国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

保護家庭網絡三部曲

網絡
都有誰可以訪問你的家庭網絡?隨著物聯網(IoT)的普及,有時在運行在你家庭網絡上的服務比你想象的更多。我們應當設法保護它免受不需要的訪問。

今天,互聯網連接的典型結構是家里有一個路由器,通常是一個位于你家某個地方的小盒子,它充當了通往互聯網世界的網關。路由器創建了一個本地網絡,你將你的設備連接到這個本地網絡,包括你的電腦、手機、電視、游戲機,以及其他任何需要連接到互聯網或相互連接的設備。我們很容易將路由器當作一個分界線,一邊是互聯網而另一邊是你的設備。但這是一個可怕的誤解,因為在現實中,你的路由器的一邊是整個計算機網絡世界,另一邊是你的數字生活。當你直接使用互聯網時,你是在訪問別人的計算機網絡的共享區域。當你不使用互聯網時,它卻并沒有消失,有很多腳本和程序被設計用以訪問數以百萬計的路由器,試圖找到開放的端口或服務。隨著物聯網(IoT)的普及,有時在運行在你家庭網絡上的服務比你想象的更多。通過以下三個步驟,你可以審計并保護你的家庭網絡免受不必要的訪問和攻擊。

1、協議先行

路由器的部分工作是將互聯網與你的家庭網絡分開。但當你訪問互聯網時,你邀請互聯網的某些部分進入你的家庭。這意味著你創建了一個例外規則,繞過了阻止互聯網進入你的本地網絡的一般規則。

在許多網站上,通過你的路由器的僅是文本內容。例如,當你訪問你最喜歡的博客網站,閱讀最新的科技新聞時,你下載了幾頁文字。你閱讀文本,然后繼續訪問。這是一個簡單的一對一的連接。

然而,HTTPS 協議是強大的,在互聯網上運行的應用程序也充滿了多樣性。例如,當你訪問某個網站時,你不只是在下載文本。你會得到圖形,也許還有腳本或電子書。你還在后臺下載 cookie,這有助于網站管理員了解誰在訪問網站、加強對移動設備的支持、為更好的可訪問性提供新設計并了解讀者喜歡的內容。當你網上沖浪時,你可能不會想到 cookie 或流量分析是與你交互的東西,它是被“藏入”頁面交互的東西,因為 HTTPS 協議的設計是廣泛而通用的,在多數場景被高度信任。當你通過 HTTPS(或者說,在一個瀏覽器中)訪問一個網站時,你可能在不知情的情況下默認同意自動下載文件,但你認為這些文件是有用的和無關緊要的。對于一種旨在減少信任的文件共享模式,你可以嘗試一下 ??Gemini??? 或 ??Gopher?? 協議。

當你加入一個視頻會議時,你也使用了類似的協議。你不僅要下載頁面上的文字、用于流量監控的cookie,還要下載視頻和音頻材料。

有些網站的設計甚至更進一步,它們被設計成允許用戶分享其電腦屏幕,有時甚至是對他們電腦的控制。這樣設計的初衷是有助于遠程技術人員修復電腦上的問題,但在現實中,用戶可能被欺騙訪問這一網站,導致財務憑證和個人數據被盜。

如果一個提供文字文章的網站要求你允許它在你閱讀時調用網絡攝像頭,你理應高度警惕。當一個設備需要訪問互聯網時,你也應當保持同樣的謹慎和警惕。當你把一個設備連接到網絡時,重要的是要關注你同意了何種隱性協議。一個旨在控制你房子里的照明的設備不應該要求互聯網接入,但事實上許多設備需要并且沒有明確說明你授予該設備什么權限。許多物聯網設備都希望接入互聯網,這樣你就可以在離家時通過互聯網訪問該設備。這也是“智慧家庭”的部分吸引力。然而,我們不可能知道所有設備運行的是什么代碼。在可能的情況下,使用開源和值得信賴的軟件,如 ??Home Assistant?? 來與你的物聯網設備對接。

2、創建訪客網絡

許多現代路由器可以為你的家庭創建第二個網絡(通常在配置面板中稱為 “訪客網絡”)。你可能覺得你不需要訪客網絡,但實際上,訪客網絡是十分有意義的。它旨在為訪問你房子的人提供互聯網訪問,而你不需要告訴他們你的私人網絡密碼。例如在我家的門廳里,我有一個牌子標明了訪客網絡的名稱和密碼。任何來訪的人都可以加入該網絡以訪問互聯網。

另一方面可以用于物聯網、邊緣設備和家庭實驗室的應用。當我去年購買 “可編程” 的圣誕燈時,我驚訝地發現,為了連接這些燈,它們必須連接到互聯網。當然,這些來自無名工廠的 50 美元的燈沒有附帶源代碼,也沒有任何方法可以與嵌入在適配器中的固件進行交互或檢查,所以我對我同意將它們連接到我的本地網絡有一定的顧慮。它們已經被永久地歸入了我的訪客網絡。

每個路由器供應商都是不同的,所以沒有關于如何在你的路由器上創建一個 “沙盒” 訪客網絡的通用指令。一般來說,你通過一個網絡瀏覽器訪問你的家庭路由器。你的路由器的地址有時印在路由器的底部,它以 192.168 或 10 開頭。

訪問路由器地址,用你配置互聯網服務時使用的憑證登錄。這通常是簡單的 “admin” 和一個數字密碼(有時,這個密碼也印在路由器上)。如果你不知道登錄方式,請致電給你的互聯網供應商或者制造商咨詢。

在圖形界面中,找到 “訪客網絡” 的面板。這個選項在我的路由器的高級配置中,但它可能在你的路由器的其他地方,它甚至可能不叫 “訪客網絡”(或者它甚至可能不是一個選項)。具體情況因廠商而異。

創建訪客網絡

創建訪客網絡

這可能需要耐心的尋找。如果你發現你的設備有這個選擇,那么你可以為訪客建立一個訪客網絡,包括在不受信任的燈泡上運行的應用程序。

3、配置防火墻

你的路由器可能已經存在一個默認運行的防火墻。防火墻將不需要的流量擋在你的網絡之外,通常是將傳入的數據包限制在 HTTP 和 HTTPS(瀏覽器流量)以及其他一些常用的協議上,并拒絕不是你發起的請求。你可以通過登錄你的路由器并尋找 “防火墻” 或 “安全” 設置來檢查防火墻是否正在運行。

然而,許多設備可以運行它們自己的防火墻。網絡之所以被稱為網絡是因為在網絡上的設備互相能進行連接。在設備之間設置防火墻,就像在你的房子里鎖上一扇門。客人可以在大廳里游蕩,但如果沒有合適的鑰匙,他們就不會被邀請進入你的私人辦公室。

在 Linux 上,你可以使用 ??firewalld??? 接口和 ??firewall-cmd?? 命令來配置你的防火墻。在其他操作系統上,防火墻有時在一個標有 “安全” 或 “共享” 的控制面板中(有時兩者都有)。 大多數默認的防火墻設置只允許出站流量(即你通過打開瀏覽器并導航到一個網站而啟動的流量)和響應你的請求的入站流量(即響應你的導航的網絡數據)。不是由你發起的傳入流量會被阻止。

你可以根據需要配置相關規則以允許特定的流量,例如 ??SSH 連接???、??VNC 連接???,或 ??游戲服務器?? 主機。

監控你的網絡

這些技巧有助于建立起你對周圍發生的事情的認識。下一步是 ??監控你的網絡???。你可以從簡單的開始,例如在你的訪客網絡的測試服務器上運行 ??Fail2ban???。看一下日志,如果你的路由器提供日志的話。你不必對 TCP/IP 和數據包以及其他進階知識了如指掌,就可以看到互聯網是一個繁忙而嘈雜的地方,當你在家里安裝一個新設備時,無論是物聯網、移動設備、臺式機或筆記本電腦、游戲機,甚至是 ??樹莓派??,而親身體會到這一點對你采取預防措施有很大啟發。

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2011-03-25 09:56:40

Nagios 安裝

2009-09-14 09:04:17

CCNA考試CCNA

2011-03-09 09:30:52

Mina

2010-05-12 10:51:06

2011-08-03 10:33:05

網絡管理網絡拓撲管理

2010-07-17 01:12:31

Telnet服務

2010-09-26 14:39:40

DHCP故障分析

2010-09-06 09:22:26

CSS語法

2013-06-28 09:35:04

Hypervisor虛擬化成本

2011-03-21 09:22:46

Tomcat

2017-02-07 14:50:39

華為

2017-04-11 09:07:20

互聯網

2012-09-10 16:19:00

云計算公共云

2015-05-12 10:42:53

程序員代碼

2009-04-07 11:07:16

網絡營銷

2011-08-29 16:26:50

魔獸世界LUA

2018-03-19 09:35:37

人工智能

2010-09-14 16:54:18

2018-03-18 15:51:59

人工智能潛力首席數據官

2019-03-28 14:45:33

數據安全數據泄露信息安全
點贊
收藏

51CTO技術棧公眾號

欧美一级裸体视频| 永久免费网站在线| 亚洲精选成人| 中文国产亚洲喷潮| 日韩av视屏| 成人午夜视频在线观看| 99久久一区三区四区免费| 电影中文字幕一区二区| 欧美日韩成人综合天天影院| 男女男精品视频站| 激情五月婷婷综合| 国产偷久久久精品专区| 欧美男男freegayvideosroom| 日韩精品福利网站| 成人三级黄色免费网站| 国产精品电影一区二区三区| 欧美日韩视频免费在线观看| 亚洲精品看片| 亚洲va欧美va国产综合剧情| 果冻天美麻豆一区二区国产| 在线观看亚洲视频| 日本三级在线观看网站| 在线观看国产91| 成视频在线免费观看| 国产精品麻豆一区二区| 亚洲不卡中文字幕无码| 九色综合狠狠综合久久| 日韩免费av一区二区三区| 午夜视频精品| 超碰国产精品久久国产精品99| 久久不见久久见中文字幕免费| 欧美理论电影在线播放| 精品欧美一区二区三区在线观看| 精品免费一区二区三区| 麻豆传媒视频在线观看| 欧美日韩国产综合一区二区三区| 国际av在线| 日本道色综合久久| 污香蕉视频在线观看| 亚洲国产sm捆绑调教视频 | 国产成人+综合亚洲+天堂| 久久久久毛片免费观看| 色老头一区二区三区在线观看| 97人人在线视频| 亚洲黄色www网站| 蜜桃视频www网站在线观看| 日韩成人av网| 亚洲十八**毛片| 国产一区二区三区视频免费| 本网站久久精品| 桃花岛tv亚洲品质| 日韩一区二区三区在线视频| 麻豆影视在线观看_| 91精品国产综合久久精品app| 麻豆影院在线| 337p日本欧洲亚洲大胆精品 | 欧美一区二区三区免费观看视频| 在线看的av网站| 欧美一区二区三区性视频| 日本中文字幕中出在线| 精品国产人成亚洲区| 欧美电影免费观看网站| 精品久久久999| 久久99久久人婷婷精品综合| 91精品视频观看| 丝袜脚交一区二区| 久久精品xxx| 亚洲欧美日韩国产手机在线| 亚洲欧美日本免费| 日韩精品一区二区三区swag | 国产成人a亚洲精品| 第四色成人网| 久久青青草综合| 国产精品一区二区久久不卡| www.日日操| 欧美日韩中文字幕日韩欧美| 欧美大胆的人体xxxx| 欧美另类高清videos| 91综合久久| 一区二区三区av| 欧美激情在线一区二区三区| 欧美一区二区少妇| 日韩午夜av电影| 亚洲精品毛片| 91精品久久久久久久久青青| 日本在线不卡一区| 成人福利网址| 欧美无人高清视频在线观看| 久久久久久久| 国产日韩在线观看av| 国产在线精品免费av| 天堂在线视频中文网| 精品av综合导航| 欧美日中文字幕| 国产黄色激情视频| 日本精品免费观看高清观看| 成人毛片免费| 国产成人免费观看| www久久久久| 成码无人av片在线观看网站| 国语自产精品视频在线看抢先版图片 | 99精品视频在线观看免费播放| 四虎一区二区| 国产精品人成在线观看免费| 成人影院在线看| 高清欧美性猛交xxxx| 热久久免费视频| 天天色综合6| 亚洲国产精彩中文乱码av在线播放 | 一区二区三区四区视频| 亚洲国产一区二区三区在线播放| 青青草视频在线视频| 日韩欧美国产免费播放| 精品一区二区三区中文字幕| 免费国产一区| 亚洲一本大道在线| 偷拍自拍亚洲| 日本一区二区三区免费观看| 一区二区激情小说| av在线精品| 中文字幕一区二区三区在线乱码| 色一情一伦一子一伦一区| 亚洲精选av| 久久天天东北熟女毛茸茸| 色狠狠一区二区| 精品一区二区三| xxxx一级片| 深夜精品寂寞黄网站在线观看| 久久精选视频| 欧美成人免费| 国产精品美女久久久久av超清| 久久精品视频在线免费观看| 成人私拍视频| 亚洲第一导航| 欧美大片在线观看| 国产欧美综合一区二区三区| 秋霞av在线| 成人国内精品久久久久一区| 国产精品成人午夜| 97色成人综合网站| 老熟妇仑乱视频一区二区| 亚洲深夜福利网站| 九色porny丨国产精品| 国产成人午夜| 国产精品12| 欧美性猛交一区二区三区精品| 国产成人精品免费视| 99不卡视频| 国产成人一区二区| 一区二区三区视频在线观看| 欧美调教在线| 美丽的小蜜桃4春潮| 青青青国产精品一区二区| 国产精品看片你懂得| 久久九九热re6这里有精品| 91看片在线免费观看| 欧美激情xxxx| 国产精品成人午夜| 国产在线观看91一区二区三区| 日本xxxx高清色视频| 国产精品视频久久久久| 欧美丝袜美女中出在线| 激情综合在线| 成全电影大全在线观看| 人人妻人人澡人人爽精品欧美一区| 亚洲国产日韩精品在线| 国产福利一区二区| 精品一区二区三区中文字幕在线| 波多野结衣xxxx| 国产精品日韩精品| 欧美无砖砖区免费| 麻豆91精品91久久久的内涵| 欧洲亚洲两性| 天天操,天天操| 国产精品久久一区主播| 日本大香伊一区二区三区| 亚洲女同在线| 国产传媒在线| 国产性生交xxxxx免费| 日韩美女在线观看| 在线观看亚洲专区| 毛片av一区二区| 免费一区二区三区四区| 色成人亚洲网| 国产欧美一区二区视频| 日韩精品视频在线观看免费| 久久久久国产精品麻豆| 久久美女精品| free性m.freesex欧美| 欧美牲交a欧美牲交aⅴ免费真 | 亚洲视频www| 天天免费亚洲黑人免费| 久久精品香蕉视频| 国产精品视频自在线| 欧美精品在线观看一区二区| 国产美女娇喘av呻吟久久| 啪啪激情综合网| 久草免费在线| 成年人免费大片| 99在线热播|