路由器UPNP服务出现安全漏洞修复方法

原标题:"路由器在UPNP服务上出现安全漏洞的解决方法"相关路由器设置经验分享。 - 来源:WiFi之家网  路由器系统构成了基于TCP/IP 的国际互联网络Internet 的主体脉络,也可以"

原标题:"路由器在UPNP服务上出现安全漏洞的解决方法"相关路由器设置经验分享。 - 来源:【WiFi之家网】

路由器UPNP服务出现安全漏洞修复方法

  路由器系统构成了基于TCP/IP 的国际互联网络Internet 的主体脉络,也可以说,路由器构成了Internet的骨架。最近发生的路由器安全事件,采用Broadcom方案的路由器集体中招,在UPNP服务上存在重大安全漏洞,可以让黑客入侵并远程控制,这可是件不得了的事情,【WiFi之家网】今天就赶紧给大家一个临时解决方案来弥补。

路由器在UPNP服务上出现安全漏洞的解决方法

  方法步骤

  这次受到影响的路由器包括D-Link/华硕/网件/Linksys/腾达等等品牌,当然也不是说这些品牌所有的路由器都受到影响——只有采用了Broadcom方案的路由器才有关系。

  小提示:搜索路由器具体型号,加上关键字BCM,如果搜索结果提示xxx路由采用BCM处理器,那必然是Broadcom方案的产品,这就在受影响的范围内。

  这些受到影响的路由器中UPNP服务存在安全漏洞,这个漏洞可以让黑客通过远程访问你的路由,并且可以使用最高权限ROOT,所有基于Linux K26的原厂固件都会中招!

  解决方法就是关闭UPNP服务,再有新固件出来可以更新之前,无论品牌、型号,只要是Broadcom方案的路由器,最好都关闭这个选项。

  因为各个路由器的设置界面不同,【WiFi之家网】这个只是采用华硕路由的固件界面,其他品牌的路由器需要各位再摸索一下具体的UPNP设置页面位置。

  小提示:UPNP的全称是Universal Plug and Play。UPnP规范基于TCP/IP协议和针对设备彼此间通讯而制订的新的Internet协议。简单说路由器会根据局域网内设备(比如电脑、平板、手机)的应用需求,自动映射所需端口,尤其是游戏、下载的用户,这个功能简直是神器一样的存在。

  但是关闭UPNP服务后,会造成局域网内的设备请求端口的时候路由器不能再自动分配。这就需要用户手动添加了。目前看比较需要端口转发的主要还是P2P下载,这需要根据下载软件具体情况具体分析。另外,有些路由器内部自带应用软件的端口配置方案,比如像【WiFi之家网】演示中的华硕路由器,手动选择应用并开启端口转发就可以,只是没有UPNP自动智能罢了。

  另外【WiFi之家网】也提示大家,路由器拿到手最好在设置中开启DMZ设置,将路由器的地址指向一个局域网内不会被分配的到的IP地址(如192.168.0.250、10.0.0.254之类内网地址,只要局域网内设备不使用的IP就可以),这样可以最大限度避免外来的黑客攻击。

  当然,关闭UPNP只是个权宜之计,毕竟这个功能十分有用,现阶段只能等各路由器厂商提供更新版BIOS,或者明确告知用户这个漏洞已经被修复了(然鹅截至目前还没有厂商对此做出回应),哎,【WiFi之家网】心疼用户一秒钟……

  相关阅读:路由器安全特性注意点

  由于路由器是网络中比较关键的设备,针对网络存在的各种安全隐患,路由器必须具有如下的安全特性:

  (1)可靠性与线路安全 可靠性要求是针对故障恢复和负载能力而提出来的。对于路由器来说,可靠性主要体现在接口故障和网络流量增大两种情况下,为此,备份是路由器不可或缺的手段之一。当主接口出现故障时,备份接口自动投入工作,保证网络的正常运行。当网络流量增大时,备份接口又可承当负载分担的任务。

  (2)身份认证路由器中的身份认证主要包括访问路由器时的身份认证、对端路由器的身份认证和路由信息的身份认证。

  (3)访问控制对于路由器的访问控制,需要进行口令的分级保护。有基于IP地址的访问控制和基于用户的访问控制。

  (4)信息隐藏与对端通信时,不一定需要用真实身份进行通信。通过地址转换,可以做到隐藏网内地址,只以公共地址的方式访问外部网络。除了由内部网络首先发起的连接,网外用户不能通过地址转换直接访问网内资源。

  (5)数据加密

  为了避免因为数据窃听而造成的信息泄漏,有必要对所传输的信息进行加密,只有与之通信的对端才能对此密文进行解密。通过对路由器所发送的报文进行加密,即使在Internet上进行传输,也能保证数据的私有性、完整性以及报文内容的真实性。

  (6)攻击探测和防范

  路由器作为一个内部网络对外的接口设备,是攻击者进入内部网络的第一个目标。如果路由器不提供攻击检测和防范,则也是攻击者进入内部网络的一个桥梁。在路由器上提供攻击检测,可以防止一部分的攻击。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/25512.html

(0)
路由器设置路由器设置
腾达F9 600M路由器账号密码设置图解
上一篇 2021年1月3日 19:09
192.168.1.102无线路由器详细设置步骤
下一篇 2021年1月3日 19:09

相关推荐

  • 小米wifi6路由器怎么样(小米路由器哪款好)

    小米AIoT路由器AX3600是一款专为”高速上网+智能家居”打造的路由器,不仅支持WIFI6协议,更配置了高通6核处理器、512MB大内存、WPA3网络加…

    2023年4月3日
    421
  • 路由器屏蔽别人上网设置(mw305r路由器上网设置)

    路由器屏蔽别人上网设置(mw305r路由器上网设置) 现代人生活离不开互联网,而路由器则是连接互联网的必要工具之一。但是在共享一个路由器的时候,我们往往会面临一个问题:如何屏蔽别人…

    网络 2024年11月30日
    548
  • 宽带在线测速-怎么测家里的宽带多少兆.

    宽带在线测速本文目录怎么测家里的宽带多少兆?宽带测速用哪个软件?360怎样测试网络速度?什么软件可以测宽带是多少兆?红米k40怎么测宽带网速?怎么测家里的宽带多少兆?要想准确的测试家里的宽带多少兆,要先搞清楚宽带速率测试的一些基础规则,还有一些测试方法。宽带测速规则具体来说,给家中的宽带测速有一些注意事项。在使用电脑测速时,电脑必须插上网线,而不能使用Wifi测速

    2023年7月23日
    969
  • 路由器默认密码有哪些?路由器登陆密码查看方法

    路由器的繁琐设置一直困扰着大家,首先大家需要面对的困扰就是各种密码,什么是路由器的用户名密码?什么是宽带拨号用的帐号密码?什么是无线WIFI的名称密码?下面让路由卫士来告诉大家,路由器的各种密码怎么

    2020年5月25日
    24.0K
  • 水星(Mercury)MW305R无线路由器设置

    本文介绍了MERCURY水星MW305R无线路由器的安装和设置方法,水星MW305R 300M无线宽带路由器专为满足小型企业、办公室和家庭办公室的无线上网需要而设计,它功能实用、性能优越、易于管理。重要说明:水星MW305R路由器目前有V1、V2、V3、V4、V5、V6、V7一共7个版本:其中V1-

    2021年5月17日
    12.0K
  • u盘不小心进水了怎么办

    原标题:"U盘不小心进水后的紧急补救措施"相关电脑问题教程分享。 - 来源:网络投稿。U盘的小巧轻便,被越来越多的人们所使用,随身携带U盘,可能成为很多朋友的日常生活的一部分,经常会放置在衣服口袋,一

    2021年7月31日
    31.5K
  • 买来的优酷路由宝怎么绑定账号?

    优酷路由宝怎么绑定账号?很多人刚开始不知道是怎么绑定帐号的,现在我告诉你帐号的绑定方法吧,在绑定之前,建议你先用邮件申

    常见问题 2020年8月13日
    9.2K
  • 巧用DOS命令清除CMOS密码(图)

    原标题:"巧用DOS命令清除CMOS密码"相关电脑问题教程分享。 - 来源:WiFi之家网。不少朋友都有给电脑设置密码的习惯,但难免有时候粗心大意将密码给忘了。如果是CMOS密码忘记了,大家一般都是采用

    2021年7月19日
    8.8K
  • 电脑PC端游戏NBA2K22载入复古名单、新名单教程

    电脑PC端游戏NBA2K22载入新名单教程,很多小伙伴还不知道NBA2K22可以载入新的名单,特别是想玩复古球队或者CBA球队的小伙伴们。 下面就带大家演示一遍怎么快速载入新名单,…

    2023年5月10日
    4.1K
  • 房间里怎么设置路由器(路由器移到另一个房间怎么重新设置)

    在现代家庭中,无线网络已经成为了必备的一种设备,而路由器则是实现无线网络的重要设备之一。但是,很多人在安装路由器时会遇到一些问题,特别是当路由器需要移到另一个房间时,如何重新设置路…

    网络 2024年11月29日
    548