 只看该作者
    雨楼 发表于 2023-12-23 03:19
    - M! b, x1 m7 E& C. y" y2 o( I1. 在家里放狗 your IP, 会带你到 https://whatismyipaddress.com/  记下你的公网ip./ ^4 [$ E+ n5 N" Z- {) A6 O# ]
    2. 手机断开wifi, 在 ...
    1 n4 g" `) E1 V. Z
    我还加一个:
      H+ x9 ]& z6 P: \6 ~0 x0 z5 G% H. i把Ping的应答给关闭掉
    0 l) r7 L9 }# W- }% @
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-11 14:49
  • 签到天数: 2 天

    [LV.1]炼气

    14#
    发表于 2023-12-23 11:46:44 | 只看该作者
    还有一个,要注意upnp, 这个可以帮你在路由器上自动注册转发端口,提升某些软件的访问性能。不少软件可以自动在路由器上注册转发端口。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    15#
     楼主| 发表于 2023-12-23 12:19:15 | 只看该作者
    straw 发表于 2023-12-22 21:465 U' R* e$ R0 s" K4 y
    还有一个,要注意upnp, 这个可以帮你在路由器上自动注册转发端口,提升某些软件的访问性能。不少软件可以自 ...

    : w, A, u, n+ d  {$ I4 u/ ]+ b) a这是什么东西?需要关掉吗?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-11 14:49
  • 签到天数: 2 天

    [LV.1]炼气

    16#
    发表于 2023-12-23 14:45:43 | 只看该作者
    路由器里可以关闭,但是有些p2p软件和游戏软件用起来就慢了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    17#
     楼主| 发表于 2023-12-23 21:06:57 | 只看该作者
    straw 发表于 2023-12-23 00:456 c( ^/ p1 D8 L8 K- n8 I6 j) E
    路由器里可以关闭,但是有些p2p软件和游戏软件用起来就慢了

    ( B& J' X. K8 j游戏不是问题,P2P软件的话,爱坛、观网、微信这些会慢吗?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-11 14:49
  • 签到天数: 2 天

    [LV.1]炼气

    18#
    发表于 2023-12-23 21:55:31 | 只看该作者
    晨枫 发表于 2023-12-23 21:06
    ) \  H* S' G4 _# d6 x游戏不是问题,P2P软件的话,爱坛、观网、微信这些会慢吗?
    9 |# y  Z; @/ j: Y$ u
    不会的        
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    19#
     楼主| 发表于 2023-12-23 21:59:36 | 只看该作者
    straw 发表于 2023-12-23 07:55
    / n- N# O+ @$ m2 m) `不会的
    0 C2 ?" p* j& C7 f
    这就放心了。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2020-1-3 00:51
  • 签到天数: 71 天

    [LV.6]出窍

    20#
    发表于 2023-12-25 03:30:18 | 只看该作者
    晨枫 发表于 2023-12-22 18:43
    ( f: C- M2 z$ j) j. m: H5 ^4 |也就是说,所有设备挂在router上,只要不中phishing的毒,就问题不大?
    & @+ L8 o* ~$ I7 Z
    嗯,剩下的一般人也搞不定。那是FBI的事儿了。
    回复 支持 反对

    使用道具 举报

    手机版|小黑屋|Archiver|网站错误报告|爱吱声   

    GMT+8, 2026-2-21 23:53 , Processed in 0.063779 second(s), 18 queries , Gzip On.

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表