เจ้าของบ้านของฉันสามารถเข้าถึงเครือข่ายส่วนตัวของฉันได้เพราะเขาควบคุมการเชื่อมต่อต้นน้ำหรือไม่?


23

เจ้าของบ้านของฉันสามารถเข้าถึงสิ่งต่าง ๆ บนเครือข่ายเราเตอร์ส่วนตัวของฉันได้เพราะเขาควบคุมการเชื่อมต่อ upstream หรือไม่? ตัวอย่างเช่น: DLNA ใน NAS ของฉันไฟล์สาธารณะที่แชร์บน NAS ของฉันหรือเซิร์ฟเวอร์สื่อทำงานบนแล็ปท็อปของฉัน

การกำหนดค่าของฉัน: ฉันมีเราเตอร์ของตัวเองและเชื่อมต่อกับมันคือ NAS (สาย) และแล็ปท็อป (ไร้สาย) พอร์ต INTERNET / WAN บนเราเตอร์ของฉันเสียบเข้ากับพอร์ต LAN บนเราเตอร์ของเจ้าของบ้านของฉัน พอร์ต INTERNET / WAN บนเราเตอร์ของเจ้าของบ้านของฉันไปที่เคเบิลโมเด็ม ฉันเป็นคนเดียวที่เข้าถึงและรหัสผ่านกับเราเตอร์ของฉัน ฉันไม่มีสิทธิ์เข้าถึงหรือรหัสผ่านไปยังเราเตอร์ของเพื่อนบ้านหรือเคเบิลโมเด็ม


สมมุติว่าคุณไม่มีโทรศัพท์ "โทรศัพท์บ้าน" ของคุณเอง?
Jodrell

คำตอบ:


32

ไม่เราเตอร์ของคุณควรปิดกั้นการเข้าถึง LAN ของคุณเช่นเดียวกับที่มันเชื่อมต่อกับอินเทอร์เน็ตโดยตรง เขาอาจสามารถสูดข้อมูลอินเทอร์เน็ตของคุณได้ (เนื่องจากเขาอยู่ระหว่างคุณและอินเทอร์เน็ต)

บางทีลองดูคำถามเกี่ยวกับ SU อื่น ๆ เหล่านี้:


ดีใจที่ได้เห็นคำตอบที่กระชับ Afaik (แก้ไขให้ฉันถ้าฉันทำผิด) ถ้าเราเตอร์ของเจ้าของบ้านอยู่นอกชั้นวางและคุณสามารถตรวจสอบได้ว่าสายเคเบิลกำลังไปตามที่พวกเขาพูดหรือไม่การสูดดมการจราจรทางอินเทอร์เน็ตทั้งหมดเป็นไปไม่ได้
Jason

1
@ Jason ขึ้นอยู่กับเราเตอร์ที่ใช้ ตัวอย่างเช่นเราเตอร์จำนวนมากอนุญาตให้มีการจับภาพพอร์ตและการทุ่มตลาด คุณสามารถจับภาพทราฟฟิกข้ามผ่านพอร์ตใดก็ได้ที่มีความยาวจากนั้นถ่ายโอนข้อมูลไปยังไฟล์และโหลดลงใน Wireshark (หรือเหมือนกัน) เพื่อดูทราฟฟิก นอกจากนี้หากมีวิธีการเปิดพอร์ตการตรวจสอบคุณสามารถตรวจสอบได้ว่าพอร์ตเดียวนั้นใช้งานได้จริงและดูการรับส่งข้อมูลทั้งหมดได้ทันที
Ƭᴇcʜιᴇ007

1
ฉันหมายถึงผลิตภัณฑ์บ้าน / โซโหของคุณด้วยเฟิร์มแวร์จากโรงงาน ฉันไม่เคยเห็นใครมีความสามารถที่คุณพูดถึง
Jason

หากคุณรู้ว่าเป็นรุ่นใดคุณสามารถค้นหาคุณสมบัติของมันได้ไม่ว่าจะซื้อมาจากที่ไหน / ประเภทใดหรือมีประเภทใดบ้าง มิฉะนั้นถือว่าแย่ที่สุด ;)
Ƭᴇcʜιᴇ007

1
พวกเขายังสามารถติดตั้งก๊อกน้ำเครือข่ายที่ไม่ต้องการพลังใด ๆ ได้เช่นInstructables.com/id/Make-a-Passive-Network-Tap
ponsfonze

24

คำตอบอื่น ๆ นั้นถูกต้อง แต่ฉันคิดว่าฉันจะขยายในหัวข้อ หวังว่าข้อมูลนี้จะเป็นประโยชน์

ตราบใดที่คุณมีเราเตอร์ของคุณในการกำหนดค่ามาตรฐานควรบล็อกความพยายามในการเชื่อมต่อเครือข่ายที่ไม่ได้รับเชิญเข้ามาโดยทำหน้าที่เป็นไฟร์วอลล์ทื่อ

การส่งต่อพอร์ต

การตั้งค่าที่เพิ่มพื้นผิวการรับแสงของคุณจะเป็นการส่งต่อพอร์ตใด ๆ ไปยังเครือข่ายท้องถิ่นของคุณ (อุปกรณ์ที่เชื่อมต่อกับเราเตอร์ของคุณ)

โปรดทราบว่าบริการบางอย่างในเครือข่ายของคุณอาจเปิดพอร์ตผ่าน UPnP (universal plug and play) ดังนั้นหากคุณต้องการมั่นใจว่าไม่มีใครแอบอ้างภายในเครือข่ายของคุณให้พิจารณาปิดใช้งาน UPnP ในการตั้งค่าเราเตอร์ของคุณ โปรดระวังว่าจะป้องกันไม่ให้ใครก็ตามที่เชื่อมต่อกับบริการในเครือข่ายของคุณเช่นโฮสต์วิดีโอเกม

Wi-Fi

หากเราเตอร์ของคุณมี Wi-Fi ให้พิจารณาว่ามีบางคนสามารถเชื่อมต่อได้ ใครบางคนที่เชื่อมต่อกับบริการ Wi-Fi ของคุณนั้นเป็นเครือข่ายท้องถิ่นของคุณและสามารถเห็นทุกอย่าง

ดังนั้นหากคุณใช้ Wi-Fi ตรวจสอบให้แน่ใจว่าคุณใช้การตั้งค่าความปลอดภัยสูงสุด อย่างน้อยที่สุดให้ตั้งค่าประเภทเครือข่ายเป็น WPA2-AES ปิดใช้งานการสนับสนุนแบบดั้งเดิมตั้งค่าคีย์เพื่อรีเซ็ตอย่างน้อยหนึ่งครั้งต่อ 24 ชั่วโมงและเลือกรหัสผ่าน Wi-Fi ที่ซับซ้อน

การสูดดมโปรโตคอลและ VPN

เมื่อเจ้าของบ้านของคุณตั้งอยู่ระหว่างคุณกับอินเทอร์เน็ตสาธารณะเขาอาจมองดูปริมาณข้อมูลทั้งหมดที่เข้าและออกจากเราเตอร์ของคุณ สิ่งนี้ทำได้ค่อนข้างง่ายและมีเครื่องมือวินิจฉัยเครือข่ายที่ใช้ได้อย่างอิสระในการทำเช่นนี้

การรับส่งข้อมูลที่เข้ารหัสระหว่างเบราว์เซอร์ของคุณกับเว็บไซต์โดยทั่วไปจะปลอดภัยตราบเท่าที่เนื้อหาดำเนินไปอย่างไรก็ตามผู้ให้เช่าของคุณจะสามารถดูเว็บไซต์ที่คุณเข้าชมได้ (แต่ไม่จำเป็นต้องเป็นหน้าเฉพาะ)

อย่างไรก็ตามให้พิจารณาว่าหน้าเว็บจำนวนมากไม่ได้เข้ารหัสจากนั้นมีแอพมือถืออีเมลและกิจกรรมออนไลน์อื่น ๆ ของคุณทั้งหมดซึ่งอาจส่งชัดเจน

หากคุณต้องการให้การรับส่งข้อมูลทั้งหมดของคุณถูกเข้ารหัสคุณจะต้องใช้เครือข่ายส่วนตัวเสมือนที่เข้ารหัส (VPN) VPN เชื่อมต่อเครือข่ายของคุณกับเครือข่ายของผู้ให้บริการ VPN (โดยปกติจะเป็นองค์กรการค้า) โดยใช้การสร้างช่องทางโปรโตคอลที่เข้ารหัส

ตามหลักการแล้ว VPN จะเข้ารหัสโดยใช้การเข้ารหัส AES และการเชื่อมต่อจะถูกสร้างขึ้นที่ระดับเราเตอร์เพื่อให้การรับส่งข้อมูล WAN (ไปยังอินเทอร์เน็ต) ทั้งหมดได้รับการเข้ารหัสและกำหนดเส้นทางผ่าน VPN

หากเราเตอร์ไม่รองรับ VPN คุณจะต้องติดตั้งในแต่ละอุปกรณ์ (คอมพิวเตอร์, โทรศัพท์, แท็บเล็ต, คอนโซลและอื่น ๆ ) ที่มีการรับส่งข้อมูลที่คุณต้องการรักษาความปลอดภัย

การเข้ารหัสลับ

ตามหลักการความปลอดภัยทั่วไปฉันขอแนะนำให้เข้ารหัสการรับส่งข้อมูลทั้งหมด หากทุกอย่างถูกเข้ารหัสอย่างรุนแรงใครก็ตามที่สอดแนมคุณจะไม่ทราบว่าจะเริ่มต้นอย่างไร แต่ถ้าคุณเข้ารหัส "สิ่งสำคัญ" เท่านั้นพวกเขาจะรู้ว่าจะโจมตีที่ไหน


3
คำตอบที่ดีแม้ว่าโปรดทราบว่าคุณมีโอกาสที่จะเห็นเครือข่ายของเขามากขึ้นถ้าเขาไม่ระมัดระวังกับวิธีการตั้งค่าเราเตอร์ของเขา ....
Jon Story

1
ฉันต้องการจะเพิ่มสิ่งนี้ที่เราเตอร์ส่วนใหญ่มีรายการเข้าถึงสำหรับการเชื่อมต่อ WiFi หากคุณเปิดใช้ที่อยู่ MAC ที่ได้รับอนุมัตินี้เท่านั้นก็สามารถอนุญาตให้เข้าถึงได้
Virusboy

@VirusBoy โดยทั่วไปถูกต้องแม้ว่าฉันจะชี้ให้เห็นว่าการปลอมแปลงที่อยู่ MAC นั้นง่ายมากที่จะทำเพื่อแฮ็กเกอร์ที่กำหนด ฉันออกไปเพราะฉันรู้สึกว่า IMHO ว่าความยุ่งยากในการตั้งค่าสำหรับแต่ละอุปกรณ์ที่ OP ต้องการเชื่อมต่อกับเครือข่ายของเขา (ถ้าเขาใช้ Wi-Fi) มีค่าเกินกว่าความปลอดภัยที่ได้รับ
Mark Micallef

PS สำหรับผู้ที่อาศัยอยู่ในประเทศที่รัฐบาลสอดแนมคุณเป็นประจำทฤษฎีนั้นเหมือนกันเพียงตรวจสอบให้แน่ใจว่า VPN ที่คุณเลือกนั้นอยู่นอกเหนือการควบคุมของรัฐ โดยเฉพาะให้เลือก VPN ในประเทศอื่นเพื่อให้การรับส่งข้อมูลถูกเข้ารหัสอย่างปลอดภัยตลอดการเดินทางผ่านเครือข่ายระดับประเทศของคุณ
Mark Micallef

1

เราเตอร์ควรหยุดการเชื่อมต่อใด ๆ ที่เกิดจากภายนอกพอร์ต WAN - เช่นถ้า NAS ของคุณอยู่หลังเราเตอร์และเราเตอร์ไม่มีพอร์ตที่ส่งต่อคุณจะปลอดภัย

ที่ถูกกล่าวว่าถ้าปริมาณการใช้งานอินเทอร์เน็ตของคุณผ่านเราเตอร์ของเขาแล้วเขาสามารถ (สมมติว่าเขามีความรู้) ดูเว็บไซต์และปริมาณการใช้งานที่คุณเยี่ยมชมดังนั้นเพียงแค่จำไว้


1

เจ้าของบ้านของคุณไม่สามารถเข้าถึงเครือข่ายของคุณหลังเราเตอร์เหมือนกับ ISP ของเขาไม่สามารถเข้าถึงเครือข่ายด้านหลังเราเตอร์ของเขาได้เนื่องจากการแปลที่อยู่เครือข่าย เขาเป็นพื้น ISP ของคุณและได้กำหนดที่อยู่ IP ให้คุณ ทั้งหมดที่เขาเห็นคือเราเตอร์ของคุณตราบใดที่คุณมีความปลอดภัย อย่างไรก็ตามคุณสามารถดูสิ่งที่อยู่ในเครือข่ายของเขาในขณะที่เขาอยู่นอกการรักษาความปลอดภัยของเราเตอร์ของคุณ เครือข่ายของเขามีความปลอดภัยจาก ISP แต่มีการเปิดเผยกับเครือข่ายของคุณในขณะที่คุณมีการรักษาความปลอดภัยโดยเราเตอร์ของคุณเอง คิดว่ามันเหมือนอยู่ในบ้านที่คุณต้องผ่านห้องของเขาเพื่อไปที่ห้องของคุณ คุณล็อคประตูของคุณดังนั้นเขาจึงไม่สามารถเข้าไปในห้องของคุณได้ แต่คุณสามารถเข้าไปในห้องของเขาเพื่อออกไปข้างนอกได้


-4

ไม่ใช่เพื่อเป็นนักพูดแต่ว่าฉันไม่เชื่อฉันมั่นใจว่าเจ้าของบ้านของคุณสามารถเห็นอุปกรณ์สาธารณะใด ๆ ของคุณเนื่องจากเราเตอร์ของเขาได้กำหนด IP ของคุณให้กับเราเตอร์ของคุณโดยมีการปรับแต่งเล็กน้อยที่เขาสามารถเข้าถึงเครือข่ายของคุณ ค่อนข้างง่าย ฉันจะทำให้แน่ใจว่า LAN Subnet ของคุณแตกต่างจาก 192.168.0.1 และอื่น ๆ ตามปกติเช่น 10.0.0.1 หรืออะไรที่แปลกไปกว่านี้

ฉันไม่แน่ใจว่า DLNA จะได้รับการเปิดเผยให้คุณทราบหรือไม่ แต่ฉันรู้ว่ามันเกิดขึ้นจริง :(


2
ไม่เป็นไร หากเขามีเราเตอร์ของตนเองมันจะปิดกั้นไอเท็มทางฝั่ง WAN ไม่ให้เข้าถึง LAN
Canadian Luke ติดตั้งใหม่ MONICA
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.