0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过互联网来加强家庭安全

贾埃罗 来源:Jeff Fellinge 作者:Jeff Fellinge 2022-12-30 09:40 次阅读

大多数小型和家庭网络通过互联网服务提供商 (ISP) 连接到互联网,ISP 通过数字用户线路 (DSL)、电缆或光纤连接提供宽带调制解调器或路由器。该设备的主要功能是通过两个组件将您的家庭网络连接到互联网:调制解调器和路由器。调制解调器提供的功能通常在数据链路层和物理层执行:您无法配置它们。路由组件提供网络和安全功能。虽然它们通常达不到专用安全设备和现代防火墙提供的功能,但您通常可以升级它们或用功能更强大的选项替换它们。随着物联网 (IoT) 设备的激增、互联家庭的增多以及越来越狡猾的攻击,充分保护您的家庭网络比以往任何时候都更加重要。快速回顾一下将您连接到互联网的设备是一个很好的起点。

调制解调器/路由器

保护您的家庭网络始于您的 ISP 宽带调制解调器或路由器。您的电信提供商通常会提供此设备,它是 ISP 服务与您家庭网络上的设备之间的分界点。多年来,随着电信提供商提高了性能和容量,他们要求用户升级他们的设备。最新的宽带调制解调器和路由器具有比以前更多的安全功能,因此在许多情况下,只需启用这些功能就足以保护您的家庭网络。但是,如果您在旧设备上运行,您可能需要考虑升级并寻找替代方案来为您的网络添加现代安全保护。

在大多数情况下,您的 ISP 会为您分配一个 IP 地址、一个子网掩码和一个默认网关,以配置您的宽带路由器以连接到 Internet。路由器通常有两种类型的端口:配置有 ISP 颁发的公共 IP 地址的广域网 (WAN) 端口和配置为为家庭设备提供动态私有 IP 地址的局域网端口。路由器提供动态主机配置协议 (DHCP) 和网络地址转换 (NAT) 服务来实现这一点。所有这一切导致了一个主要是即插即用的安装过程,ISP 试图尽可能简单,以便订阅者(尤其是不太懂技术的人)可以通过尽可能少的步骤将他们的设备连接到互联网。

提高网络安全

不幸的是,许多这些早期的宽带路由器只是简单地执行基本的网络过滤和端口转发。它们不会保护您的设备免受更复杂的攻击。提高此安全性的流行选项包括添加专用安全设备、启用宽带路由器上可能可用但默认情况下未打开的安全功能,或将您的设备升级到功能更强的设备。

添加安全设备

第一个选项,添加另一个安全设备,需要更多的网络经验,但也提供了最大的灵活性。这种新设备通常会接管您的 ISP 提供的设备处理的路由功能。如果您可以将宽带调制解调器或路由器配置为桥接模式(有效绕过设备中的任何路由器功能),这可能是一个不错的选择。一旦您的 ISP 设备处于桥接模式,您可以在您的 ISP 设备后面安装防火墙(充当更复杂的路由器),并使用您的 ISP 提供的公共 IP 地址配置其外部 WAN 端口。所有网络和安全功能,如流量路由和检查、DHCP 和 NAT,都将由这个新的安全设备处理。近日,爆款新品,成本较低的安全设备将网络防火墙、路由、交换和服务与无线接入点管理和威胁防护结合到一个设备中,您可以将其安装在宽带调制解调器后面。可以安装几个低成本的开源防火墙,为您的网络提供商业级保护。

在您当前的设备上启用安全选项

对于第二个选项,即在已安装的设备上启用安全选项,您必须对您的 ISP 宽带路由器具有管理访问权限,并且了解哪些安全功能可用。在互联网上快速搜索宽带路由器的品牌和型号通常会找到描述额外安全配置的设备服务手册。在许多情况下,这些功能无法与专用安全设备提供的功能相媲美,但与安装新的在线安全设备相比,此选项的设置更容易且成本更低。

更换现有路由器

最后,您可以将整个宽带路由器或网桥替换为具有您想要的附加安全功能的不同型号。例如,流行的有线 ISP Xfinity 的网站列出了 Arris、摩托罗拉和 NETGEAR 等公司提供的与其服务兼容的设备。这些产品具有不同的安全功能和价格,但它们都易于安装:您只需替换已有的即可。

没有什么是万无一失的

重要的是要记住,许多成功的安全攻击完全绕过了网络防火墙。例如,简单的防火墙不会检测到诱骗用户泄露其凭据或单击指向指向恶意软件的网站的链接的网络钓鱼攻击。尽管使用威胁情报源和实时黑名单的更复杂的安全设备可以降低风险,但仅靠防火墙解决方案通常不足以完全防范此类攻击。

结论

这些宽带设备在保护您免受某些攻击方面发挥着重要作用,但启用其他安全保护仍然至关重要。通过定期使用安全更新修补计算机并启用操作系统提供的安全功能来保护您的端点。不要忘记,您连接到家庭网络的智能设备可能比您的计算机具有更少的安全功能:将这些设备隔离到与您的敏感数据分开的网络中可能是明智的。并非总能为这些物联网设备打补丁,而且它们的内置安全功能充其量可能是最基本的。也就是说,为您的宽带连接升级和添加额外的网络安全功能可能会为这些设备提供足够的安全性。

Jeff Fellinge 在从机械工程到信息安全的各种学科领域拥有超过 25 年的经验。Jeff 领导了一家大型云提供商的信息安全计划,以降低一些世界上最大的数据中心的风险并提高安全控制的有效性。他喜欢研究和评估可提高业务和基础设施安全性的技术,还拥有并经营一家小型金属制造车间。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 解调器
    +关注

    关注

    0

    文章

    284

    浏览量

    25592
  • 路由器
    +关注

    关注

    22

    文章

    3508

    浏览量

    111368
  • ISP
    ISP
    +关注

    关注

    6

    文章

    458

    浏览量

    50856
  • 数据中心
    +关注

    关注

    15

    文章

    4190

    浏览量

    70156
收藏 人收藏

    评论

    相关推荐

    什么是卫星互联网?卫星互联网的组成

    卫星互联网是指基于卫星通信技术接入互联网,其业务可覆盖全球。通过一定数量卫星的规模组网,构建具备实时信息传输能力的星座系统,卫星互联网可向终端用户提供以宽带
    发表于 04-17 10:01 137次阅读
    什么是卫星<b class='flag-5'>互联网</b>?卫星<b class='flag-5'>互联网</b>的组成

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、技术、应用和发展趋势。通过实训,学员可以了解工业互联网
    的头像 发表于 01-17 17:00 299次阅读

    跨周期,创未来!华秋喜获中国产业互联网十周年-杰出企业

    互联网、到移动互联网,再到产业互联网,中国互联网发展已经有20多年,近十年则是产业互联网迅猛发展的十年。近几年,随着中国数字经济的高速发展
    发表于 01-04 11:57

    工业互联网+危化安全生产分享

    。本文将就工业互联网+危化安全生产的建设进行探讨。 一、建设目标 工业互联网+危化安全生产数字化综合管理平台的建设目标,是以安全生产管理为核
    的头像 发表于 10-12 17:11 563次阅读

    工业互联网中的标识解析技术

    工业互联网的核心是数据的价值发现问题,但由于历史原因,“信息孤岛”现象在企业内部、企业之间大量存在。标识解析技术是目前可见解决“信息孤岛”、完成工业大数据汇聚以及在此基础上形成信息融合理解的关键技术。分析了标识解析在工业互联网领域应用要解决的几个关键环节,并且给出了进行工
    发表于 09-19 06:07

    5G/6G卫星互联网组网及安全分析

    基于 5G/6G 的卫星互联网是将安全与通信融合的网络,它代表了未来网络设计方向。在分析 5G/6G 卫星互联网组网安全的基础上,提出了安全
    的头像 发表于 08-28 15:54 635次阅读
    5G/6G卫星<b class='flag-5'>互联网</b>组网及<b class='flag-5'>安全</b>分析

    智慧食堂和互联网明厨亮灶是否能够有效保障食品安全?

    随着社会的高速发展,人们的饮食消费需求不断提升,同时也带来了安全问题。在这样的大背景下,智慧食堂应运而生。而互联网明厨亮灶则是智慧食堂的一项核心技术,它通过高科技手段来确保食堂的食品安全
    的头像 发表于 06-25 10:58 253次阅读
    智慧食堂和<b class='flag-5'>互联网</b>明厨亮灶是否能够有效保障食品<b class='flag-5'>安全</b>?

    如何将模块连接到互联网和Arduino板?

    我如何将模块连接到互联网和 Arduino 板
    发表于 06-12 06:12

    Android自动连接但未检测到互联网是怎么回事?

    “captive_portal_detection_enabled”。如果我理解正确的话,如果 AP 无法对某些请求(通常涉及 Google)提供“204”响应,则智能手机会假定没有可用的互联网,然后将忽略它。 因为我试图确定附近是否有已注册的智能手机(通过
    发表于 06-07 08:17

    林美玉:加强工业互联网安全体系建设,守护新型工业化高质量发展

    政策体系建设方面。工信部等十部委出台《加强工业互联网工作的安全指导意见》,试行《工业互联网企业网络安全分类分级管理指南》,构建分类分级管理体
    的头像 发表于 06-05 16:45 709次阅读

    工业互联网 互联网区别 5g工业互联网是什么

    互联网安全要求相对工业互联网较低。一般互联网上的信息流通采取的是“传输加密,存储明文”的方式,因为互联网上的信息基本上是非机密性的。但是在
    的头像 发表于 06-02 17:48 1908次阅读

    如何通过ESP8266共享互联网

    我正在尝试通过 OTA 上传代码。但我无法将所有 ESP8266 都连接到互联网,所以我选择 hc12 进行远程传输。但我对如何通过 ESP8266 共享互联网有疑问。 有任何可能
    发表于 05-31 08:17

    在数字时钟项目中使用ESP8266,ISP失去互联网连接怎么解决?

    。那可能是几分钟。我应该使用什么代码查看我是否有互联网连接?这是我当前的代码” if (WiFi.status() == WL_CONNECTED){ do { // 美国中部夏令时。调整
    发表于 05-30 06:19

    如何将房间的窗户连接到互联网

    看看我是如何制作一个很棒的项目的,我将房间的窗户连接到互联网
    发表于 05-22 07:40

    Kindle无法连接到互联网怎么解决?

    其他所有事情,只是无法连接到互联网。这很糟糕,因为我想读一些新书。 我试过关闭飞行模式然后再打开,但没有用。(可能不会,但至少它证明问题不是飞行模式。) 我尝试通过按住电源按钮 20 秒进行重置,但没有任何效果。 有人知道怎么
    发表于 05-15 08:37