Дорогие пользователи! У нас появился новый форум на платформе tp-link.community (Сообщество)

Форум доступен по ссылке https://community.tp-link.com/ru

Если при регистрации в Сообществе Вы укажете адрес электронный почты, который используете на данном форуме, то Ваши данные будут перенесены на форум Сообщества автоматически.
Также, если на форуме Сообщества Ваш никнейм будет занят, то Вам предложат сменить его или оставить, но с приставкой "_RU".

Подробнее Вы можете прочитать тут: https://community.tp-link.com/ru/home/f ... pic/501542

Убедительная просьба не дублировать темы на старом/новом форуме.

Безопасность и открытый SSH

AX3000 Двухдиапазонный гигабитный роутер Wi-Fi 6
Ответить
Shyr
Сообщения: 17
Зарегистрирован: 17 янв 2021, 10:40
Страна: Россия

Безопасность и открытый SSH

Сообщение Shyr » 17 янв 2021, 14:25

Название темы: Безопасность
Аппаратная версия устройства: 1
Провайдер: Локалка
Описание проблемы:
22 порт светит в интернет и локалку с доступом по Wi-Fi это мировая практика или бекдор?
Вы в курсе что это небезопасно и создает паразитные соединения, у меня например внешний белый статический IP и я нахожусь за NAT провайдера.
Благо я не идиот и устройство прячется за микротиком.

Способ лечения: прячем Арчер за NAT другим устройством с нормально-закрытым типом фаерволла (что надо открыть, остальное запретить), а для локалки делаем ограниченный доступ по MAC адресу, желательно проводного устройства.

Систем туллс/ Администрирование/ Доступ локальным клиентам
https://youtu.be/kda593GCEok

Если используете только беспроводные устройства не забывайте про нынче модный динамический MAC, который надо отключить на радиокарте пк или в настройках соединения на телефоне. Смотря что будете использовать для администрирования. Благо ограничение доступа работает и для SSH протокола, а не только для веб морды.

Ответить

Вернуться в «Archer AX50»