ルーターのポートを開くのはどのくらい安全ですか?[閉まっている]


8

ゲームサーバーやその他のHTTPやFTPなどのプロトコル用に、家族のネットワークでいくつかのポートを開きたいのですが。しかし、私の父は、これは(彼にとって)危険だと思っています。

ハッカーがこれらの開いているポートを使用してネットワークに侵入するのは簡単ですか?その場合、彼はネットワーク全体にアクセスできますか、それとも私のコンピュータだけにアクセスできますか?

私は幸運でした、私の父は未知の5桁のポートを持たせましたが、それでも「通常の」ポートを使用したいと思います。

ハッカーが私のコンピューターに侵入したかどうかは気にしませんが、私の父は侵入します。ハッカーは、開いているポートがない父親のコンピューターにアクセスできますか?または私のコンピュータだけですか?

ハッカーがパパにアクセスできる場合、2台のルーターを使用して、ハッカーがハッカーのコンピュータをハッキングできないようにできますか?つまり、ファミリーのルーターから自分のルーターにポートを転送し、そのルーターが自分のコンピューター(サーバー)にポートを転送するということです。これはハッカーを私の「安全でない」ネットワークだけに投獄しますか?


ルーターとお父さんのコンピューターの間にファイアウォールデバイスを設置することを検討することもできます。それからあなたのお父さんは彼がした以上に多くの保護を得ます。そして、ルーターのポートを転送する必要があるアクセスを取得します。
barlop

設定方法によっては、ハッカーがコンピューターに侵入した場合、コンピューターを使用して父親を攻撃できる可能性があります。彼らはまたあなたのコンピュータを使ってスパムを送り、すべてあなたに追跡されるウェブサイトをハッキングすることもできます。ルーターによって異なりますが、安価なダムルーターはセキュリティをほとんど提供しません。管理されたスイッチ/ルーターは、重要な保護を提供できます。トラフィックを分離するために、2つのサブネットとファイアウォールなどを持つことができます。
cybernard 2013

回答:


9

ポートを開くと何も開かないよりも危険にさらされますが、そのポートを使用しているサービスを攻撃が悪用できる場合にのみ危険が伴います。攻撃者がポートにアクセスした場合、ポートはPC /ネットワークへのオールアクセスパスではありません。彼らは、何らかの基本的なシステムアクセスを取得するために、反対側にあるものを操作する必要があります。そうすると、システムを危険にさらすのに十分な特権を「取得」する可能性があります。それは、100マイル離れたバスルームに車の鍵を置いておくようなものです。誰かがそれらを使ってあなたの車を盗むことはできますが、それでもそれを実現するために行く方法はありません。

あなたが言ったように、世界中の企業はビジネスを行うことができるようにポートを開いています。もう1つの事実は、これらの企業が行っていることは、家族の写真やお父さんのPCにあるBejeweled Blitzよりも攻撃者にとっておそらくはるかに興味深いことです。

また、ルーターのポートを開いたからといって、PCファイアウォールのポートを開いたという意味ではありません。ルーターのポート3333を開いても、PCファイアウォールによってブロックされている可能性が高いため、保護されています。通常、ルーターで必要なポートを開き、それらを介してアクセスする必要があるPCファイアウォールのみでポートを開きます。

最後に、使用する予定のサービスによっては、uPnP互換である場合があります。その場合、使用時に必要なポートを開き、使用しないときには自動的に閉じます。現在、ランダムに5桁のポートが開いていると言っていて、それを使用しています。それなら、それを続けてみませんか?必要がない限り、「標準」ポートを使用しても何も得られません。


今日気をつけなければならないもう1つの問題はボットです...最近、コンピュータにハッキングする理由は情報へのアクセスだけではありません。所有者が知らない悪意のある人の制御下に、ボットとして機能している保護されていないマシンがたくさんあります。コンピュータの処理速度が非常に遅いことを除けば、技術者ではないユーザーは、自分が侵害されたことに気付かない場合があります。
philwills 2013

2
真実ですが、通常、これらのボット感染は、ポートを経由するのではなく、悪意のあるダウンロードが原因で発生します。ポートを開いても感染のリスクは高まりますが、すでに感染しているマシンがボットネットのマスター/コントローラーと通信する可能性があります。
Lee Harrison、

ええ、私は5桁のポートを使い続けることができますが、既知のポートを持つことは簡単です。また、もっと「楽しい」でしょう。しかし、プロトコルPPTP(VPN)はポート1723を使用している必要があり、これは「通常の」ポートです
Jonathan Gurebo
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.