این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
روتر – پورت انتقال به IP آدرس در شبکه است که در دسترس نیست
وضعیت زیر را در نظر بگیرید:
در یک LAN، روتر پیکربندی شده است تا یک پورت ورودی از WAN به یک ip-address / port خاص ارسال کند.
سوال من این است که چگونه امنیت در این وضعیت در مقایسه با یک روتر تاثیر می گذارد، که پورت را انجام نمی دهد حمل و نقل، هنگامی که
- آدرس آی پی پیموده شده برای حمل و نقل در شبکه استفاده نمی شود
- آدرس آی پی پیکربندی شده برای حمل و نقل در شبکه در دسترس است، اما هیچ برنامه در حال گوش دادن در بندر
امنیت ممکن است چه هستند خطرات / حمله بردار برای موارد 1 و 2
فایروال ها – برای یک کاربر مخرب ممکن است آدرس آی پی LAN یک دستگاه بی نظیر را تغییر دهد
اساسا من یک شبکه محلی و یک IPCam (با ذخیره سازی خودم) در آن دارم. با توجه به برخی محدودیت های عملی، من نمی توانم از فن آوری هایی مانند انزوای AP یا VLAN برای جداسازی دستگاه های کم صدا و یکپارچه استفاده کنم.
در شبکه Wifi برخی کاربران مخرب وجود دارند (فرض کنید برخی از آنها وجود دارد) و من هستم با توجه به امنیت IPCam من
آنچه که من می خواهم انجام شود این است:
(1) ثابت آدرس آی پی IPCam؛
(2) تمام ترافیک ورودی را به IPCam IP (زمانی که مدیریت لازم است، من قصد دارم این قانون را به طور موقت غیر فعال کنم.)
بنابراین برای اولین گام، همانطور که می دانم، دو راه برای انجام آن وجود دارد:
(1) یک آدرس IP ثابت در داشبورد IPCam؛
(2) از سرویس DHCP روتر استفاده کنید و به طور ایستا IP را به IPCam (با آدرس MAC خود) اختصاص دهید.
شخصا من دو روش را ترجیح می دهم چون مدیریت متمرکز می شود (با توجه به اینکه من IPCams بسیاری). با این حال، برای روش دو، من فکر می کنم که مشتریان مخرب ممکن است IPCam (یا کل شبکه محلی) IPCam (چیزی که مربوط به ARP است) را جعل کند (یا هر ترتیبی که باید باشد).
بنابراین سوالات عبارتند از: آیا می توان آن را تحت روش دو انجام داد؟ در مورد روش اول چطور؟ آیا روش یکی امن تر است؟
اگر کل طرح خوب نیست، آیا راه حل های بهتر از خرید روترهای جدید / فایروال های که پشتیبانی از انزوا AP / VLAN وجود دارد؟
با تشکر
اگر فقط از SSL استفاده می کنم، آیا در پشت دیوار روتر خطر وجود دارد؟
اگر یک مودم یا روتر در پشت دیوار وجود داشته باشد، می تواند یک حمله MITM انجام دهد. اما اگر SSL (در واقع TLS) استفاده کنم چه؟ برای جلوگیری از حملات MITM در هر نقطه از راه (از قبیل ISP، میزبان وب سایت یا هر کس دیگری) ما از TLS استفاده می کنیم. آیا روتر هر چه بدتر از هر گام دیگری بین مشتری و یک وب سایت است؟
packet – آیا روترها به یک فایروال بسته شده اند؟
هنگامی که اینترنت اکسپلورر من اینترنت فیبر خود را راه اندازی کرد، به تکنسین گفتم که نمی خواهم یک روتر در شبکه سیمی من باشد. او با موفقیت مدیریت مودم بدون روتر را مدیریت کرد. اگر چه، شنیده ام که روترها برای ارائه شبکه خانگی خود با فایروال اضافی مورد نیاز هستند. با توجه به اینکه من تنها کسی است که از اترنت من استفاده می کند (هیچ پرینتر و یا سایر کامپیوترها، فقط یک سیستم – Chromebox):
- آیا می توانم بسته ها را در داخل شبکه من خراب کنم؟ (فرض کنید همسایگان در داخل همان شبکه ای که من در آن هستم، آنهایی هستند که فریاد می کشند)
من بپرسم دلیل اینکه من یک طرح سنتی اینترنت را در ابتدا گرفتم این بود که پتانسیل WIFI sniffers بسته در اطراف محله من را از بین ببرم.