это то же самое, чтобы сделать сканирование портов на общественной и частной стороне маршрутизатора Wi-Fi?

Я бы сказал нет, но я не уверен.

Если я выполняю сканирование портов на частной стороне моего маршрутизатора, я должен получить открытые порты 53, 80, 443 (например), и теперь я делаю то же самое со своего телефона, подключенного к мобильной сети 3G/4G с хорошей пропускной способностью. По соображениям безопасности хорошим результатом будет отсутствие открытых портов, если у меня нет веб-сервера на частной стороне.

Я прав в своем предположении?

1 ответ1

2

Нет, по крайней мере, не в целом, но есть много предостережений. Прежде всего, обратите внимание, что эти комментарии относятся к стандартным маршрутизаторам Home/SOHO, а не к корпоративному набору.

Обычно рекомендуется ограничивать службы управления локальной сетью или, если вам требуется удаленный доступ, разрешать только определенный удаленный адрес, который будет подключаться. Большинство маршрутизаторов поставляются с управлением, доступным только через интерфейс локальной сети.

DNS может быть немного другим. В зависимости от вашего маршрутизатора и его конфигурации (независимо от того, настроен ли маскарадинг и настроен ли маршрутизатор как DNS-сервер для локальной сети, или у вас есть другой сервер, на котором выполняется переадресация), вам может потребоваться открытый порт для трафика DNS по UDP\53. Как правило, вы должны выполнить эту настройку самостоятельно, поэтому вы должны знать, если вам нужно открыть UDP\53.

Другое исключение, конечно, если вы пересылаете входящий порт 80 или 443 на веб-сервер для общего пользования.

Другое потенциальное исключение - устройства в доме, которые используют UPNP для пересылки 80/443 себе. Playstation4, например, автоматизирует несколько портов.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .