【請益】WIFI路由如果打開通訊埠存取控制,可檔外部攻擊嗎?

大家好

小弟有一台年代久遠,型號是【Zyxel P-330W】的WIFI分享器,為了防止勒索病毒入侵,想依照網路教學,把445, 135, 136, 137, 138, 139, 3389埠鎖住。因如果直接在電腦端的防火牆輸出入規則設定,則會造成區網內的電腦無法互相分享檔案或印表機,所以打算設在路由器裡。但這台P-330W路由器的【存取控制】功能只說明....

-----
輸入於本表的位址,將會限制某些類型的封包透過路由器從區域網路中傳到網際網路上,在此您可以透過特定埠號碼來限制區域網路用戶端存取網際網路應用程式/服務,使用這類的過濾器,對保護或限制區域網路來說是很有幫助的。
-----

這樣意思是不是,只能封鎖內部電腦透過特定的PORT連上網路,而不是封鎖外部網路經特定的PORT入侵電腦?
附上圖片請大家指教,謝謝。
【請益】WIFI路由如果打開通訊埠存取控制,可檔外部攻擊嗎?
這個功能是封鎖內網通向外網的
主要可以攔截一下通訊軟體之類的吧

要找阻擋外往內…………
要從防火牆下手
Chark.tw wrote:
這個功能是封鎖內網...(恕刪)


好的,謝謝大大說明!
IP分享器,預設應該是不會開啟這些port的對外服務
如果沒特殊需求的話是不會開啟的
所以如果是預設的設定值的話,應該就是關閉的
不用另外設定才是
Ypunz wrote:
IP分享器,預設應...(恕刪)


大大 我有個疑問...
如果說分享器預設是沒開啟這些port的對外服務,
那麼平常上網不是也會受影響?

mikro wrote:
大大 我有個疑問....(恕刪)


平常上網應該只會用80、443之類的網路瀏覽的port

平常家裡的電腦應該不會跟外面的人分享印表機、資料夾之類的資源吧!!
mikro wrote:
大家好小弟有一台年...(恕刪)


不用做任何設定

因為外界主動發給路由器的封包

只要沒有進行虛擬伺服器或DMZ等設定

路由器也不會知道外界的主動封包要轉給哪台電腦

這些封包會被路由器直接丟掉

除非你的路由器是WINDOWS系統.....這,應該不太可能吧....
嘘は真実の影!
z759134628 wrote:
不用做任何設定因為...(恕刪)


呵呵 看大大的回應,小弟恍然大悟!!
的確,如果是主動式的封包傳送,在路由端就會被擋,
除非內網主動去連,否則內網一般是比較安全的。

感謝大大指教 ^^
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!