共享端口指的是多个设备通过交换机、集线器等工具共用一个网络端口,比如说路由器和交换机的LAN口连接网络的模式
但其实是有安全隐患的,比如说数据被偷听、攻击、而且不好排查,会持续的造成很多困扰
为什么共享端口有安全风险?
多设备共享链路
相当于此端口下的所有设备都会通过同一条线路传输,就像多个人在同一个走廊里传递文件,路过的人都能看见内容
要是其中一个有点花花肠子,信息就可能被传开了
换算成网络场景就是,如果其中一个设备被植入了恶意程序,就能轻松截获所有人的数据和重要信息,很危险的
相当于一根绳上的蚂蚱
只要其中一个设备存在安全漏洞,比如老旧的系统或安全防护、弱密码等
有心人就能通过这些突破后顺着共享线路攻击其他人,甚至可能不攻自破
有很多公司就是为了节省,把所有员工的电脑、打印机都连接在一起共享出去
那如果有几台电脑安全防护没过关,或不小心点击了不良链接或邮件,那整个公司都得遭殃
问题不好排查
因为很难判断问题到底出在哪,就好像一群人都在吃一样东西,结果都拉肚子了
那其实很难说是谁的问题,是食物问题还是谁携带了细菌
因为这种出问题,一般都是牵扯到一条线路上的所有人,根本没办法排查啊
共享端口不是企业独有的
家庭容易出现的问题
很多路由器只有2~4个端口,我家的更是只有两个根本就不够用,这种情况我肯定要弄个好一点的交换机当扩展用
但很多人为了节省成本都会去找那种很廉价的来使用,其实不能忽视哦
这种交换机大多没有安全隔离功能,如果你把它插在路由器的LAN口上,然后连接着你的所有设备,别人只要一抄网就把你这一大窝鱼都捞上来了
如何规避这种问题?
优先使用专属端口
选择路由器的时候优先找多LAN口的,当然也不用刻意,主要是你觉得够用就好了。尽量去找比如TP、华为、中兴、小米等靠得住的品牌
如果家里有四个设备就选六口的,有个多余备用
要是不得不选择共享的话,那就启用路由器的VLAN隔离功能,把这些设备分割成不同的虚拟网络,数据不能互相访问就行了
定期检查安全问题
密码:尽量使用字母数字加符号的强组合
更新:检查系统和固件是不是新版本,因为厂商会自动修复安全漏洞
软件:电脑和NAS等设备要安装上杀毒软件,定期扫描一下
日志:比如说家里摄像头这种比较重要的东西,定期看看有没有陌生人的登录记录,如有异常记得立刻断开网络