路由器|保护您的无线路由器:您现在可以做的 8 件事( 二 )


即使您更改了路由器的密码 , 理论上网站也可以使用您的登录会话访问您的路由器并修改其设置 。
为防止这种情况发生 , 只需在完成配置后退出您的路由器 - 如果您不能这样做 , 您可能需要清除浏览器 cookie 。 这不是太偏执的事情 , 但是使用完路由器后退出路由器是一件快速而简单的事情 。
更改路由器的本地 IP 地址如果您真的很偏执 , 您可以更改路由器的本地 IP 地址 。 例如 , 如果其默认地址为 192.168.0.1 , 您可以将其更改为 192.168.0.150 。 如果路由器本身易受攻击 , 并且您的 Web 浏览器中的某种恶意脚本试图利用跨站点脚本漏洞 , 访问已知易受攻击的路由器的本地 IP 地址并对其进行篡改 , 则攻击将失败 。
这一步并不是完全必要的 , 尤其是因为它不能防御本地攻击者——如果有人在您的网络上或您的 PC 上正在运行软件 , 他们将能够确定您的路由器的 IP 地址并连接到它 。
安装第三方固件如果您真的担心安全性 , 您还可以安装第三方固件 , 例如DD-WRT或OpenWRT 。 您不会在这些替代固件中找到路由器制造商添加的晦涩后门 。
如果您感觉特别有野心 , 您甚至可以使用旧(或新)计算机使用高端网络接口卡和pfSense或OPNsense等软件来构建自己的路由器 。
【路由器|保护您的无线路由器:您现在可以做的 8 件事】在过去的十年中 , 消费者路由器有了很大的改进 。 它们通常具有自动固件更新 , 现在更多的路由器强制用户更改其默认密码 , 它们的功能更加丰富 , 而且新的安全协议无疑优于旧协议 。 尽管进行了所有改进 , 路由器(和调制解调器-路由器组合单元)仍然是恶意攻击的主要目标 , 尤其是在您的安全性松懈的情况下 。 帮自己一个忙 - 花 15 分钟时间 , 确保您正在尽一切努力确保您的网络安全 。