Cable Modem(第四台網路)急速上網設定攻略教學(每台設備皆拿取實體IP上網)

你們有觀察過裝CABLE的家庭用戶嗎?會裝CABLE的用戶大多省錢,直接使用第四台的效能差機器NAT,根本沒有額外的設備,所以本篇文的用意是,幫助沒有額外高檔設備的用戶,也能體驗比高檔設備更加順暢更加快速的網路方法~

koyoi wrote:
你們有觀察過裝CABLE...(恕刪)

你叫人家去賽車
享受賽車的快感
卻不說明賽車的危險度
我只用WIN10內建防毒,賽車到現在也沒是,現在作業系統資安很安全啦,怕那麼多?人生不想受怕東怕西的?
koyoi wrote:
我只用WIN10內建防毒,賽車到現在也沒是,現在作業系統資安很安全啦,怕那麼多?人生不想受怕東怕西的?

看一下去年的事件 (到現在快滿一年)
https://zh.wikipedia.org/wiki/WannaCry
Wiki wrote:
WannaCry(直譯「想哭」[2][3]、「想解密」[4],俗名「魔窟」[5][6],或稱WannaCrypt[7]、WanaCrypt0r 2.0[8][9]、Wanna Decryptor[10])是一種利用NSA的「永恆之藍」(EternalBlue)漏洞利用程式透過網際網路對全球執行Microsoft Windows作業系統的電腦進行攻擊的加密型勒索軟體兼蠕蟲病毒(Encrypting Ransomware Worm)。該病毒利用AES-128和RSA演算法惡意加密用戶檔案以勒索比特幣,使用Tor進行通訊[11],為WanaCrypt0r 1.0的變種[12]。
.....

病毒功能
以下以2017年5月第一次大規模傳播的病毒版本為主;該病毒早前的一個版本曾於4月透過電子郵件和有害Dropbox連結傳播,但沒有利用Windows漏洞進行主動傳播的能力[84]。
通過利用漏洞,病毒不需要打攪用戶,可以靜默獲得作業系統的特權,然後得以在本地網路中傳染。[85]

才去年的事而已,針對Windows作業系統下手

#5樓網友提到的"殭屍電腦",被感染的電腦擁有者可能沒察覺這件事
Wiki wrote:
殭屍電腦(英語:Zombie computer),簡稱「殭屍(zombie)」,又稱「肉雞」(諧音「肉機」)或「傀儡機」[1][2],是指接入網際網路受惡意軟體感染後,受控於黑客的電腦。其可以隨時按照黑客的命令與控制(C&C, command and control)指令展開阻斷服務(DoS)攻擊或發送垃圾信息。通常,一部被侵佔的電腦只是殭屍網路裡面眾多中的一個,會被用來去運行一連串的或遠端控制的惡意程序。一般電腦的擁有者都沒有察覺到自己的系統已經被「殭屍化」,就仿佛是沒有自主意識的殭屍一般。


koyoi wrote:
你們有觀察過裝CABLE的家庭用戶嗎?會裝CABLE的用戶大多省錢,直接使用第四台的效能差機器NAT,根本沒有額外的設備

假設Windows 10比較安全
(我倒認為新東西也需要一些時間,以研究漏洞)
套用你自己說的,會裝CABLE的用戶大多省錢
那大多應該還在繼續使用舊電腦 (買新電腦要花更多錢)

前面提到過的RB750Gr3和ER-X這兩款平價但高效能的家用路用器
在拍賣上買不到3000元,從淘寶上買(含運)更是不到2000元
如果連這便宜的路由器都不想買的用戶,怎會花錢買新電腦呢?
會花錢買新電腦的用戶,買個不到3000(2000)的路由器應該不成問題
樓主你真的該在文章開頭處註明風險
你沒中獎不代表別人不會中獎
知不知道SMBv3現在已經有RCE Bug而且有working PoC了?
知不知道普通版本(家用版)Windows的防火牆跟沒有一樣?
打算害別人中獎後你繼續躺著?

koyoi wrote:
你們有觀察過裝CABLE...(恕刪)

有的是因為位處鄉下,中華的電話線又有距離限制,
某些地區四周都是田地,最高只能裝2M ADSL,那只
好裝沒有距離限制的DOCSIS架構的CM,叫中華拉
FTTH叫了N年也是沒動作,VDSL又非常遠,所以只好裝
Cable Modem來上網,好歹24M,60M,120M都可以裝

koyoi wrote:
首先我們來介紹實體I...(恕刪)


曾經使用過Synology RT2600ac 的Intrusion Prevention,
一個晚上的log就看得膽顫心驚,從世界各地來的一堆惡意封包向你砸過來............

樓主,網路是很危險的,跟不戴套一樣
我用QNO 的 SVM-8641 這台機器,某天無聊開個 LOG 記錄一個晚上
隔天我看到頭皮發麻,到現在針對 PORT 445 的掃描還是鋪天蓋地.....

Windows 防火牆有點用,可是你要自己看過,別傻傻的啥都放行...
防毒則是堪用,我不會說他沒用,但他真的沒有想像中那麼好用,只能當作非常基礎的防護

只用Windows 防火牆跟防毒,然後取得實體 IP 上線裸奔
沒事情只是運氣好,畢竟零時攻擊發生的時候,也是需要時間擴散
只要你的系統正巧在擴散時候沒上網,或者上網的時候已經有系統更新可以補漏
那不會有事

但...........人總是有運氣不好的時候.....

去年那次想哭,很多人就是ADSL 撥接上網,反正 Windows 內建防火牆跟防毒
結果第一時間被命中

如果當時我自己的伺服器用你說的方式取得實體 IP 裸奔,我大概已經哭死在電腦桌前
(因為家庭用,很偷懶的把 NAS 都當網路硬碟掛在電腦裡,這一加密可是 10TB 的生活點滴全毀....)

除非不得已,不然沒有一個 IT 願意把自家伺服器直接掛上網路
一定都是躲在防火牆後面透過 Port Forwarding 對外通訊
最好笑的是.

這樣半吊子的的網路安全知識.

你怎麼知道自己的電腦這三年都是安全的...

你的電腦這三年來 有做過完整 的弱點掃描跟入侵偵測嘛? 使用哪些 入侵偵測/預防 機制?

網路的世界. 你沒有發現 不代表 你沒有 被入侵過. 更別說是 "安全的"
從歷年來不勝枚舉的殭屍電腦攻擊事件來看. 很多人自己被當作殭屍都還渾然不知.

台灣是殭屍電腦數量前幾名的國家.

等你做過完整 的弱點掃描跟入侵偵測 再來說你的電腦這三年都是安全的.

我的電腦十多年來都是在分享器防火牆後面. 都不敢說自己的電腦是完全安全的.


koyoi wrote:
從3年前用到現在都...(恕刪)
上次看到樓主在我所開的dir-822會爆ping的文章底下,樓主回覆說直接取得實體ip可能可以改善問題,不過看到這篇文我真的慶幸,我國中是用家用分享器開port forwarding來讓同學連minecraft,而不是直接把自己的電腦放DMZ。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!