Ev sahibim kişisel ağıma erişebilir mi?


23

Ev sahibi benim kişisel yönlendiricimin ağındaki öğelere erişebilir mi? Örneğin: NAS'ımdaki DLNA, NAS'ımdaki halka açık bir dosya paylaşımı veya dizüstü bilgisayarımda çalışan medya sunucusu?

Yapılandırmam: Kendi yönlendiricim var ve buna bağlı bir NAS (kablolu) ve bir dizüstü bilgisayar (kablosuz). Yönlendiricimdeki INTERNET / WAN bağlantı noktası, ev sahibimin yönlendiricisindeki bir LAN bağlantı noktasına bağlı. Ev sahibimin yönlendiricisindeki INTERNET / WAN bağlantı noktası kablo modeme gider. Yönlendiricime erişimi ve şifresi olan tek kişi benim. Komşumun yönlendiricisine veya kablolu modeme erişimim veya şifrem yok.


Muhtemelen kendi "sabit telefon" numaranız yok mu?
Jodrell

Yanıtlar:


32

Hayır, yönlendiriciniz, doğrudan İnternet'e bağlanmış gibi, LAN'ınıza gelen erişimi engellemelidir. İnternet trafiğinizi koklayabiliyor olabilir (siz ve İnternet arasında olduğundan beri).

Belki şu diğer SU sorularına göz atın:


Böyle kısa bir cevap görmek güzel. Afaik (yanılıyorsam düzelt), ev sahibinin yönlendiricisi kullanıma hazır ise ve kabloların söyledikleri yere gittiğini, tüm internet trafiğini koklamanın mümkün olmadığını doğrulayabilirsiniz.
Jason

1
@Jason Kullanılan yönlendiriciye göre değişir. Örneğin, birçok yönlendirici bağlantı noktası yakalama ve boşaltma işlemine izin verir. Uzun süre boyunca hangi bağlantı noktasından geçen trafiği yakalayabilir, ardından bir dosyaya bırakabilir ve trafiği görüntülemek için Wireshark'a (veya benzer şekilde) yükleyebilirsiniz. Ayrıca, eğer bir izleme portunu açmanın bir yolu varsa, o zaman tek bir portun canlı olarak izleyebileceğini ve anında tüm trafiği görebileceğini görebilirsiniz.
ᴇcʜιᴇ007

1
Kullanıma hazır olarak, eviniz / soho ürünlerinizi fabrika ürün yazılımı ile kastettim. Bahsettiğiniz yeteneklere sahip birini hiç görmedim.
Jason,

Hangi model olduğunu biliyorsanız, nereden, nasıl satın alındığına veya hangi sınıflandırmaya sahip olduğuna bakılmaksızın, özelliklerine bakabilirsiniz. Aksi takdirde, en kötüsünü varsayalım. ;)
Ƭᴇcʜιᴇ007

1
Hatta, güç gerektirmeyen bir ağ musluğu bile kurabilirler, bunun gibi talimatlar.com/id/Make-a-Passive-Network-Tap
ponsfonze

24

Diğer cevaplar temelde doğrudur, ancak konuyu genişleteceğimi düşündüm. Umarım bu bilgi faydalı olacaktır.

Yönelticinizi standart bir konfigürasyonda tuttuğunuz sürece, istenmeyen bir ağ bağlantısı denemesini engellemeli, esasen açık bir güvenlik duvarı görevi görmelidir.

Port Yönlendirme

Maruz kalma yüzeyinizi artıran ayarlar, herhangi bir bağlantı noktasını yerel ağınıza (yönlendiricinize bağlı aygıtlar) iletir.

Ağınızdaki bazı hizmetlerin UPnP (evrensel tak ve çalıştır) aracılığıyla bağlantı noktaları açabileceğini unutmayın; bu nedenle, ağınızda hiç kimsenin arama yapmadığından emin olmak istiyorsanız, yönlendiricinizin ayarlarında UPnP'yi devre dışı bırakmayı düşünün. Bir video oyununa ev sahipliği yapmak gibi ağınızdaki bir hizmete bağlanmanın kimseyi engellemeyeceğini unutmayın.

Kablosuz internet

Yönlendiricinizde wi-fi varsa, birisinin potansiyel olarak bağlanabileceğini düşünün. Kablosuz iletişim servisinize bağlanan biri, esasen yerel ağınız üzerindedir ve her şeyi görebilir.

Bu nedenle, wi-fi kullanıyorsanız, maksimum güvenlik ayarlarını kullandığınızdan emin olun. En azından, ağ türünü WPA2-AES olarak ayarlayın, eski desteği devre dışı bırakın, anahtarları en az 24 saatte bir kez sıfırlamak için ayarlayın ve karmaşık bir wi-fi şifresi seçin.

Protokol Koklama ve VPN'ler

Ev sahibiniz sizle halka açık internet arasında otururken, yönlendiricinizden giren ve çıkan tüm trafiğe bakabilir. Bunu yapmak nispeten kolaydır ve bunu yapmak için ücretsiz olarak kullanılabilen ağ tanılama araçları vardır.

Tarayıcınız ve bir web sitesi arasındaki şifreli trafik genellikle içeriğe bağlı olarak güvenlidir, ancak ev sahibiniz hangi web sitelerini ziyaret ettiğinizi görebilir (zorunlu olarak belirli sayfalar olmasa da).

Bununla birlikte, birçok web sayfasının şifrelenmediğini düşünün ve ardından tüm mobil uygulamalarınız, e-postanız ve açık bir şekilde potansiyel olarak gönderilen diğer çevrimiçi etkinlikleriniz var.

TÜM trafiğinizin şifrelenmesini istiyorsanız, şifreli bir sanal özel ağ (VPN) kullanmanız gerekir. Bir VPN, ağınızı şifreli protokol tüneli kullanarak bir VPN operatörünün (genellikle ticari bir teşebbüs) ağına bağlar.

İdeal olarak, VPN, AES şifrelemesi kullanarak şifreleyecek ve bağlantı, yönlendirici düzeyinde kurulacak ve böylece tüm WAN trafiği (internete) VPN üzerinden şifrelenip yönlendirilecektir.

Yönlendirici VPN'i desteklemiyorsa, güvenliğini sağlamak istediğiniz her cihaza (bilgisayar, telefon, tablet, konsol vb.) Ayarlamanız gerekir.

Şifreleme

Genel bir güvenlik prensibi olarak, tüm trafiği kuvvetle şifrelemeyi savunuyorum. Her şey güçlü bir şekilde şifrelenmişse, sizi izleyen kimse nereden başlayacağınızı bilemez. Ancak, yalnızca "önemli şeyleri" şifrelerseniz, tam olarak nereye saldıracağını bilirler.


3
İyi cevap, SİZİN yönlendiricisini nasıl kurduğuna dikkat
Jon Story,

1
Buna ek olarak çoğu yönlendiricinin WiFi bağlantıları için bir erişim listesine sahip olduğunu da eklemek isterim. Bunu etkinleştirirseniz, yalnızca ONAYLI MAC Adresine herhangi bir erişime bile izin verilebilir.
Virusboy

@ VirüsBoy Genel olarak doğru, ancak MAC adresi sahtekarlığının, belirlenen bilgisayar korsanı için kolayca yapılması gereken bir peri olduğunu belirtmek isterim. Bunu bıraktım çünkü IMHO'ya OP'nin ağına bağlanmak istediği her cihaz için (Wi-Fi kullanıyorsa) sağladığı güçlüğün sağladığı güvenlik avantajından daha ağır olduğunu hissettim.
Mark Micallef

PS. Hükümetin düzenli aralıklarla sizi takip ettiği ülkelerde yaşayanlarınız için, teori aynıdır, seçtiğiniz VPN'nin eyaletinizin kontrolü dışında olduğundan emin olun. Özellikle, başka bir ülkede bir VPN seçin; böylece trafik, ulusal ağınız üzerinden tüm yolculuğu boyunca güvenli bir şekilde şifrelenir.
Mark Micallef

1

Yöneltici, WAN portunun dışından kaynaklanan bağlantıları durdurmalıdır - örneğin, NAS'ınız yönlendiricinin arkasındaysa ve yönlendiricinin yönlendireceği bağlantı noktası yoksa, güvende olursunuz.

Bununla birlikte, eğer internet trafiğiniz yönlendiricisinin üzerinden geçerse, o da (bilgi birikimine sahip olduğunu varsayarak) ziyaret ettiğiniz tüm siteleri ve trafiği görebilir, bu yüzden bunu aklınızda bulundurun.


1

Ev sahibiniz, ağına yönlendiricinin arkasındaki ağa erişemiyor, tıpkı ISS'si, Ağ Adresi Çevirisi nedeniyle yönlendiricisinin arkasındaki ağa erişemiyor. Temelde ISS'nizdir ve size bir IP adresi atadı. Tek görebildiği, yönlendirdiğiniz sürece güvencenizdir. Bununla birlikte, yönlendiricinizin güvenliği dışında olduğu için ağında ne olduğunu görebilirsiniz. Ağı ISS'den korunuyor, ancak kendi yönlendiriciniz tarafından korunurken ağınıza da maruz kalıyor. Odanıza gitmek için odasına girmeniz gereken bir evde yaşamak olarak düşünün. Kapını kilitle, böylece odana giremez, ama dışarı çıkmak için onun odasına girebilir.


-4

Söylememeye gerek yok, ancak ikna olmadım, ev sahibinin genel cihazlarınızı görebildiğinden eminim, çünkü yönlendiricisi IP'nizi yönlendiricinize IP atadı, çünkü ağınıza erişebildiği bazı küçük tweaks hemen hemen kolay. LAN Alt Ağınızın normal 192.168.0.1 vs örn. 10.0.0.1 ya da çok daha nadir bir şeyden çok farklı olduğundan emin olurdum.

DLNA'nın size maruz kalacağından emin değilim, ama benim üzerimde olduğunu biliyorum. :(


2
Bu önemli değil; kendi yönlendiricisine sahipse, WAN tarafındaki öğelerin LAN'a erişmesini
engeller
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.