Перейти к содержанию

Защита локальной сети


Рекомендуемые сообщения

Роутер D-Link dsl-2640U, ПК подключен кабелем к роутеру, ноут по вай фай, озадачился над тем как не допустить к расшаренным папкам локальной сети случайных людей из инета? Вроде нужно настроить NAT в роутере? Согласно руководству с офсайта d-link настроить не получилось, в руководстве всё по другому. Да  и как таковой пункт NAT отсутсвует в веб настройках роутера, но есть DHCP и там есть пункт включить NAT. Включил. Всё правильно настроил или что то упустил из виду?

Ссылка на комментарий
Поделиться на другие сайты

 

 


как не допустить к расшаренным папкам локальной сети случайных людей из инета?
а он что у вас в DMZ?

поставили защиту wpa2 и как-то париться не нужно особо, вроде как.

Ссылка на комментарий
Поделиться на другие сайты

С настройками роутера по умолчанию доступа из интернета к локальной сети нет.

Наоборот, чтобы ее сделать, нужно предпринять определенные действия. Например включить DMZ для определенного IP, или сделать проброс портов (если вы понимаете, что это такое).

Поэтому не заморачивайтесь.

Изменено пользователем andrew75
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@andrew75, меня смущает что ноут подключается по вай фай, и если выставить в сетевом экране кис тип сети локальная, то я предполагаю возможен доступ к расшареным папкам, или я ошибаюсь? Вот по кабелю подключение в сетях кис сеть интернет публичная, сеть роутера локальная, а как в ноуте я не смотрел.  Надо глянуть

Ссылка на комментарий
Поделиться на другие сайты

 

 


если выставить в сетевом экране кис тип сети локальная, то я предполагаю возможен доступ к расшареным папкам
из инета - нет. Только из локальной сети. Если боитесь доступа к шарам, то поставьте в КИС - публичная сеть.
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@andrew75,  специально не настраивал. ip адреса устройств статичные.

Не важно, проводная это сеть или WiFi, доступа из интернета к ним не будет.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


отеряйте доступ к расшарам из локальной сети :lol:
вот сами и ответили на свой вопрос:

 

 


как не допустить к расшаренным папкам локальной сети случайных людей из инета?
:)
Ссылка на комментарий
Поделиться на другие сайты

только при подключении ПК (путем создания на нём Высокоскоростного соединения) напрямую к провайдеру, который раздает клиентам "белый IP" можно получить доступ к расшаренным папкам.

Ссылка на комментарий
Поделиться на другие сайты

 

 


который раздает клиентам "белый IP" можно получить доступ к расшаренным папкам.
и с серым ИП можно, если роздан не через NAT при включённом в сети NetBIOS. (Однако к роутеру это не имеет отношения)
Ссылка на комментарий
Поделиться на другие сайты

Кажется роутер прошит неправильной прошивкой. H/W ver. C4 аппаратная ревизия роутера, а я прошивал прошивкой 1.0.32 вроде, но всё работает. На ftp d-link не нашел прошивку для C4

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • KL FC Bot
      Автор KL FC Bot
      Вы наверняка хотя бы раз проходили опрос в Google Формах. Скорее всего, регистрировались на мероприятие, становились респондентами исследователей или собирали чужие контакты. Конечно, ведь это удобный и интуитивно понятный сервис, за которым стоит техногигант. Эта простота и доверие стали идеальным прикрытием для новой волны кибермошенничества. Злоумышленники научились использовать Google Формы для маскировки своих схем, они заманивают жертв обещаниями бесплатной криптовалюты. И все, что жертве нужно сделать, чтобы попасть в ловушку, — это перейти по ссылке.
      Бесплатная криптовалюта бывает только в мышеловке
      Как родители говорят своим детям не брать конфетки от незнакомцев, так и мы рекомендуем внимательно относиться к подобным щедростям. Сегодняшняя история как раз об этом. Наши исследователи обнаружили новую волную мошеннических атак через Google Формы. Злоумышленники с помощью сервиса Google присылают потенциальным жертвам письмо с предложением бесплатно получить криптовалюту.
      «Запрос на транзакцию получил подтверждение»
      Как обычно это бывает, мошенническая схема скрывается за яркой и привлекательной оберткой — жертвам предлагают вывести крупную сумму денег в криптовалюте. Однако, прежде чем получить выплату, злоумышленники «просят» заплатить комиссию, но и это происходит не сразу. Сначала нужно перейти по ссылке в письме, оказаться на мошенническом сайте, ввести данные своего криптокошелька, адреса электронной почты (они будут приятным бонусом для злоумышленников), и попрощаться с собственными деньгами.
        View the full article
    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В этом году исполнилось 20 лет системе CVSS — Common Vulnerability Scoring System, ставшей общепризнанным стандартом описания уязвимостей. Несмотря на десятилетия использования и четыре поколения стандарта (на сегодня внедрена версия 4.0), рейтингом CVSS продолжают пользоваться неправильно, а вокруг самой системы порой бушуют серьезные споры. Что важно знать о CVSS для эффективной защиты своих ИТ-активов?
      База CVSS
      Как пишут в документации CVSS разработчики системы, CVSS — инструмент описания характеристик и серьезности уязвимостей в программном обеспечении. CVSS поддерживается форумом специалистов по ИБ и реагированию на инциденты (FIRST) и была создана для того, чтобы эксперты говорили об уязвимостях на одном языке, а данные о программных дефектах было легче обрабатывать автоматически. Практически каждая уязвимость, опубликованная в реестрах уязвимостей (CVE, БДУ, EUVD, CNNVD), содержит оценку серьезности по шкале CVSS.
      Эта оценка состоит из двух основных компонентов:
      числовой рейтинг (CVSS score), отражающий серьезность уязвимости по шкале от 0 до 10, где 10 — максимально опасная, критическая уязвимость; вектор — стандартизованная текстовая строка, описывающая основные характеристики уязвимости: можно ли ее эксплуатировать по сети или только локально, нужны ли для этого повышенные привилегии, насколько сложно эксплуатировать уязвимость, на какие характеристики уязвимой системы влияет эксплуатация уязвимости (доступность, целостность конфиденциальность) и так далее. Вот как выглядит в этой нотации опасная и активно эксплуатировавшаяся уязвимость CVE-2021-44228 (Log4Shell):
      Base score 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
       
      View the full article
×
×
  • Создать...