Как я узнаю, что мой ADSL модем / маршрутизатор (HG532c Echolife) был взломан?
Вы можете скачать - если это возможно - конфигурацию и / или прошивку и двоичные файлы, сравнить их с оригинальными / предыдущими копиями. Вы также можете загрузить оригинальную прошивку и перенастроить модем (1) (2). К сожалению, его можно взломать для обслуживания оригинальной конфигурации / прошивки или не загружать загруженные. Конечно, и в оригинальной прошивке могут быть бэкдоры;) Поэтому, для вашего спокойствия, вам не следует беспокоиться об этом и предпринимать какие-либо действия только в том случае, если у вас есть обоснованные подозрения.
- Загрузка прошивки может вывести из строя модем!
- Это самый верный путь.
Я слышал, что было бы более безопасно установить модем в режим только моста и использовать отдельный маршрутизатор, но это все еще оставляет модем открытым для атаки / захвата, и я все еще не могу сказать, был ли он.
Использование режима моста более безопасно? Если так, то как бы это настроить?
ИМО есть более важные действия:
- Измените пароль по умолчанию на достаточно сложный.
- Отключите доступ к интерфейсам администрирования вашего модема (WWW, telnet, ...) со стороны глобальной сети.
- Защитите свой Wi-Fi правильно.
- Используйте оборудование с хорошей поддержкой поставщика (обновления прошивки, длительный срок службы). К сожалению, я не знаю поставщиков, которые отвечают этим требованиям для домашнего использования, поэтому я в частном порядке пытаюсь использовать оборудование с поддержкой открытого исходного кода.
Если вы настраиваете свой модем / маршрутизатор в режиме моста, у вас должен быть другой маршрутизатор для создания NAT. Поскольку этот дополнительный маршрутизатор будет следующим уровнем в вашей сетевой архитектуре и потенциально будет более безопасным, чем ваш модем / маршрутизатор - чем да, он должен быть более безопасным.
После быстрого просмотра руководства по модему ...
У вас есть два варианта:
- Доступ к сети через встроенное программное обеспечение удаленного доступа PPP на HG532c
- Доступ к сети через программное обеспечение удаленного доступа PPP на вашем компьютере - это режим моста.
Лично я буду придерживаться встроенного PPP Dial-Up с хорошим паролем, интерфейсами администратора, недоступными из WAN, и безопасной конфигурацией Wi-Fi. Вы можете дополнительно рассмотреть возможность включения модема только при необходимости.