查看單個文章
舊 2007-11-14, 08:09 AM   #6 (permalink)
rezard 帥哥
長老會員
 
rezard 的頭像
榮譽勳章
UID - 5875
在線等級: 級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時
註冊日期: 2002-12-08
住址: 夢幻之島福爾摩沙
文章: 4595
精華: 0
現金: 258 金幣
資產: 25680236 金幣
預設

引用:
作者: Pichumax 查看文章
1.加密(有很多種方式可以使用)
2.鎖mac
3.禁止遠端修改分享器設定(只能透過區網修改)

最好再關閉分享器自動PPPOE連線的功能
每台電腦要上網都必須從用戶端進行連線(使用xDSL的帳號密碼)
多一層保證

相對的,很麻煩
關閉分享器上的PPPoE,就失去使用分享器的目的了,分享器只會變成一台Switch Hub。
無線AP或無線寬頻分享器能做到上述三點再加上SSID隱藏不廣播,就有一定程度的安全,若配合一定時間更換金鑰密碼,有心人士想盜用該線路上網際網路,相對要付出很大的代價才能破解。

如果還想更安全,小弟不建議關閉分享器的PPPoE,而是在出口端再追加防火牆設備。防火牆可以內建於寬頻分享器,前提是分享器效能要夠、防火牆功能夠好;防火牆也可自己獨立一部設備。防火牆內建立管制規則來控管進或出的封包,遠比禁用分享器的PPPoE要好很多。

以上是小弟個人看法,請參考。
__________________
【詠螢】
的歷流光小,飄颻弱翅輕。恐畏無人識,獨自暗中明。
[IMG][/IMG]
rezard 目前離線  
送花文章: 127322, 收花文章: 3952 篇, 收花: 21079 次
回覆時引用此帖
有 2 位會員向 rezard 送花:
Pichumax (2007-11-15),特務生涯 (2007-11-14)
感謝您發表一篇好文章