家庭路由被攻击和入侵,大致可以分为几种方式:
直接从外网攻击;
通过内网攻击;
通过现有主机攻击;
首先,防范直接来自外部的攻击
比如你路由器外IP的DDoS攻击,端口扫描入侵等。
1.一般的家庭路由没有固定的IP地址,很难直接攻击;如果有固定IP,最好使用稍微专业的小企业路由或防火墙,拦截来自互联网对固定IP和外网端口的攻击;
2.开启路由器上的安全防护功能(部分带简单防火墙功能的路由);
3.不要将内部主机暴露在互联网上,如DMZ主机、虚拟服务器、端口映射、DDNS等。,都是带回家路线的。如果你不确定,最好不要使用它们。如果要使用,要保持最小开放原则,同时做好相应主机的安全防护,否则电脑主机很容易被入侵。
第二,防范来自内部网络的攻击
一般是通过无线WIFI连接到你家的内网,对你的电脑、手机等进行攻击和入侵。
在同一个WIFI网络中,即使只使用手机,同一网络中的其他手机或电脑也可能被入侵和攻击。
1、路由器管理密码、无线密钥、电脑主机登录密码使用符合复杂度要求的密码,一般8位及以上,同时包含大小写、数字和特殊字符,并经常更换密码,防止原密码泄露或被破解传播,至少30天更换一次;
2.还可以修改路由器管理接口的端口,一般默认为80端口,可以修改为不常用端口,进一步降低路由器密码泄露或被破解时非法篡改路由设置的可能性;
3.最重要的操作:隐藏无线SSID,开启mac地址认证。只有知道SSID和允许连接的网卡Mac地址,才能连接到家里的无线WIFI网络。这种情况适合家里只固定几个设备上网的环境;
第三,防范现有主机发起的攻击
比如你连接路由器的笔记本和手机正在访问恶意网站,打开带有病毒的文件和程序,被黑客控制,他就可以利用这个权限读取你的机密数据,操纵你的电脑攻击破解路由,实施违法犯罪行为,等等。
俗话说:堡垒往往是敌人从内部攻破的!
相比来自外部和WIFI的攻击,来自受控内部主机的攻击更为常见。
1.在电脑上安装可靠的杀毒软件,开启防火墙,进行系统安全设置,如高危漏洞的补丁修复、管理员密码修改、用户权限设置、关闭不必要的服务、关闭135和445端口、空连接等。
2.不断增强安全意识,包括家庭所有成员,认识到不访问非法网站。如果他们发现不正规的网站,会进行基本的识别,不进行不安全的访问和下载操作;
3.警惕外来信息和文件,及时处理安全问题。比如通过u盘、QQ等传输的文件。应先消毒后开封等。
第四,让网络更安全的题外话
网络安全最重要的理论是“木桶理论”,即短板效应:一个木桶能装多少水,取决于组成木桶的木板中最短的一块。
网络安全防护就像一个木桶。安全防护能力取决于防护最差的那块。一个方面保护得不好,其他方面保护得再好也没什么用。家庭网络安全防护主要涉及路由器等网络出口,有线局域网、WIFI网络等内部网络,电脑主机系统和手机,u盘等外部设备等。分析一下自己家中哪一块安全防护没有考虑到,尽量弥补,整体网络安全水平会相应提高,被入侵和攻击的可能性也会降低。
注:本文由黑客联盟整理编辑,转载请注明来源地址:怎样才能避免路由器被黑客攻击(24小时在线联系黑客)http://www.556z.cn/lxhk/515.html
版权声明:本文内容来源于互联网,由站长整理发布,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件举报,一经查实,本站将立刻删除。