Re: [問題] router分享器如何設定來防止勒索病毒?

作者: kohinata (坂東隱世武者)   2017-05-15 20:12:05
※ 引述《newlong (newlong)》之銘言:
: 請問router分享器要如何設定來防止勒索病毒?
:
想趁這機會問一下分享器的相關設定
因為從來沒動過
看推文係指出不需要特別設定
是因為分享器的硬體設計
就是會擋掉來自外部網路各PORT的主動連線封包嗎??
意思是我沒去動分享器內的設定
如虛擬伺服器、DMZ等等
暫時不用擔心外部網路從135 137~139 445等有風險的PORT的惡意連線?
我家的分享器品牌是BLW 5系列
好像滿舊的
設定項目沒有很多東西
當時頂多打開防火牆功能(防止DDOS等無用封包等)
最近進去看
發現有個功能是"網際網路存取控制"
嘗試了下
好像是類似以前學校那種封鎖特定連線的功能
例如我把port23封掉
就不能用BBS惹
如果分享器本身硬體設計有內建我最前面說的那些功能(阻擋外部主動連線)
那麼我這邊的存取控制
是不是不需要再額外作設定?
作者: richjf (jeff)   2017-05-15 20:23:00
路由器通常防火牆預設是全關, 要用才開port的。不過upnp開啟不知有沒影響?
作者: tinlans ( )   2017-05-15 20:38:00
如果是 WAN 跟 LAN 拉一條線跳接等於穿透,但很少人這樣
作者: APM99 (血統純正台北人)   2017-05-15 22:15:00
到去外網看有沒有開不就行了
作者: tgtgl (阿駿)   2017-05-15 22:59:00
google telnet指令基本上防火牆預設都是關閉只有內部服務開啟的port 可以回到來 譬如 我去遊覽網站 此時我電腦會用一個隨機port 3xxxx之類 去問對方80或443 對方有開 你就遊覽網頁 此時對方回送 因為防火牆有記得 就會允許此封包通過防火牆 大概是這樣所以外部要直接進來 基本上是不可能 所以這次才會說是smb服務的漏洞
作者: kohinata (坂東隱世武者)   2017-05-15 23:40:00
謝謝 剛剛看發現我的分享器一直有啟動Upnp服務 嚇到不過之前電腦有都先更新和防毒 所以沒事
作者: aegis43210 (宇宙)   2017-05-16 01:13:00
UPNP有影響嗎?不是DMZ才有影響?
作者: tst6a822 (特斯特)   2017-05-16 03:41:00
開UPNP跟設虛擬伺服器也會中嗎?
作者: coyoteY (マジジョテッペン)   2017-05-16 06:39:00
UPNP關掉吧

Links booklink

Contact Us: admin [ a t ] ucptt.com