打开路由器上的端口有多安全?[关闭]


8

我想在家庭网络上打开一些端口,用于游戏服务器和其他协议,例如HTTP和FTP。但是,我父亲认为这对他来说是不安全的。

黑客是否可以使用这些开放端口轻松进入我们的网络?如果可以,他是否可以访问整个网络或仅访问我的计算机?

我很幸运,我父亲让我拥有了未知的5位数端口,但我仍然想使用“普通”端口。

我并不在乎黑客是否侵入了我的计算机,但我父亲却这样做。黑客可以在没有开放端口的情况下访问我父亲的计算机吗?还是只有我的电脑?

如果黑客可以访问我的父亲,我可以使用2个路由器使他的计算机无法被黑客入侵吗?我的意思是说,我已经将端口从家庭的路由器转发到我自己的路由器,并且该路由器将它们定向到我自己的计算机(服务器)。这会使黑客仅进入我的“不安全”网络吗?


也许您可以考虑在路由器和父亲的计算机之间安装防火墙设备。这样,您父亲就会得到与他父亲一样多的保护。然后,您获得了需要转发路由器端口的访问权限。
barlop

根据配置的方式,如果黑客进入您的计算机,他们很有可能会使用您的计算机攻击您的父亲。他们还可以使用您的计算机发送垃圾邮件和黑客网站,所有这些都将被追溯到您手中。取决于路由器,廉价的哑路由器几乎没有提供额外的安全性。受管理的交换机/路由器可以提供重要的保护。您将能够拥有2个子网和防火墙以及更多个子网来隔离流量。
cybernard 2013年

Answers:


9

尽管打开端口比打开端口确实给您带来更大的风险,但是只有在攻击可以利用使用该端口的服务的情况下,您才处于危险之中。如果攻击者发生在端口上,则该端口并不是您的PC /网络的全部访问权限。他们将需要在另一端进行任何操作才能获得某种类型的基本系统访问权限,然后他们可能“也许”获得了足够的特权来危害您的系统。这就像将车钥匙放在100英里外的浴室中。尽管有人可以用它们来偷你的车,但他们仍然有很长的路要走。

正如您所说,世界各地的公司都有开放的港口,因此他们可以开展业务。另一个事实是,无论这些公司在做什么,对于攻击者来说,其吸引力可能比父亲在他的PC上拍摄的全家福和《宝石迷阵的闪电战》更有趣。

您还需要考虑仅仅是因为在路由器上打开端口并不意味着您在PC防火墙上打开了端口。如果您在路由器上打开端口3333,则该端口可能仍被PC防火墙阻止,因此您仍然受到保护。通常,您在路由器上打开所需的端口,然后仅在需要通过它们访问的PC防火墙上打开这些端口。

最后,根据您计划使用的服务,它们可能与uPnP兼容。在这种情况下,它们将在使用时打开所需的端口,并在不使用时自动关闭它们。您说您现在打开了一个随机的5位数端口,并且一直在使用它。那为什么不坚持呢?除非需要,否则使用“标准”端口将无济于事。


机器人,您今天需要意识到的另一个问题是……如今,访问您的信息并不是黑客入侵计算机的唯一原因。那里有许多不受保护的机器正在充当机器人,以控制一些恶意所有者,而他们却没有所有者的知识。除了计算机非常慢之外,有时非技术用户可能永远也不会知道自己已经受到威胁。
philwills 2013年

2
没错,但通常这些漫游器感染是由于恶意下载而不是通过端口引起的。打开端口并没有使您受到感染的风险更大,但是它可能使已感染的计算机与僵尸网络的主/控制器进行通信。
李·哈里森

是的,我可以坚持使用5位数端口,但是拥有已知端口会很简单。这也将更加“有趣”。但是协议PPTP(VPN)必须使用端口1723,这就是“正常”端口
Jonathan Gurebo 2013年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.