家庭路由器管理员密码防护有效性及FTTH网络外网安全优化咨询
家庭路由器管理员密码防护有效性及FTTH网络外网安全优化咨询
我目前在澳大利亚,使用的是**光纤到户(FTTH)**网络,整个链路是:外部墙体上的NBN盒子 → 室内的NBN调制解调器 → 我的中端ASUS AC1900双频路由器。路由器现在用的还是2020年左右的固件版本,不过我已经计划好在几周内升级到最新版。
我目前已经做了这些安全配置:
- 所有已知设备的MAC地址都在DHCP里做了条目登记,其中包含一些WiFi连接的设备
- 我从来不会碰路由器上的WPS按钮
- 开启了NAT,关闭了UPnP
- 开启了端口转发,关闭了NAT穿透
- 管理员密码强度还不错:超过10个字符,字符集密度96(最近打算升级成更长的);WiFi的PSK密码强度更高,所有密码都是我用电子表格随机生成的
- 每个月末都会定期把路由器断电10分钟
请问除了把路由器和外网物理隔离(断网)之外,我还能做些什么来提升抵御外部攻击者的安全性?
感谢大家的关注!我学到了一些之前不知道的知识,而且这些安全解决方案并没有我想象的那么复杂吓人。
备注:内容来源于stack exchange,提问作者Some Bloke
相关产品推荐
相关产品推荐

