已在无线路由器上禁用upnp

如果你有很多设备的话,转发路由器上的端口以便设备可以与外界通信可能是件麻烦的事,所以像UPnP这样的技术听起来如此方便是有道理的。这个自动过程假设,当内部程序请求访问时,向internet公开您的网络是安全的,这通常是正确的,除非是恶意软件在请求。...
Illustration for article titled Disable UPnP on Your Wireless Router Already

如果你有很多设备的话,转发路由器上的端口以便设备可以与外界通信可能是件麻烦的事,所以像UPnP这样的技术听起来如此方便是有道理的。这个自动过程假设,当内部程序请求访问时,向internet公开您的网络是安全的,这通常是正确的,除非是恶意软件在请求。

看到问题了吗?一般来说,攻击者会找到创造性的方法,利用过度信任的UPnP协议来执行各种有趣的操作,包括端口扫描您的网络以寻找其他攻击向量。

你没有真正的理由运行UPnP。这种便利不值得冒网络安全的风险。如果一个应用程序不能工作,比如你最喜欢的BitTorrent下载工具,转发端口并不是一个困难的过程。当然很烦人,但比依赖UPnP安全多了。

如果您需要更具说服力的话,Ars Technica提供了一个全新的概念验证攻击的健康报告,该攻击利用UPnP中的另一个漏洞,利用易受影响的设备创建一个巨大的分布式拒绝服务(DDoS)网络。有趣!

正如丹·古丁所写:

该漏洞的工作原理是滥用UPnP SUBSCRIBE功能,当某些事件(如播放视频或音乐曲目)发生时,设备使用UPnP SUBSCRIBE功能从其他设备接收通知。具体来说,call陌生人发送订阅请求,伪造接收结果“回调”的URL

为了执行DDoS攻击,Call陌生人会发送一系列订阅请求,欺骗互联网上第三方网站的地址。当攻击与其他设备协同执行时,冗长的回调会给站点带来大量垃圾流量。在其他情况下,接收回调的URL指向内部网络中的设备。这些响应会造成类似于服务器端请求伪造的情况,使攻击者能够入侵网络防火墙后面的内部设备。”

所以,已经禁用upnp了

最简单的方法,以确保您的网络不参与这个孩子的僵尸网络是禁用UPnP在您的路由器。这很容易做到,但如果存在的话,这个选项很可能隐藏在高级设置菜单下。例如,在典型的TP-Link Archer A20上,您可以在以下位置找到它:Advanced>NAT转发>通用即插即用。如果你以前在路由器配置上搞砸了,这是有道理的,但这可能不是普通用户首先会看的地方。

Illustration for article titled Disable UPnP on Your Wireless Router Already

即使是在更为用户友好的路由器(如Google Nest Wifi)上,您也必须挖掘一些内容才能找到UPnP设置(同样,通过Nest Wifi的高级设置):

Illustration for article titled Disable UPnP on Your Wireless Router Already

另一方面,如果您的网络中有任何硬件或软件需要它工作,您现在还可以知道在哪里转发路由器上的端口。通常,路由器的UPnP设置位于其端口转发设置附近,设置端口转发所需的只是要转发到的设备的IP地址以及所需的端口范围(很容易弄清楚!)

一旦你做了调整,如果有,它是值得使用一些在线工具来检查你的网络安全。我建议你在ShieldsUp尝试一下“即时UPnP暴露测试”!!,以及F-Secure的路由器检查器,看看您的网络是否向世界开放了比它应该开放的更多端口。

  • 发表于 2021-05-12 20:23
  • 阅读 ( 70 )
  • 分类:互联网

你可能感兴趣的文章

10种方式你的路由器没有你想象的那么安全

... 好吧,这取决于你的路由器有多安全。这里有10种方法可以让你的路由器被黑客利用,或者被无线劫机者劫持。 ...

  • 发布于 2021-03-12 04:19
  • 阅读 ( 186 )

快速家庭网络所需的7个wi-fi路由器功能

如果你不使用Wi-Fi路由器,那么你应该尽快得到一个——即使你只有一个连接的设备!今天的路由器提供有用的功能,你需要利用。它们非常有用,事实上,如果你有一个,但它是旧的,这是一个主要的理由考虑升级你的路由器...

  • 发布于 2021-03-12 09:26
  • 阅读 ( 241 )

如何检查你是否窝藏了pinkslipbot恶意软件

...如果没有恶意活动,该工具将自动关闭,而不会对系统或路由器配置进行任何更改。 ...

  • 发布于 2021-03-14 06:36
  • 阅读 ( 210 )

如何保护您的d-link无线路由器

...关重要。这可能也是最容易忽视的领域之一。你的互联网路由器是你追求家庭安全和隐私的核心硬件。花点时间配置你的D-Link Wi-Fi路由器可以在保护你的家,你的电脑,和你的家人方面起到很大的作用。 ...

  • 发布于 2021-03-17 19:23
  • 阅读 ( 239 )

保护智能设备和物联网设备的5个技巧

... 1从路由器开始 ...

  • 发布于 2021-03-22 17:04
  • 阅读 ( 252 )

如何从远程计算机访问plex库

... 向外部世界开放Plex库的过程非常简单,但是如果路由器运行不好的话,可能会更困难。我们全面的指南,让这项工作应该有所帮助。 ...

  • 发布于 2021-03-24 03:49
  • 阅读 ( 287 )

7个简单提示,几分钟内保护您的路由器和wi-fi网络

如果你设置了你的路由器,并开始使用它没有任何配置,很可能是它不是很安全。你可能连接了不需要的设备,或者在你的安全覆盖范围内有一个大洞,甚至不知道。 ...

  • 发布于 2021-03-25 03:00
  • 阅读 ( 255 )

什么是端口转发?你需要知道的一切

...解释这些端口是什么,为什么需要转发,以及如何在典型路由器上设置端口转发。 ...

  • 发布于 2021-03-31 08:18
  • 阅读 ( 834 )

如果忘记密码,如何访问路由器

如果你忘记了路由器的密码,买了一个用过的路由器,或者只是帮朋友安装,你可以将路由器的密码重置为出厂默认值。 相关:如何在Windows中查看忘记的无线网络密码 路由器保护其web界面,您可以使用默认用户名和密码配置...

  • 发布于 2021-04-07 04:16
  • 阅读 ( 177 )

您可以在路由器的web界面中配置10个有用的选项

您的无线路由器有多种有用的选项可供配置。这些实际上是隐藏的,除非你在路由器的配置页面中挖掘,否则你不会知道这些特性的存在。但他们值得知道。 请记住,不同的路由器有不同的选择。您可能没有在自己的路由器上...

  • 发布于 2021-04-07 10:23
  • 阅读 ( 217 )
Bonesxz
Bonesxz

0 篇文章

相关推荐