Cách đảm bảo Bộ định tuyến, Máy ảnh, Máy in và Các thiết bị khác của bạn không thể truy cập được trên Internet

Jan 9, 2025
Quyền riêng tư và Bảo mật
NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH

Máy in, máy ảnh, bộ định tuyến và các thiết bị phần cứng khác được nối mạng của một số người có thể truy cập được từ Internet. Thậm chí còn có các công cụ tìm kiếm được thiết kế để tìm kiếm các thiết bị tiếp xúc như vậy. Nếu thiết bị của bạn được bảo mật, bạn sẽ không phải lo lắng về điều này.

Làm theo hướng dẫn này để đảm bảo các thiết bị nối mạng của bạn được cách ly đúng cách khỏi Internet. Nếu bạn định cấu hình mọi thứ đúng cách, mọi người sẽ không thể tìm thấy thiết bị của bạn bằng cách thực hiện tìm kiếm trên Giai đoạn đầu tiên .

Bảo mật bộ định tuyến của bạn

Trên một mạng gia đình thông thường - giả sử bạn không có bất kỳ thiết bị nào khác được cắm trực tiếp vào modem - bộ định tuyến của bạn phải là thiết bị duy nhất được kết nối trực tiếp với Internet. Giả sử bộ định tuyến của bạn được định cấu hình chính xác, nó sẽ là thiết bị duy nhất có thể truy cập từ Internet. Tất cả các thiết bị khác được kết nối với bộ định tuyến của bạn hoặc mạng Wi-Fi của nó và chỉ có thể truy cập được nếu bộ định tuyến cho phép chúng.

Điều đầu tiên trước tiên: Đảm bảo bản thân bộ định tuyến của bạn được bảo mật. Nhiều bộ định tuyến có các tính năng “quản trị từ xa” hoặc “quản lý từ xa” cho phép bạn đăng nhập vào bộ định tuyến của mình từ Internet và định cấu hình cài đặt của nó. Đại đa số mọi người sẽ không bao giờ sử dụng một tính năng như vậy, vì vậy bạn nên đảm bảo rằng nó đã bị vô hiệu hóa - nếu bạn đã bật tính năng này và có mật khẩu yếu, kẻ tấn công có thể đăng nhập vào bộ định tuyến của bạn từ xa. Bạn sẽ tìm thấy tùy chọn này trong giao diện web của bộ định tuyến nếu bộ định tuyến của bạn cung cấp tùy chọn này. Nếu bạn cần quản lý từ xa, hãy đảm bảo bạn thay đổi mật khẩu mặc định và nếu có thể, cả tên người dùng.

Nhiều bộ định tuyến tiêu dùng có lỗ hổng bảo mật nghiêm trọng . UPnP là một giao thức không an toàn cho phép các thiết bị trong mạng cục bộ chuyển tiếp các cổng - bằng cách tạo các quy tắc tường lửa - trên bộ định tuyến. Tuy nhiên, trước đây chúng tôi đã đề cập đến một vấn đề bảo mật phổ biến với UPnP - một số bộ định tuyến cũng sẽ chấp nhận yêu cầu UPnP từ Internet, cho phép bất kỳ ai trên Internet tạo quy tắc tường lửa trên bộ định tuyến của bạn.

Kiểm tra xem bộ định tuyến của bạn có dễ bị tấn công bởi lỗ hổng UPnP này hay không bằng cách thăm ShieldsUP! trang mạng và chạy "Kiểm tra phơi nhiễm UPnP tức thì".

Nếu bộ định tuyến của bạn dễ bị tấn công, bạn có thể khắc phục sự cố này bằng cách cập nhật nó với phiên bản chương trình cơ sở mới nhất có sẵn từ nhà sản xuất. Nếu cách đó không hiệu quả, bạn có thể thử tắt UPnP trong giao diện của bộ định tuyến hoặc mua bộ định tuyến mới không gặp sự cố này. Đảm bảo chạy lại kiểm tra trên sau khi cập nhật chương trình cơ sở hoặc tắt UPnP để đảm bảo bộ định tuyến của bạn thực sự an toàn.

Đảm bảo các thiết bị khác không thể truy cập được

Việc đảm bảo máy in, máy ảnh và các thiết bị khác của bạn không thể truy cập được qua Internet khá đơn giản. Giả sử các thiết bị này nằm sau bộ định tuyến và không được kết nối trực tiếp với Internet, bạn có thể kiểm soát xem chúng có thể truy cập được từ bộ định tuyến hay không. Nếu bạn không chuyển tiếp các cổng tới các thiết bị được nối mạng của mình hoặc đặt chúng trong một DMZ, nơi hiển thị hoàn toàn chúng với Internet, thì các thiết bị này sẽ chỉ có thể truy cập được từ mạng cục bộ.

Bạn cũng nên đảm bảo rằng các tính năng chuyển tiếp cổng và DMZ không làm lộ máy tính hoặc thiết bị nối mạng của bạn với Internet. Chỉ có cổng chuyển tiếp bạn thực sự cần chuyển tiếp và tránh xa tính năng DMZ - một máy tính hoặc thiết bị trong DMZ sẽ nhận tất cả lưu lượng đến, như thể nó được kết nối trực tiếp với Internet. Đây là một phím tắt nhanh giúp tránh yêu cầu chuyển tiếp cổng, nhưng thiết bị DMZ’d cũng mất đi các lợi ích bảo mật do đứng sau bộ định tuyến.

Nếu bạn muốn làm cho thiết bị của mình có thể truy cập trực tuyến - có thể bạn muốn đăng nhập từ xa vào giao diện của camera an ninh được nối mạng và xem những gì đang diễn ra trong ngôi nhà của mình - bạn nên đảm bảo chúng được thiết lập an toàn. Sau khi chuyển tiếp các cổng từ bộ định tuyến của bạn và làm cho các thiết bị có thể truy cập được từ Internet, hãy đảm bảo chúng được thiết lập bằng mật khẩu mạnh không dễ đoán. Điều này nghe có vẻ hiển nhiên, nhưng số lượng máy in và máy ảnh được kết nối Internet được hiển thị trực tuyến cho thấy nhiều người không bảo vệ thiết bị của họ bằng mật khẩu.

Bạn cũng có thể muốn xem xét không để lộ các thiết bị như vậy trên Internet và thiết lập VPN thay thế. Thay vì các thiết bị được kết nối trực tiếp với Internet, chúng được kết nối với mạng cục bộ và bạn có thể kết nối từ xa với mạng cục bộ bằng cách đăng nhập vào VPN . Bạn có thể bảo mật một máy chủ VPN dễ dàng hơn là bạn có thể bảo mật một số thiết bị khác nhau bằng máy chủ web tích hợp của chúng.

Bạn cũng có thể thử các giải pháp sáng tạo hơn. Nếu bạn chỉ cần kết nối từ xa với các thiết bị của mình từ một vị trí, bạn có thể thiết lập các quy tắc tường lửa trên bộ định tuyến của mình để đảm bảo chúng chỉ có thể được truy cập từ xa từ một địa chỉ IP duy nhất. Nếu bạn muốn chia sẻ các thiết bị như máy in trực tuyến, bạn có thể muốn thử thiết lập một cái gì đó như Google Cloud Print hơn là để lộ chúng trực tiếp.

Hãy đảm bảo luôn cập nhật thiết bị của bạn mọi bản cập nhật chương trình cơ sở bao gồm các bản sửa lỗi bảo mật - đặc biệt nếu chúng được tiếp xúc trực tiếp với Internet.

Khóa Wi-Fi của bạn

Khi bạn đang sử dụng, hãy nhớ khóa mạng Wi-Fi của bạn. Các thiết bị mới được kết nối mạng - từ thiết bị phát trực tuyến Chromecast TV của Google đến bóng đèn hỗ trợ Wi-Fi và mọi thứ ở giữa - thường coi mạng Wi-Fi của bạn là một khu vực an toàn. Chúng cho phép mọi thiết bị trên Wi-Fi của bạn truy cập, sử dụng và định cấu hình chúng. Họ làm điều này vì một lý do rõ ràng - việc coi tất cả các thiết bị trên mạng là đáng tin cậy sẽ thân thiện với người dùng hơn là nhắc người dùng xác thực tại nhà riêng của họ. Tuy nhiên, điều này chỉ hoạt động tốt nếu mạng Wi-Fi cục bộ thực sự an toàn. Nếu Wi-Fi của bạn không an toàn, bất kỳ ai cũng có thể kết nối và chiếm quyền điều khiển thiết bị của bạn. Họ cũng có thể duyệt bất kỳ tệp nào bạn đã chia sẻ trên mạng.

Đảm bảo rằng bạn đã bật cài đặt mã hóa Wi-Fi an toàn trên bộ định tuyến tại nhà của mình. Bạn nên sử dụng mã hóa WPA2 với cụm mật khẩu khá mạnh - lý tưởng là cụm mật khẩu dài hợp lý với các số và ký hiệu ngoài các chữ cái.

Có nhiều cách khác mà bạn có thể thử để bảo mật mạng gia đình của mình - từ sử dụng mã hóa WEP đến bật lọc địa chỉ MAC và ẩn mạng không dây của bạn - nhưng những thứ này không cung cấp nhiều bảo mật . Mã hóa WPA2 với một cụm mật khẩu mạnh là cách để đi.


Khi tất cả đi xuống, đây là các khu bảo mật tiêu chuẩn. Bạn chỉ cần đảm bảo thiết bị của mình được cập nhật các bản vá bảo mật mới nhất, được bảo vệ bằng mật khẩu mạnh và được định cấu hình an toàn.

Đặc biệt chú ý đến mạng - không nên đặt bộ định tuyến để hiển thị các thiết bị trên Internet trừ khi chúng được định cấu hình an toàn. Ngay cả khi đó, bạn có thể muốn kết nối với họ từ xa thông qua VPN để tăng cường bảo mật hoặc đảm bảo rằng họ chỉ có thể truy cập được từ các địa chỉ IP cụ thể.

How To Connect 2.4 GHz Smart Home Devices To A 5 GHz WiFi Router


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Thiết bị thông minh đắt tiền của bạn có thể không tồn tại trong một thập kỷ

Quyền riêng tư và Bảo mật Jan 23, 2025

Sebastian Kaulitzki / Shutterstock Khi bạn mua một thiết bị mới, bạn đang thực hiện một khoản đầu tư sẽ kéo dài mộ..


Cách xóa lịch sử tìm kiếm trên Facebook của bạn

Quyền riêng tư và Bảo mật Apr 9, 2025

Lịch sử tìm kiếm có thể cho biết nhiều điều về bạn và điều đó đặc biệt đúng với lịch sử tìm kiếm của Facebook. Nếu bạn không muốn..


Tại sao Microsoft tính phí 100 đô la cho việc mã hóa khi mọi người khác cho đi?

Quyền riêng tư và Bảo mật Apr 4, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Mọi nền tảng khác — Mac, iOS, Android , Chrome OS và Linux — ưu đãi mã hóa toàn bộ đĩa ..


Cách nhúng tệp bên trong tệp khác bằng cách sử dụng Steganography trong Windows

Quyền riêng tư và Bảo mật Aug 15, 2025

Bạn có tài liệu hoặc hình ảnh mà bạn không muốn ai khác tìm thấy? Đọc tiếp để tìm hiểu cách bạn có thể nhúng các tệp quan trọ..


Cách Chỉ Cho phép Ứng dụng Từ Cửa hàng trên Windows 10 (và Danh sách trắng các ứng dụng Máy tính để bàn)

Quyền riêng tư và Bảo mật Apr 10, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Bản cập nhật dành cho người sáng tạo của Windows 10 có một nút chuyển mà bạn có thể lật để ch�..


Cài đặt của Windows 10 là một mớ hỗn độn và Microsoft dường như không quan tâm

Quyền riêng tư và Bảo mật Jul 12, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Đã hơn bốn năm kể từ lần đầu tiên Microsoft phát hành giao diện Cài đặt PC với Windows 8 , nhưng ..


Cách ngăn người dùng Windows thay đổi trình bảo vệ màn hình

Quyền riêng tư và Bảo mật Jan 26, 2025

Có thể đôi khi bạn muốn người dùng máy tính không thể thay đổi trình bảo vệ màn hình. Dưới đây là cách ngăn điều đó xảy ra. ..


Không, Đèn pin iPhone của bạn KHÔNG theo dõi bạn

Quyền riêng tư và Bảo mật Nov 4, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Gần đây, một email đã được đăng tải, khiến những người như mẹ tôi sợ hãi khi tuyên bố rằng ứng dụng ..


Thể loại