家里的路由器是家庭网络的入口,设置合理的话能挡掉不少网络安全威胁。下面说几个普通用户最值得做的安全配置,不需要专业知识就能操作。
修改默认账号和密码
路由器出厂的管理账号大多是 admin/admin 或 admin/password,这些信息在网上一搜全有,不改的话局域网内任何设备都能轻松进入路由器设置页面。登录管理页面后,第一件事就是改掉默认密码,换成至少 10 位、含字母加数字的密码。
关闭远程管理
大多数路由器有「远程管理」功能,允许从外网(家里以外的网络)访问路由器管理页面。普通家庭完全用不上这个,开着反而是安全隐患,建议关闭。入口通常在「高级设置→远程管理」或「WAN 设置→远程访问」。
开启 SPI 防火墙
大部分家用路由器都内置了 SPI(状态检测包过滤)防火墙,只需在管理页面找到「防火墙」或「安全设置」,确认已开启即可。SPI 防火墙能拦截外部主动发起的非法连接,是最基础也是最有效的保护。
关闭 UPnP(按需操作)
UPnP 允许设备自动在路由器上开放端口,游戏机和下载软件经常用到它。但开着 UPnP 也意味着恶意软件可以自动开放端口。如果家里没有游戏主机或者 NAS,建议关闭 UPnP;需要的话保留,但要确保设备上没有恶意软件。
设置访客 Wi-Fi
有朋友来做客要连网时,不要直接给主 Wi-Fi 密码。在路由器里开一个「访客网络」,访客设备只能上网,不能访问家里的打印机、NAS、摄像头等局域网设备,对家庭网络安全很有帮助。
定期更新固件
路由器厂商会不定期发布修复安全漏洞的固件更新。每隔 3~6 个月登录管理页面检查一下固件版本,有更新就升级,不升级的话旧漏洞就一直开着给人利用。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 9145908@qq.com 举报,一经查实,本站将立刻删除。本文网址:http://jc.a300.cn/installrouter/luyouqi/85935.html
