라우터의 포트를 여는 것이 얼마나 안전합니까? [닫은]


8

게임 서버 및 HTTP 및 FTP와 같은 다른 프로토콜을 위해 가족 네트워크의 일부 포트를 열고 싶습니다. 그러나 아빠는 이것이 안전하지 않다고 생각합니다.

해커가 이러한 개방 된 포트를 사용하여 네트워크에 쉽게 접근 할 수 있습니까? 그렇다면 전체 네트워크 나 내 컴퓨터에만 액세스 할 수 있습니까?

나는 운이 좋았다. 아빠는 5 자리 포트를 알 수 없지만 여전히 "일반"포트를 사용하고 싶다.

해커가 내 컴퓨터에 침입했는지는 신경 쓰지 않지만 아빠는 내 컴퓨터에 침입합니다. 해커가 열린 포트없이 아빠의 컴퓨터에 액세스 할 수 있습니까? 아니면 내 컴퓨터 만?

해커가 아빠에게 접근 할 수 있다면 라우터 2 대를 사용하여 해커가 컴퓨터를 해킹 할 수 없도록 할 수 있습니까? 내 말은 가족의 라우터에서 내 라우터로 포트를 전달하고 라우터가 포트를 내 컴퓨터 (서버)로 보낸다는 의미입니다. 이것이 해커를 "안전하지 않은"네트워크로 감옥에 가두 는가?


라우터와 아빠의 컴퓨터 사이에 방화벽 장치를 설치하는 것을 고려할 수도 있습니다. 그러면 아빠는 그랬듯이 보호를 많이받습니다. 그리고 라우터 포트를 전달하는 데 필요한 액세스 권한을 얻습니다.
barlop

구성 방법에 따라 해커가 컴퓨터에 침입하면 컴퓨터를 사용하여 아빠를 공격 할 수 있습니다. 또한 컴퓨터를 사용하여 스팸을 보내고 웹 사이트를 해킹하여 웹 사이트를 모두 추적 할 수 있습니다. 라우터에 따라 저렴한 벙어리 라우터는 추가 보안이 거의 없습니다. 관리되는 스위치 / 라우터는 상당한 보호 기능을 제공 할 수 있습니다. 트래픽을 분리하기 위해 2 개의 서브넷과 방화벽 등을 보유 할 수 있습니다.
cybernard

답변:


9

포트를 열면 열려 있지 않은 것보다 더 위험에 노출되지만 공격이 해당 포트를 사용하는 서비스를 악용 할 수있는 경우에만 위험에 노출됩니다. 공격자가 포트를 사용하는 경우 포트는 PC / 네트워크에 대한 모든 액세스 패스가 아닙니다. 그들은 어떤 종류의 기본 시스템 액세스를 얻기 위해 다른 쪽의 것을 조작해야 할 것입니다. 그러면 시스템을 손상시킬 수있는 충분한 권한을 '아마도'얻을 수 있습니다. 100 마일 떨어진 곳에 욕실에 차 열쇠를 두는 것과 비슷합니다. 누군가 차를 훔치기 위해 그것들을 사용할 수는 있지만, 여전히 차를 운전할 수있는 방법이 있습니다.

당신이 말했듯이, 전 세계 회사들은 항구를 열어 비즈니스를 할 수 있습니다. 또 다른 사실은 그 회사들이하는 일이 아빠가 그의 PC에 가지고있는 가족 사진과 Bejeweled Blitz보다 공격자에게 훨씬 더 흥미로울 것입니다.

라우터에서 포트를 연다 고해서 PC 방화벽에서 포트를 연다는 의미는 아닙니다. 라우터에서 포트 3333을 열면 여전히 PC 방화벽에 의해 차단 될 가능성이 있으므로 여전히 보호됩니다. 일반적으로 라우터에서 필요한 포트를 열고 액세스해야하는 PC 방화벽에서만 포트를 엽니 다.

마지막으로 사용하려는 서비스에 따라 uPnP와 호환 될 수 있습니다. 이 경우 사용 중일 때 필요한 포트를 열고 사용하지 않을 때는 자동으로 닫습니다. 지금 5 자리의 임의의 포트가 열려 있고 사용 중이라고합니다. 그럼 왜 그렇게 붙어? 필요한 경우가 아니면 "표준"포트를 사용하여 얻을 수있는 것은 없습니다.


오늘날 알아야 할 또 다른 문제는 봇입니다. 정보에 액세스하는 것이 요즘 컴퓨터를 해킹하는 유일한 이유는 아닙니다. 소유자에 대한 지식이없는 일부 악의적 인 사람을 통제하면서 봇 역할을하는 많은 보호되지 않은 머신이 있습니다. 컴퓨터가 너무 느리다는 것 외에는 기술이 아닌 사용자도 자신이 훼손된 사실을 결코 알지 못할 수 있습니다.
Philwills

2
사실이지만 일반적으로 이러한 봇 감염은 포트를 통한 것이 아니라 악의적 인 다운로드로 인해 발생합니다. 포트를 열면 감염 위험이 높아지지 않지만 이미 감염된 시스템이 봇넷의 마스터 / 컨트롤러와 통신 할 수 있습니다.
Lee Harrison

예, 5 자리 포트를 사용할 수 있지만 알려진 포트를 갖는 것은 간단합니다. 더 재미있을 것입니다. 그러나 프로토콜 PPTP (VPN)는 포트 1723을 사용하고 있어야하며 이는 '정상'포트입니다
Jonathan Gurebo
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.