19Jul
Als de enige manier om toegang te krijgen tot het internet een directe verbinding is met de router en kabelmodem van uw verhuurder, is het mogelijk dat ze uw router kunnen schenden en toegang krijgen tot uw persoonlijke netwerk? De SuperUser Q & A-post van vandaag heeft de antwoorden en enkele goede adviezen voor een bezorgde lezer.
De vraag van vandaag &Antwoord sessie komt naar ons met dank aan SuperUser-een onderverdeling van Stack Exchange, een community-gestuurde groepering van Q & A-websites.
Foto met dank aan Kit( Flickr).
De vraag
SuperUser-lezer newperson1 wil weten of het mogelijk is dat zijn huisbaas toegang heeft tot zijn persoonlijke netwerk:
Kan mijn huisbaas toegang krijgen tot dingen op het netwerk van mijn persoonlijke router omdat hij de stroomopwaartse verbinding beheert? Bijvoorbeeld, de DLNA op mijn NAS, een publieke file-share op mijn NAS of de mediaserver die op mijn laptop draait?
Hier is mijn configuratie: ik heb mijn eigen router en daarmee verbonden zijn een NAS( bekabeld) en een laptop( draadloos).De internet / WAN-poort van mijn router is aangesloten op een LAN-poort van de router van mijn verhuurder. De internet / WAN-poort op de router van mijn verhuurder gaat naar de kabelmodem. Ik ben de enige met toegang en het wachtwoord voor mijn router. Ik heb geen toegang of het wachtwoord voor de router van mijn verhuurder of de kabelmodem.
Is het mogelijk dat de verhuurder van newperson1 toegang heeft tot zijn persoonlijke netwerk?
Het antwoord
SuperUser-bijdragers Techie007 en Marky Mark hebben het antwoord voor ons. Als eerste, Techie007:
Nee, uw router moet inkomende toegang tot uw LAN blokkeren, net zoals wanneer hij rechtstreeks op internet was aangesloten. Hij kan misschien wel uw internetverkeer ruiken( omdat hij zich tussen u en internet bevindt).
U kunt deze andere SuperUser-vragen lezen voor meer informatie:
- Hoeveel informatie kan mijn ISP zien?
- Welke informatie kan mijn ISP zien van mijn router?
Gevolgd door het antwoord van Marky Mark:
De andere antwoorden zijn in principe correct, maar ik dacht dat ik het onderwerp verder zou uitdiepen. Hopelijk is deze informatie nuttig.
Zolang u uw router in een standaardconfiguratie hebt, moet deze ongevraagde binnenkomende netwerkverbindingspogingen blokkeren, die in wezen werken als een botte firewall.
Port Forwarding
Instellingen die uw blootstellingsoppervlak vergroten, zouden alle poorten naar uw lokale netwerk doorsturen( de apparaten die op uw router zijn aangesloten).
Wees ervan bewust dat sommige services op je netwerk poorten kunnen openen via UPnP( Universal Plug and Play), dus als je zeker wilt weten dat niemand in je netwerk rondsnuffelt, overweeg dan het uitschakelen van UPnP in de instellingen van je router. Houd er rekening mee dat hiermee wordt voorkomen dat iemand verbinding maakt met een service op uw netwerk, zoals het hosten van een videogame.
Wi-Fi
Als uw router over Wi-Fi beschikt, overweeg dan de mogelijkheid dat iemand er mogelijk verbinding mee kan maken. Iemand die verbinding maakt met uw Wi-Fi-service bevindt zich hoofdzakelijk op uw lokale netwerk en kan alles bekijken.
Dus, als u Wi-Fi gebruikt, zorg er dan voor dat u de maximale beveiligingsinstellingen gebruikt. Stel ten minste het netwerktype in op WPA2-AES, legacy-ondersteuning uit, stel sleutels in om minimaal één keer per 24 uur opnieuw in te stellen en kies een complex wifi-wachtwoord.
Protocol Sniffing en VPN's
Aangezien uw huisbaas zit tussen u en het openbare internet, kan hij potentieel naar al het verkeer kijken dat in en uit uw router gaat. Dit is relatief eenvoudig te doen en er zijn gratis netwerkdiagnosetools om dit mee te doen.
Gecodeerd verkeer tussen uw browser en een website is over het algemeen veilig voor zover de inhoud gaat, maar uw verhuurder zou wel kunnen zien welke websites u bezoekt( maar niet noodzakelijkerwijs de specifieke pagina's).
Bedenk echter dat veel webpagina's niet zijn gecodeerd, en dan zijn er al uw mobiele apps, e-mail en andere online activiteiten die potentieel ongecodeerd zijn verzonden.
Als u wilt dat al uw verkeer wordt gecodeerd, moet u een gecodeerd virtueel particulier netwerk( VPN) gebruiken. Een VPN verbindt uw netwerk met het netwerk van een VPN-operator( meestal een commerciële onderneming) met behulp van versleutelde protocoltunneling.
In het ideale geval zou de VPN coderen met behulp van AES-codering en zou de verbinding op routerniveau tot stand worden gebracht, zodat al het WAN-verkeer( naar internet) wordt gecodeerd en via de VPN wordt gerouteerd.
Als de router geen VPN ondersteunt, moet u deze instellen op elk apparaat( computer, telefoon, tablet, console, enz.) Voor het verkeer dat u veilig wilt hebben.
Encryptie
Als algemeen beveiligingsprincipe pleit ik ervoor om al het verkeer sterk te versleutelen. Als alles sterk versleuteld is, weet iemand die op je snuffelt niet waar te beginnen. Maar als je alleen "belangrijke dingen" versleutelt, weten ze precies waar ze moeten aanvallen.
Heeft u iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden van andere technisch onderlegde Stack Exchange-gebruikers lezen? Bekijk de volledige discussiethread hier.