日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 >

如何让我的路由器更安全如何设置路由器的安全

發布時間:2024/6/21 45 生活家
生活随笔 收集整理的這篇文章主要介紹了 如何让我的路由器更安全如何设置路由器的安全 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

以華碩路由器為例說明如何讓路由器更安全。

一般設定

1. 無線網絡加密設定為 WPA2-AES

在執行QIS(Quick internet setup)初始設定后,會預設使用WPA2-AES作為加密方式,系統本身雖然提供多種加密方式,如無特殊需求請保持在WPA2-AES加密模式。

2. 無線網絡密碼和管理介面登入密碼設為不同值

在初始設定的過程中會請使用者設定無線網絡密碼及登入密碼,這兩組請設成不同密碼,可避免知道無線網絡密碼的人登入管理介面。

3. 設定長且復雜密碼

設定長度超過8位數且包含英文大小寫、數字、特殊符號的密碼可以大幅加強設備的安全性。

請記得不要使用容易被破解連續英文或數字,例如 12345678, abcdefgh, qwertyuiop。

4. 經常更新至最新版軟件

新版的軟件通常會包含新的安全性修正,進入ASUSWRT管理介面或ASUS Router App檢查是否有新版軟件可以下載。

5. 啟用防火墻

防火墻設定頁面位于進階設定內,預設值為啟用,如無特殊需求請勿關閉此功能。

6. 啟用AiProtection智能網絡衛士

若你的路由器有AiProtection智能網絡衛士功能,請啟用此功能,可以更進一步的保護路由器本身及區域網絡內的設備,

7. 關閉遠端存取設定(Access from WAN)

遠端存取設定可以讓你從外部網絡連到路由器設定,這個功能預設關閉,如無特殊需求請勿打開此功能。

8. 關閉Telnet 及SSH

Telnet 及 SSH 可以讓你直接使用Linux 命令來控制路由器,這個功能預設關閉,如無特殊需求請勿打開此功能。

9. 不要使用DMZ

若你的區域網絡內有設備需要提供服務給外部網絡中的設備 (FTP server, video server, file server),請使用通訊簿轉發(port forwarding),如無特殊需求請勿打開此功能。

有部分P2P軟件文章會教使用者將電腦IP加入DMZ,此行為會增加電腦被攻擊的風險,建議不要使用。

進階設置

1. 啟用https 登入

https可以讓你在WPA2-AES 無線加密的情況下再多一層網頁傳輸加密,考量已有WPA2-AES加密及易用性,ASUSWRT預設使用 http連線。

你可以在 進階設置> 系統管理 > 系統設置 > 本地存取設置 將授權方式改為https。啟用https 授權方式后,請記得在瀏覽器URL最前面手動輸入https:// , 最后面加上連接端口,例如 https://router.asus.com:8443,系統預設使用連接端口8443 。

因為路由器的使用自簽憑證,所以瀏覽器會跳出警告訊息(如下圖),由于路由器是你自已的,屬于可信任的設備,可忽略此警告,按下Advanced(進階)后進入路由器設定頁。

*若你不是連到路由器設定頁,而是在連到internet網站時看到此警告訊息請提高警覺,不要隨意進入

2. 特定IP才能登入管理接口

在 進階設置->系統管理->系統設置->僅允許特定 IP 位置 可限定特定IP才能登入管理接口,可以更進一步的增加安全性。

3. 關閉UPnP

有些設備會使用UPnP 以增加設定便利性。

為了保持最大相容性,ASUSWRT預設啟用UPnP,你可以到進階設定->外部網絡(WAN) -> 基本設定內把 UPnP關閉。

若關閉UPnP后無發現異常情況,就可以一直把UPnP關閉。

4. 設定無線網絡白名單

如果連上路由器的用戶端不會經常變動,你可以在 進階設定-> 無線網絡->無線MAC地址過濾器內將MAC 存取模式設為允許模式,然后將用戶端的MAC 地址加入列表中,這樣可以限定只有在列表中的設備才能連上路由器,在無線加密之外再增加一層保護。

總結

以上是生活随笔為你收集整理的如何让我的路由器更安全如何设置路由器的安全的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。