1

Как я узнаю, что мой ADSL модем / маршрутизатор (HG532c Echolife) был взломан?

Я слышал, что было бы более безопасно установить модем в режим только моста и использовать отдельный маршрутизатор, но это все еще оставляет модем открытым для атаки / захвата, и я все еще не могу сказать, был ли он.

Использование режима моста более безопасно? Если так, то как бы это настроить?

1 ответ1

1

Как я узнаю, что мой ADSL модем / маршрутизатор (HG532c Echolife) был взломан?

Вы можете скачать - если это возможно - конфигурацию и / или прошивку и двоичные файлы, сравнить их с оригинальными / предыдущими копиями. Вы также можете загрузить оригинальную прошивку и перенастроить модем (1) (2). К сожалению, его можно взломать для обслуживания оригинальной конфигурации / прошивки или не загружать загруженные. Конечно, и в оригинальной прошивке могут быть бэкдоры;) Поэтому, для вашего спокойствия, вам не следует беспокоиться об этом и предпринимать какие-либо действия только в том случае, если у вас есть обоснованные подозрения.

  1. Загрузка прошивки может вывести из строя модем!
  2. Это самый верный путь.

Я слышал, что было бы более безопасно установить модем в режим только моста и использовать отдельный маршрутизатор, но это все еще оставляет модем открытым для атаки / захвата, и я все еще не могу сказать, был ли он.

Использование режима моста более безопасно? Если так, то как бы это настроить?

ИМО есть более важные действия:

  • Измените пароль по умолчанию на достаточно сложный.
  • Отключите доступ к интерфейсам администрирования вашего модема (WWW, telnet, ...) со стороны глобальной сети.
  • Защитите свой Wi-Fi правильно.
  • Используйте оборудование с хорошей поддержкой поставщика (обновления прошивки, длительный срок службы). К сожалению, я не знаю поставщиков, которые отвечают этим требованиям для домашнего использования, поэтому я в частном порядке пытаюсь использовать оборудование с поддержкой открытого исходного кода.

Если вы настраиваете свой модем / маршрутизатор в режиме моста, у вас должен быть другой маршрутизатор для создания NAT. Поскольку этот дополнительный маршрутизатор будет следующим уровнем в вашей сетевой архитектуре и потенциально будет более безопасным, чем ваш модем / маршрутизатор - чем да, он должен быть более безопасным.

После быстрого просмотра руководства по модему ... У вас есть два варианта:

  • Доступ к сети через встроенное программное обеспечение удаленного доступа PPP на HG532c
  • Доступ к сети через программное обеспечение удаленного доступа PPP на вашем компьютере - это режим моста.

Лично я буду придерживаться встроенного PPP Dial-Up с хорошим паролем, интерфейсами администратора, недоступными из WAN, и безопасной конфигурацией Wi-Fi. Вы можете дополнительно рассмотреть возможность включения модема только при необходимости.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .