自学内容网 自学内容网

轻松设置好两个步骤,99%的黑客将不能攻陷你家的网络!

一般的普通用户买来路由器多半都是直接设置好开始使用。并不会研究路由器更多较为深入的功能。**并且因为路由器后台的设置项目过于繁琐和显得“专业”也让有兴趣尝试的朋友望而却步。**小狮子虽然之前一直也在跟大家强调网络安全的防护问题。但是并没有准确的谈过路由器本身的一些防护措施。

今天小狮子就来跟大家聊聊如何利用那“熟悉而又陌生”的环境,让你的路由器安全提升到最高的安全水平。

MAC****白名单机制

其实MAC地址的“白名单”目前基本上新一点的路由器都已经是标配功能了。从上至几千元的企业路由器到几十、几百元的路由器都是标配这一功能了。但是不少朋友都没有将这个功能利用起来。其实这项功能可是关乎路由防蹭网的杀器。

相信大家都听说过 “蹭网卡”和“Wi-Fi万能钥匙”这两类东西吧。**其实主要都是针对Wi-Fi密码的,目前的WPA2的加密方式很可能几分钟就给破解掉了。**或者指不定哪天隔壁老王正好有“万能钥匙“App;随便一个操作可能你的密码就会被公之于众啦。

其实小狮子就是想告诉大家、**无线密码并不是十分可靠的;而MAC白名单机制就可以非常好的弥补这一点,它可以保障你的网络不会被“蹭“;**因为那台想上网的设备如果需要使用到你家中的无线网,是会通过你的白名单审核后才能联网的,隔壁老王就只能哭晕在厕所了。

一般情况下白名单功能基本上都在路由器后台设置中的“高级选项内“当然如果你家中的网络设备较多。小狮子建议大家耐心一点,逐个增加。目前很多打着”智能路由器“的产品;这些设备可以在新用户接入时让你确认是否允许上网,这当然也是利用了这一功能。白名单机制可以说是保护家庭网络最好的功能之一了。

**下面又到了大实话时间:**其实这些路由器之所以能变得“智能“;主要是因为厂家借着消费者缺乏此类功能的认知,就用一些手段将这个功能包装成了更好的用户体验而已。**很多厂家号称“智能”的路由器就是这么简单。**不过小狮子觉得这种“投机取巧”的方式能把这样功能深挖出来发扬光大。觉得对大家的体验其实也未尝不是一件好事。

顺便小狮子这里再提一下关于MAC过滤:其实你就可以把他理解成MAC的黑名单,其实就是表名单的反作用。然而目前黑名单具体的效果并没有白名单效果那么好。因为只是对名单中指定的MAC进行隔离。

AP****隔离

如果你只设定了MAC白名单,新的陌生设备仍然有可能在“内网”随意乱逛,这其实仍然是有一定危险性的。因为如果这个设备经过了设置。一个“混杂模式”监听走起,内网信息就全被它收过去了。这个时候你就需要用到AP隔离了。

因为这会让连入局域网的设备间进行隔离。从而保证数据之间的安全。如此一来,即便陌生设备技艺再高超也没法再来监听你了。

当然啦。**AP隔离也是有一定缺点的。如果你在家中要使用局域网软件可能就会比较困难。包括类似像局域网互传这样的功能可能都无法愉快的使用了。**所以带来数据安全保证的情况下确实会给有这样需求的朋友带来很大不的不便利性。

AP隔离也是一个路由器基本都标配的功能。需要开启的同学请自行到路由器后台中的设置去查找。**一些老设备可能是没有这个功能的。**如果你近期又没有更换路由器的打算的话,小狮子建议你还是做好路由器白名单的工作吧。

流程解析

路由安全是个大话题。以上小狮子所讲的大部分内容主要是都是为了保证你的无线网络安全的。当然如果是有线网络的话。基本上如果你察觉到问题。最好的方法当然就是直接拔线。

曾经有一个叫“蹭网之后,能做些什么?”关于网络安全到一个话题也引起了很多朋友的关注。这里也个大家梳理一下整个防御的方式:首先设备开启白名单验证,入侵者就没法通过网络上网了;而你在后台做好防DDOS后,一般的暴力破解后台密码不行了;而后再开启AP隔离,那么所有的嗅探功能也基本上都会被禁止。

整个设定流程下来后,你的安全等级可以说是几何增长的方式在提升。一般的入侵者基本上是摸不着门路了。当然这样的防护工作也是有一定代价的。基本上大家家中的内网也就已经名存实亡了,每次有新设备接入可能会稍微多费心一些。

快速建议:

鉴于现在绝大部分朋友对路由器的设置还是十分随意的。所以小狮子这里给大家罗列出了一些需要注意的附上述知乎贴内给出的小白安全建议,知易行难,仅作科普:

1.密码设置最好复杂些,比如ECOqwer111要比xxx123456安全的多。

2.移动设备最好不要ROOT/越狱;因为完成此类行为后,使用中不经意间就会让你的移动设备变成一辆“公交车”。

3.定期查看你的路由器后台,看是否有不认识的设备接入了你的Wi-Fi;如果有的话直接强行断开并封掉Mac地址即可。并且请及时就修改路由器Wi-Fi密码和你路由器后台账号的密码。

4.最后一点,也是基本上90%人都会躺枪的一点。各位不要把路由器后台的账号密码设定成admin+admin了。这种 “纸糊防盗门”相信也是蹭网份子喜闻乐见的。

大家也可以聊一聊自己对路由器设置的一些心得和网络安全自己的一些见解和看法。回头小狮子是会给你们送出纪念品的哦~

能看到最后的朋友都是真爱!!!

**O(∩_∩)O~~喜欢的本文的小伙伴还是给小狮子点个赞吧~这几天都没有过上“鸡腿日”小狮子感觉真是太悲伤了。
**

小狮子想起当年还用手机操作改过老师办公室的路由器后台和密码,本来当初只是为了获取Wi-Fi密码去的。但是发现密码这么简单肯定是不行的!后来就帮他们设置了一个“复杂的”。然后忘了告诉他们了

网络安全学习资源分享:

最后给大家分享我自己学习的一份全套的网络安全学习资料,希望对想学习 网络安全的小伙伴们有帮助!

零基础入门

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套200G学习资源包免费分享!

1.学习路线图

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取书籍】

在这里插入图片描述

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

在这里插入图片描述

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享


原文地址:https://blog.csdn.net/2401_84578953/article/details/142449560

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!