您现在的位置: 万盛学电脑网 >> 网络安全 >> 安全资讯防护 >> 正文

家用路由器防火墙安全设置技巧

作者:佚名    责任编辑:admin    更新时间:2022-06-22

 对于广大用户来说,对于防火墙的了解只局限于计算机软件,有的甚至不知道自己使用的路由器还有防火墙功能,这就造成了路由器功能的浪费。在效用上而言,路由器的防火墙功能一点也不比计算机系统使用的防火墙要差。下面我们就来简单讲讲路由器防火墙的功用。

   路由器通常支持一个或者多个防火墙功能;它们可被划分为用于 Internet 连接的低端设备和传统的高端路由器。低端路由器提供了用于阻止和允许特定 IP 地址和端口号的基本防火墙功能,并使用 NAT 来隐藏内部 IP 地址。它们通常将防火墙功能提供为标准的、为阻止来自Internet 的入侵进行了优化的功能;虽然不需要配置,但是对它们进行进一步配置可进一步优化它们的性能。

  高端路由器可配置为通过阻止较为明显的入 侵(如 ping)以及通过使用 ACL 实现其他 IP 地址和端口限制,来加强访问权限。也可提供其他的防火墙功能,这些功能在某些路由器中提供了静态数据包筛选。在高端路由器中,以较低的成本提供了与硬件防 火墙设备相似的防火墙功能,但是吞吐量较低。

  我们手头有一个totolink的路由器,我们来看一下它的防火墙提供什么功能。

  路由器防火墙功能简介

无线

  防火墙广域网控制

  上图所示是防火墙的广域网访问控制,它提供了网页访问控制。我们可以从中设置源IP地址或MAC地址来确定黑名单。也就是说我们可以让某些联网的电脑不能访问设置的受限网址。

  路由器防火墙功能简介

无线

"/>

  上图中我们可以看到这款路由器可以过滤屏蔽的数据包类型,诸如一些即时聊天软件、P2P软件和一些网络游戏。

  说得简单点,路由器防火墙实现的是包的过滤,他能侦测所有进出端口的数据包并加之检测和过滤。这就是从根本上出发,保障信息网络的安全。

  另外,路由器的防火墙能对一些常见的网络攻击进行防护,千万不要小看这些攻击,任何一个都有可能使你陷入断网甚至更糟的局面。

无线

    防范攻击方式

我们简单介绍一下常见的网络攻击。

SYN Flood:我们叫做SYN泛洪。SYN Flood是当前最流行的DoS(拒绝服务攻击)与DdoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请 求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。换句话说,这个攻击如果不加以防范的话会引起网络设备宕机。