LINUX.ORG.RU

Безопасность ADSL connection


0

0

Подключил я себе ADSL недавно. Схема такая:

WWW<->ADSL-modem(eth,D-Link)<->Wifi-router(D-Link)<->PC1(eth), PC2(Wifi)

Ip статический из внутренней сети провайдера. (знаю что хреново, но пока так).

И собственно, сабж. Насколько это опасно и подвергаемо атакам... Что делать что бы защититься =))) В принципе, в router есть firewall...

★★

Да кому ты нужен?
Нормально это в отношении безопасности.
Настрой этот dlink-овский firewall. Настрой firewall-ы на pc1 и pc2

> Ip статический
Чего ж тут хренового?
Вот у microsoft.com тоже статический.
Наоборот хорошо. Можешь у себя apache иль ftp сервер поднять и давать друзьям кино скачивать



kuz
()
Ответ на: комментарий от kuz

> Да кому ты нужен?

В общем-то да, аплоад-канал у человека наверняка не выше 512 кбит/с. Думаю, что скорее всего 128. С таким каналом он не интересен варезникам/спамерам, разве что детишки побалуются.

> Настрой этот dlink-овский firewall.

Достаточно NAT (режим роутера) настроить. И не забывать о том, что следует сменить пароли к веб-админке и ssh. В идеале же -- когда провайдер режет 80 и 22 порты на вход к юзеру.

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

>В идеале же -- когда провайдер режет 80 и 22 порты на вход к юзеру.
Не "в идеале" точно. Ни самому зайти, ни свой веб не поднять на стандартных портах. Вот СМБ траффик - да, удобно, почтовый тоже, пожалуй.

anonymous
()
Ответ на: комментарий от anonymous

> Ни самому зайти, ни свой веб не поднять на стандартных портах

Это на типичном ADSL-аплоаде 128кбит? ;-))) Нет, оно, конечно, пяток юзеров на страницах без графики потянет...

А под идеалом я имел в виду, то, что при закрытых 80 и 22 куча малолетних дебилов не будет пытаться проломиться в админку модема.

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

Эти порты закрыты firewall'ом роутера... Нормально?

Ian ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.