IP esterno uguale alla sicurezza IP interna

2

Dove vivo il mio ISP non fornisce indirizzi IP. Il mio indirizzo IP esterno è lo stesso del mio esterno se mi collego direttamente al muro senza router. Il mio ISP dà a tutti un "router", che è davvero terribile per i giochi. Ho sentito dire che è molto pericoloso collegare il mio computer direttamente a questa linea poiché non c'è un router, ma come può qualcuno accedere al mio computer con il mio indirizzo IP? Devono usare il software per annusare i pacchetti, o c'è qualcosa di semplice come accedere in modo remoto al mio computer digitando il mio IP nel software? Sto acquistando un router che è migliore di quello fornito, ma ero solo interessato.

    
posta Slimmons 22.05.2012 - 23:04
fonte

2 risposte

1

La maggior parte se non tutti gli ISP ora rilasciano solo un IP e si aspettano che gli utenti abbiano un router. Gli indirizzi IP almeno per IPV4 sono una merce.

È molto più probabile che tu avvii il compromesso del tuo sistema tramite falle nel software già in esecuzione sul tuo PC, rispetto a un sistema esterno che si infrange. Con qualsiasi firewall di base in esecuzione sul tuo PC o il router più attacchi da internet sono bloccati in modo silenzioso.

Detto questo, un PC compromesso che è direttamente connesso a Internet può diventare immediatamente un web server o un server / relay di posta elettronica / qualunque sia il cracker che vuole una volta compromesso il PC, quindi può semplicemente disabilitare il firewall. Un PC dietro un router (dove il cracker non ha accesso per configurare il router) può ancora influenzare il PC solo su quella rete locale e generalmente avviare il traffico in uscita.

Avere il PC connesso direttamente a Internet è pericoloso se il PC non è configurato correttamente e un router è più adatto per la maggior parte delle attività che richiederebbe al PC di fare comunque.

In breve, i vantaggi di avere un router superano i negativi.

I negativi:

  • Un piccolo aumento della latenza . La maggior parte dei router domestici usa ancora memorizza e inoltra , ma la velocità a cui tutti i moderni fanno si avvicina velocità del filo . Non mi aspetto di sostenere più di 1-3 ms di latenza dal router. Dato che in una buona giornata il modem via cavo medio aggiunge 10-20 ms e il modem DSL medio aggiunge 30-50 ms, questo è minimo per ciò che ottieni.

I lati positivi:

  • Puoi condividere la tua connessione con tutti i computer di casa che vuoi.
  • aggiungi un altro livello di difesa all'attacco esterno.
  • Il firewall integrato nel router è in genere un ordine di grandezza più veloce del firewall del PC, a meno che non si utilizzi Linux.
  • Libera le risorse del tuo PC dalla gestione di gran parte dei compiti del firewall.
  • I router moderni hanno QOS che consente di selezionare la priorità per diversi tipi di traffico di rete. Potresti dare la priorità al tuo gioco e avere un download in esecuzione allo stesso tempo. Con QOS acceso e configurato correttamente, il download richiederà solo larghezza di banda quando il gioco non ne ha bisogno.

Ho provato molte marche di router nel corso degli anni e sono parziale a Cisco. Ottieni un Cisco di medio livello o un router Linksys (realizzato da Cisco) di alto livello.

Cambia il nome utente e la password predefiniti usati sul router!

uPnP consente a un'applicazione in esecuzione sul PC di aprire i fori, se necessario, nel firewall del router. Molto comodo per l'installazione, ma un altro buco di sicurezza. Abilitare uPnP durante l'installazione e l'utilizzo iniziale dell'applicazione. Una volta che la tua app è attiva e funziona correttamente, disabilita uPnP sul router.

Non utilizzare il wireless a meno che non sia necessario. Ottenere il wireless per lavorare senza intoppi è un'intera discussione. Aggiunge anche alla latenza.

    
risposta data 23.05.2012 - 17:49
fonte
2

Se il tuo pc ha un firewall che blocca tutti i pacchetti in entrata, ed è aggiornato in base alle patch, puoi essere relativamente sicuro. Non lo consiglierei comunque, aggiungendo mancano strati di protezione che un router può darti.

    
risposta data 22.05.2012 - 23:22
fonte

Leggi altre domande sui tag