无线路由器中的防火墙是否足够?


Answers:


14

我通常使用硬件和软件防火墙。硬件防火墙擅长阻止所有传入的连接(允许的连接除外)。但是,他们在试图破译流量方面做得很差。通常有许多应用程序将通过端口80断开连接,硬件防火墙应完全允许这样做。只要您使防火墙保持最新状态,此处的软件防火墙将有助于解密应允许哪些程序退出,这将有助于防止僵尸网络/特洛伊木马/其他病毒打电话回家。因为您可以使用适当的硬件防火墙轻松地为自己提供恶意软件,所以必须使用软件防火墙来捕获某些“麻烦”因素。


假设您使用的软件防火墙具有每个程序的设置。
布拉德·吉尔伯特

@布拉德:最近没有什么防火墙?
Sasha Chedygov

2

它将很好地保护您免受外界攻击。
它不能保护您免受网络上另一台计算机上的东西的侵害,也不会告诉您是否有讨厌的东西在呼唤-因为这些您需要本地软件防火墙。


2

您的网络路由器提供的防火墙可以被视为第一道防线,但不应被视为您唯一需要的防线。只要您不启用端口转发并且不将计算机放置在某些路由器称为DMZ的位置,默认情况下就会拒绝来自Internet的传入连接。但是,这只能保护您免受可能对计算机造成的一种潜在危害。

病毒和恶意软件可以从可疑的网站,电子邮件,朋友的USB密钥等中到达。您将需要在计算机上运行病毒和恶意软件保护。

另外,连接到ADSL连接的路由器只能保护您免受来自Internet的连接。朋友或家人的手提电脑呢?在单个计算机上启用防火墙(或使用第三方防火墙软件)将有助于防止恶意软件漫游网络上的计算机。

最后,如果您在路由器上启用了无线连接,则需要考虑确保其安全性。您的路由器供应商作为该主题上最有可能的信息。确保选择WPA2或WPA作为保护,而不是WEP,因为可以轻松绕过后者,一旦绕过,任何无线计算机现在都位于防火墙后面。与朋友计算机一样,启用OS防火墙或安装第三方软件防火墙将帮助您避免在确实破坏了无线安全性的情况下出现的问题。


1

好吧,无线路由器的90%问题都使其处于开放状态(例如使用WEP)或使用弱加密。如果有人可以上网,他们可以使用某些DHCP攻击读取所有未加密的互联网流量。但是,非常重要的一点是,在线查找正在使用的路由器的安全漏洞,并确保获得最新的安全更新。

但是,除此之外,默认防火墙和计算机上的防火墙就足够了。如果您特别担心安全性,请尝试在路由器上安装Tomato,然后在其中使用防火墙。我听说过很好的事情。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.