การเปิดพอร์ตบนเราเตอร์ของคุณปลอดภัยแค่ไหน? [ปิด]


8

ฉันต้องการเปิดพอร์ตบนเครือข่ายครอบครัวของฉันสำหรับเซิร์ฟเวอร์เกมและโปรโตคอลอื่น ๆ เช่น HTTP และ FTP อย่างไรก็ตามพ่อของฉันคิดว่าสิ่งนี้ไม่ปลอดภัย (สำหรับเขา)

เป็นเรื่องง่ายไหมที่แฮ็กเกอร์จะเข้าเครือข่ายของเราโดยใช้พอร์ตเปิดเหล่านี้ ถ้าเขาทำเขาสามารถเข้าถึงเครือข่ายทั้งหมดหรือเพียงแค่คอมพิวเตอร์ของฉันหรือไม่

ฉันโชคดีที่พ่อของฉันให้ฉันรู้จักพอร์ต 5 หลัก แต่ฉันยังต้องการใช้พอร์ต "ปกติ"

ฉันไม่สนหรอกว่าแฮ็กเกอร์จะเข้ามาในคอมพิวเตอร์หรือไม่ แต่พ่อทำ แฮกเกอร์เข้าถึงคอมพิวเตอร์ของพ่อที่ไม่มีพอร์ตเปิดหรือไม่ หรือเฉพาะคอมพิวเตอร์ของฉัน

หากแฮกเกอร์สามารถเข้าถึงพ่อของฉันฉันสามารถใช้เราเตอร์ 2 ตัวเพื่อทำให้คอมพิวเตอร์ของเขาไม่สามารถแฮ็กเกอร์ได้หรือไม่ สิ่งที่ฉันหมายถึงคือฉันมีพอร์ตที่ส่งต่อจากเราเตอร์ของครอบครัวไปยังเราเตอร์ของตัวเองและเราเตอร์นั้นจะนำพวกเขาไปยังคอมพิวเตอร์ของฉัน (เซิร์ฟเวอร์) สิ่งนี้ทำให้แฮ็กเกอร์เข้าสู่เครือข่าย "ไม่ปลอดภัย" ของฉันหรือไม่


บางทีคุณอาจมองหาอุปกรณ์ไฟร์วอลล์ระหว่างเราเตอร์และคอมพิวเตอร์ของพ่อ จากนั้นพ่อของคุณจะได้รับการปกป้องมากเท่ากับที่เขาทำหรือมากกว่านั้น และคุณจะได้รับการเข้าถึงที่คุณต้องการส่งต่อพอร์ตเราเตอร์
barlop

ขึ้นอยู่กับว่ามีการกำหนดค่าอย่างไรหากแฮกเกอร์เข้าสู่คอมพิวเตอร์ของคุณสามารถใช้คอมพิวเตอร์เพื่อโจมตีพ่อของคุณได้ พวกเขายังสามารถใช้คอมพิวเตอร์ของคุณเพื่อส่งเว็บไซต์สแปมและแฮ็กซึ่งจะถูกติดตามกลับมาหาคุณ ขึ้นอยู่กับเราเตอร์เราเตอร์โง่ราคาถูกให้ความปลอดภัยเพิ่มเติมเล็กน้อย สวิตช์ / เราเตอร์ที่จัดการสามารถให้การป้องกันที่สำคัญได้ คุณจะสามารถมีเครือข่ายย่อยและไฟร์วอลล์ 2 แห่งและอีกมากมายเพื่อแยกการรับส่งข้อมูล
cybernard

คำตอบ:


9

ในขณะที่การเปิดพอร์ตจะทำให้คุณมีความเสี่ยงมากกว่าที่จะไม่มีใครเปิดคุณจะตกอยู่ในอันตรายหากการโจมตีสามารถใช้ประโยชน์จากบริการที่ใช้พอร์ตนั้นได้ พอร์ตไม่ใช่การเข้าถึงทั้งหมดไปยังพีซี / เครือข่ายของคุณหากผู้โจมตีเกิดขึ้น พวกเขาจะต้องจัดการกับสิ่งที่อยู่ในด้านอื่น ๆ เพื่อให้ได้การเข้าถึงระบบขั้นพื้นฐานบางประเภทจากนั้นพวกเขาสามารถ 'ได้รับ' สิทธิพิเศษเพียงพอที่จะประนีประนอมระบบของคุณ มันเหมือนกับการทิ้งกุญแจรถของคุณไว้ในห้องน้ำห่างออกไป 100 ไมล์ ในขณะที่บางคนสามารถใช้พวกเขาเพื่อขโมยรถของคุณพวกเขายังคงมีวิธีที่ดีในการทำให้มันเกิดขึ้น

อย่างที่คุณพูด บริษัท ต่างๆทั่วโลกเปิดพอร์ตเพื่อให้พวกเขาสามารถทำธุรกิจได้ ความจริงก็คือว่าสิ่งที่ บริษัท เหล่านั้นกำลังทำอยู่นั้นน่าสนใจกว่าผู้โจมตีมากกว่าภาพถ่ายครอบครัวและ Bejeweled Blitz ที่พ่อของคุณมีบนพีซีของเขา

คุณต้องพิจารณาเพียงเพราะคุณเปิดพอร์ตบนเราเตอร์ไม่ได้หมายความว่าคุณเปิดพอร์ตบนไฟร์วอลล์พีซี หากคุณเปิดพอร์ต 3333 บนเราเตอร์ของคุณอาจเป็นเพราะไฟร์วอลล์ในพีซีของคุณยังคงถูกปิดกั้นอยู่ โดยทั่วไปคุณเปิดพอร์ตที่คุณต้องการบนเราเตอร์และเปิดพอร์ตเฉพาะไฟร์วอลล์พีซีที่ต้องการเข้าถึงผ่านพวกเขา

สุดท้ายขึ้นอยู่กับบริการที่คุณวางแผนที่จะใช้พวกเขาอาจเข้ากันได้กับ uPnP ในกรณีนั้นพวกเขาจะเปิดพอร์ตที่พวกเขาต้องการเมื่อมีการใช้งานและปิดพวกเขาโดยอัตโนมัติเมื่อพวกเขาไม่ได้ คุณบอกว่าคุณได้เปิดพอร์ต 5 หลักแบบสุ่มตอนนี้และใช้งานอยู่ ทำไมไม่ทำอย่างนั้นล่ะ? ไม่มีสิ่งใดที่จะได้รับจากการใช้พอร์ต "มาตรฐาน" ยกเว้นว่าคุณต้องการ


อีกปัญหาที่คุณต้องระวังในวันนี้ก็คือบอท ... การเข้าถึงข้อมูลของคุณไม่ใช่เหตุผลเดียวที่แฮกคอมพิวเตอร์ในทุกวันนี้ มีเครื่องที่ไม่มีการป้องกันจำนวนมากที่ทำหน้าที่เป็นบอทในการควบคุมบุคคลที่เป็นอันตรายโดยที่เจ้าของไม่รู้ นอกเหนือจากคอมพิวเตอร์ที่ช้าเป็นพิเศษในบางครั้งผู้ใช้ที่ไม่ใช่ด้านเทคนิคอาจไม่เคยรู้เลยว่าพวกเขาถูกโจมตี
philwills

2
จริง แต่โดยทั่วไปแล้วการติดเชื้อบ็อตเหล่านี้เกิดขึ้นเนื่องจากการดาวน์โหลดที่เป็นอันตรายไม่ใช่โดยผ่านพอร์ต การเปิดพอร์ตไม่ได้ทำให้คุณมีความเสี่ยงต่อการติดไวรัสมากขึ้น แต่อาจอนุญาตให้เครื่องที่ติดเชื้อแล้วคุยกับ Master / Controller ของ bot net ได้
Lee Harrison

ใช่ฉันสามารถติดกับพอร์ต 5 หลัก แต่มันก็ง่ายที่จะมีพอร์ตที่รู้จัก มันจะเป็น "ความสนุก" มากกว่านี้ แต่โปรโตคอล PPTP (VPN) จะต้องใช้พอร์ต 1723 และนั่นเป็นพอร์ต 'ปกติ'
Jonathan Gurebo
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.