인터넷에 액세스 할 수있는 유일한 방법이 집주인의 라우터와 케이블 모뎀에 직접 연결하는 것이라면, 그들이 라우터를 침해하여 개인 네트워크에 액세스 할 수 있습니까? 오늘의 수퍼 유저 Q & A 게시물에는 걱정스러운 독자를위한 답변과 몇 가지 좋은 조언이 있습니다.
오늘의 질문 및 답변 세션은 커뮤니티 중심의 Q & A 웹 사이트 그룹 인 Stack Exchange의 하위 부문 인 SuperUser가 제공 한 것입니다.
사진 제공 : 키트 (Flickr) .
질문
수퍼 유저 리더 newperson1은 집주인이 자신의 개인 네트워크에 액세스 할 수 있는지 알고 싶어합니다.
집주인이 업스트림 연결을 제어하기 때문에 내 개인 라우터의 네트워크에있는 항목에 액세스 할 수 있습니까? 예를 들어, 내 NAS의 DLNA, 내 NAS의 공용 파일 공유 또는 내 노트북에서 실행되는 미디어 서버?
내 구성은 다음과 같습니다. 자체 라우터가 있고 여기에 NAS (유선)와 랩톱 (무선)이 연결되어 있습니다. 라우터의 인터넷 / WAN 포트가 집주인 라우터의 LAN 포트에 연결되어 있습니다. 집주인 라우터의 인터넷 / WAN 포트는 케이블 모뎀으로 연결됩니다. 라우터에 대한 액세스 권한과 암호를 가진 유일한 사람입니다. 집주인의 라우터 나 케이블 모뎀에 대한 액세스 권한이나 암호가 없습니다.
newperson1의 집주인이 자신의 개인 네트워크에 액세스 할 수 있습니까?
대답
수퍼 유저 기여자 인 Techie007과 Marky Mark가 우리에게 해답을 제공합니다. 먼저 Techie007 :
아니요, 라우터는 인터넷에 직접 연결된 경우와 마찬가지로 LAN으로 들어오는 액세스를 차단해야합니다. (그가 당신과 인터넷 사이에 있기 때문에) 그는 당신의 인터넷 트래픽을 스니핑 할 수 있습니다.
자세한 내용은 다음 수퍼 유저 질문을 읽어보십시오.
Marky Mark의 답변이 이어졌습니다.
다른 답변은 기본적으로 정확하지만 주제를 확장 할 것이라고 생각했습니다. 이 정보가 도움이 되길 바랍니다.
라우터가 표준 구성에있는 한, 기본적으로 무딘 방화벽 역할을하는 원치 않는 들어오는 네트워크 연결 시도를 차단해야합니다.
포트 포워딩
노출 표면을 높이는 설정은 모든 포트를 LAN (라우터에 연결된 장치)으로 전달합니다.
네트워크의 일부 서비스는 UPnP (범용 플러그 앤 플레이)를 통해 포트를 열 수 있으므로 네트워크 내부에서 아무도 스누핑하지 않도록하려면 라우터 설정에서 UPnP를 사용 중지하는 것이 좋습니다. 다른 사람이 비디오 게임 호스팅과 같은 네트워크의 서비스에 연결하지 못하도록합니다.
그리고
라우터에 Wi-Fi가있는 경우 누군가 잠재적으로 연결할 수있는 가능성을 고려하십시오. Wi-Fi 서비스에 연결하는 사람은 기본적으로 로컬 네트워크에 있으며 모든 것을 볼 수 있습니다.
따라서 Wi-Fi를 사용하는 경우 최대 보안 설정을 사용하는지 확인하십시오. 최소한 네트워크 유형을 WPA2-AES로 설정하고 레거시 지원을 비활성화하고 키를 설정하여 최소 24 시간에 한 번 재설정하고 복잡한 Wi-Fi 암호를 선택합니다.
프로토콜 스니핑 및 VPN
집주인이 귀하와 공용 인터넷 사이에 있기 때문에 잠재적으로 라우터에 들어오고 나가는 모든 트래픽을 볼 수 있습니다. 이 작업은 비교적 간단하며이를 수행 할 수있는 무료 네트워크 진단 도구가 있습니다.
귀하의 브라우저와 웹 사이트 간의 암호화 된 트래픽은 콘텐츠가 전달되는 한 일반적으로 안전하지만 집주인은 귀하가 방문하는 웹 사이트를 볼 수 있습니다 (특정 페이지가 아닐 수도 있음).
그러나 많은 웹 페이지가 암호화되지 않았으며 잠재적으로 일반으로 전송되는 모든 모바일 앱, 전자 메일 및 기타 온라인 활동이 있다는 것을 고려하십시오.
모든 트래픽을 암호화하려면 암호화 된 가상 사설망 (VPN)을 사용해야합니다. VPN은 암호화 된 프로토콜 터널링을 사용하여 네트워크를 VPN 운영자 (일반적으로 상업 기업)의 네트워크에 연결합니다.
이상적으로는 VPN이 AES 암호화를 사용하여 암호화하고 연결이 라우터 수준에서 설정되어 모든 WAN 트래픽 (인터넷으로)이 암호화되고 VPN을 통해 라우팅됩니다.
라우터가 VPN을 지원하지 않는 경우 보안을 유지하려는 트래픽에 대해 각각의 모든 장치 (컴퓨터, 전화, 태블릿, 콘솔 등)에서 설정해야합니다.
암호화
일반적인 보안 원칙으로 모든 트래픽을 강력하게 암호화하는 것을 옹호합니다. 모든 것이 강력하게 암호화되어 있다면, 당신을 스누핑하는 사람은 어디서부터 시작해야할지 모를 것입니다. 그러나 "중요한 항목"만 암호화하면 공격 대상 위치를 정확히 알 수 있습니다.
설명에 추가 할 것이 있습니까? 댓글에서 소리를 내십시오. 기술에 정통한 다른 Stack Exchange 사용자의 답변을 더 읽고 싶으신가요? 여기에서 전체 토론 스레드를 확인하십시오. .