Безопасно ли добавлять маршрутизатор в модем без режима моста с помощью DMZ?

1585

Я не могу изменить прошивку моего модема, и нет никакого законного способа включить режим моста. Я хочу добавить маршрутизатор, чтобы иметь полный контроль над сетью.

Если я использую DMZ для достижения этой цели, насколько я защищен? Что произойдет, если злоумышленник сможет взломать мой менее защищенный модем (это также маршрутизатор) и изменить некоторые настройки, например DNS? Есть ли подходы для минимизации рисков?

Маршрутизатор / модем от моего провайдера = = DMZ => Маршрутизатор с DHCP и NAT => Все мои устройства

Wi-Fi отключен, проводные устройства не подключены, но я не могу отключить NAT или DHCP

1
Безопасность на самом деле не проблема ... Маршрутизаторы Soho не имеют реальных DMZ, они просто перенаправляют весь входящий трафик на один IP-адрес. Реальная проблема в том, что вы будете использовать двойную NATing, что приведет к разным последствиям на вашей локальной сети. Как может быть «нет законного способа» войти в режим моста? Разве вы не можете просто разместить сервисный заказ у своего интернет-провайдера, сообщив им, что у вас есть собственный маршрутизатор и вы не хотите использовать их? Какой провайдер не «законно» это допустит? acejavelin 8 лет назад 1

1 ответ на вопрос

0
PulseJet

Да, я не верю, что вы можете причинить какой-либо вред, используя DMZ для своего модема. Итак, в основном вы будете использовать маршрутизатор в качестве MIM, но он все еще находится во внутренней сети. Одной из проблем является то, что это создаст много маршрутизации, увеличит задержку и т. Д., Но это не должно происходить на небольшой установке. Что касается безопасности, даже если хакеру все-таки удастся добраться до модемной оболочки, он сможет получить доступ только к маршрутизатору, что означает, что ему придется взломать дважды, чтобы добраться до вашей системы, тем самым фактически повысив безопасность.

Что касается DNS, если хакер изменит сервер на вредоносный, вы получите недействительные предупреждения о сертификатах, если они попытаются фишировать ваши запросы, когда вы используете SSL. Последнее, что вы можете сделать, это включить ведение журналов (хотя они обычно стираются, когда вы перезапускаете маршрутизатор для большинства)

Кроме того, отключение удаленного управления (из WAN) полностью в вашем модеме очень помогло бы. Иногда самый простой способ - просто поменять все порты на непонятные. например, измените порт telnet вашего маршрутизатора с 23 на 10023. Ни у кого, как правило, нет достаточно ресурсов для сканирования всех портов, если они не предназначены специально для вас.

Я больше искал сравнение (безопасность) между мостовым режимом и DMZ, поскольку у меня нет другого варианта добавить маршрутизатор в мою сеть. Мол, это в принципе то же самое? Я никогда не упоминал и не планировал открывать порты или иметь внешний доступ. «Если я использую DMZ для достижения этой цели, насколько я защищен?» 8 лет назад 0
Понял! Ошибочно истолковал вопрос. Я не осознавал, что вы пытаетесь получить доступ к своему модему через DMZ. PulseJet 8 лет назад 1

Похожие вопросы