我的房东可以访问我的个人网络,因为他控制上游连接吗?


23

我的房东可以访问我个人路由器网络上的东西,因为他控制着上游连接吗?例如:我的NAS上的DLNA,我的NAS上的公共文件共享,或者我的笔记本电脑上运行的媒体服务器?

我的配置:我有自己的路由器并连接到它是NAS(有线)和笔记本电脑(无线)。我的路由器上的INTERNET / WAN端口插入我的房东路由器上的LAN端口。我房东的路由器上的INTERNET / WAN端口转到有线调制解调器。我是唯一一个有访问权限和路由器密码的人。我没有访问邻居的路由器或电缆调制解调器的密码或密码。


大概你没有自己的“固定电话”电话?
Jodrell

Answers:


32

不,您的路由器应该阻止对LAN的传入访问,就像它直接连接到Internet一样。他可能会嗅到你的互联网流量(因为他在你和互联网之间)。

也许看看这些其他SU问题:


很高兴看到这么简洁的答案。 Afaik(纠正我,如果我错了),如果房东的路由器是现成的,你可以验证电缆是否在他们说的地方,嗅探所有互联网流量是不可能的。
Jason

1
@Jason取决于使用的路由器。例如,许多路由器允许端口捕获和转储。您可以捕获跨越任何端口的流量,然后将其转储到文件中并将其加载到Wireshark(或类似)以查看流量​​。此外,如果它有办法打开监控端口,那么您实际上可以实时监控该单个端口,并即时查看所有流量。
Ƭᴇcʜιᴇ007

1
通过现成的,我的意思是你的家/ soho产品与工厂固件。我从来没有见过一个你提到过的功能。
Jason

如果您知道它是什么型号,那么您可以查看其功能,无论它在何处/如何购买,或者它可能具有什么分类。否则,假设最坏的情况。 ;)
Ƭᴇcʜιᴇ007

1
他们甚至可以安装一个不需要任何电源的网络水龙头,就像这样 instructables.com/id/Make-a-Passive-Network-Tap
ponsfonze

24

其他答案基本上是正确的,但我想我会扩展这个主题。希望这些信息有用。

只要您的路由器处于标准配置,它就应该阻止未经请求的传入网络连接尝试,基本上充当钝的防火墙。

转发端口

增加曝光表面的设置是将任何端口转发到您的局域网(连接到路由器的设备)。

请注意,网络上的某些服务可能会通过UPnP(通用即插即用)打开端口,因此如果您想确定没有人在您的网络中窥探,请考虑在路由器的设置中禁用UPnP。请注意,这会阻止任何人连接到您网络上的服务,例如托管视频游戏。

无线上网

如果你的路由器有Wi-Fi,请考虑有人可以连接到它。连接到您的Wi-Fi服务的人基本上在您的本地网络上,可以看到所有内容。

因此,如果您使用wi-fi,请确保使用最大安全设置。至少,将网络类型设置为WPA2-AES,禁用旧版支持,将密钥设置为每24小时重置一次,并选择复杂的Wi-Fi密码。

协议嗅探和VPN

当您的房东坐落在您和公共互联网之间时,他可能会查看进出路由器的所有流量。这样做相对容易,并且有免费的网络诊断工具可以做到这一点。

就内容而言,浏览器和网站之间的加密流量通常是安全的,但是您的房东可以查看您访问的网站(尽管不一定是特定页面)。

但是,请考虑许多网页未加密,然后您可以清楚地发送所有移动应用,电子邮件和其他在线活动。

如果您希望加密所有流量,则需要使用加密的虚拟专用网络(VPN)。 VPN使用加密协议隧道将您的网络连接到VPN运营商(通常是商业企业)的网络。

理想情况下,VPN将使用AES加密进行加密,并且将在路由器级别建立连接,以便所有WAN流量(到Internet)都经过VPN加密和路由。

如果路由器不支持VPN,那么您需要在每个要保护流量的设备(计算机,电话,平板电脑,控制台等)上进行设置。

加密

作为一般安全原则,我主张强烈加密所有流量。如果一切都是高度加密的,那么任何窥探你的人都不会知道从哪里开始。但是如果你只加密“重要的东西”,那么他们就会确切知道攻击的位置。


3
很好的答案,虽然注意到你可能会看到更多的HIS网络,如果他不小心他如何设置他的路由器....
Jon Story

1
我想补充一点,大多数路由器都有WiFi连接的访问​​列表。如果你启用这个,只有APPROVED MAC地址甚至可以允许任何访问。
Virusboy

@VirusBoy一般都是正确的,虽然我会指出MAC地址欺骗很容易为确定的黑客做。我把它排除在外是因为我觉得恕我直言,为OP希望连接到他的网络(如果他使用Wi-Fi)的每个设备设置它的麻烦超过了它提供的安全性好处。
Mark Micallef

PS。对于那些生活在政府经常窥探您的国家的人来说,理论是一样的,只要确保您选择的VPN超出州政府的控制范围。具体而言,在另一个国家/地区选择VPN,以便在整个国家网络的整个过程中对流量进行安全加密。
Mark Micallef

1

路由器应该停止来自WAN端口外部的任何连接 - 例如,如果您的NAS位于路由器后面并且路由器没有端口转发,则您是安全的。

话虽这么说,如果你的互联网流量通过他的路由器然后他可以(假设他有技术诀窍)看到你访问的所有网站和流量,所以请记住这一点。


1

您的房东无法访问路由器后面的网络,就像他的ISP因网络地址转换无法访问路由器后面的网络一样。他基本上是你的ISP,并为你分配了一个IP地址。只要你有安全保护,他所能看到的就是你的路由器。但是,您可以看到他的网络上的内容,因为他不在路由器的安全范围内。他的网络是从ISP保护的,但是在您自己的路由器保护的情况下暴露给您的网络。把它想象成住在一个房子里,你必须经过他的房间去你的房间。你锁门,所以他不能进入你的房间,但你可以穿过他的房间到外面去。


-4

不是说话的人,但我不相信,我确实你的房东可以看到你的任何公共设备,因为他的路由器已经将你的IP分配给你的路由器,这意味着他可以通过一些小的调整来访问你的网络。非常轻松。我会确保您的LAN子网与通常的192.168.0.1等非常不同,例如10.0.0.1或更不常见的东西。

我不确定DLNA是否会为您曝光,但我知道它确实存在于我的身上。 :(


2
那没关系;如果他有自己的路由器,它会阻止WAN端的项目访问LAN
Canadian Luke
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.