তাই আমি খুঁজে পাই যে আমি সহজেই আমার কাজের থেকে আমার পাবলিক আইপি ঠিকানা পেতে পারি। আমি
এটা পিং করতে পারেন এমনকি আমি কাজ থেকে আমার রাউটার লগ ইন করতে পারেন। আমি কিভাবে রক্ষা করবেন
এই থেকে নিজেকে?
সর্বোপরি, আপনার হোম রাউটারটি কেবল HTTPS এর সাথে সংযোগগুলি গ্রহণ করে তা নিশ্চিত করার জন্য আপনার চেক করা উচিত HTTP না । সাধারণত আপনি আপনার রাউটারগুলি "প্রশাসন" বিভাগে এমন একটি সেটিং খুঁজে পেতে পারেন তবে এটি প্রকৃতপক্ষে সেই বিকল্পটির সঠিক অবস্থানের জন্য প্রস্তুতকারক এবং মডেলের উপর নির্ভর করে।
দ্বিতীয়ত, আপনার রাউটার বেতার এবং WAN ইন্টারফেসে লগইন নিষ্ক্রিয় সমর্থন করতে পারে। আবার এটি পৃথক রাউটারগুলিতে নির্ভর করে যাতে আপনার এই বৈশিষ্ট্যটি সমর্থন করে কিনা তা যাচাই করতে হবে। সবচেয়ে খারাপ সবচেয়ে খারাপ, WAN ইন্টারফেসে ফায়ারওয়ালের মাধ্যমে HTTP / HTTPS অ্যাক্সেস নিষ্ক্রিয় করুন।
X ব্যর্থতার ব্যর্থতার পরে সংযোগগুলি ড্রপ করার জন্য আপনি আপনার রাউটারগুলি ফায়ারওয়াল কনফিগার করতেও চাইতে পারেন। এটি GUI থেকে বা আপনি ব্যবহার করা হতে পারে DD-wrt মত কিছু আপনি iptables ব্যবহার করতে পারেন। উল্লেখ্য, যেহেতু উল্লিখিত লিঙ্কটি ডিডি-wrt ডিফল্ট হিসাবে ২011 সাল থেকে বেশিরভাগ ছবিতে এর জন্য নিয়ম রয়েছে।
কেউ আমার বাড়ির নেটওয়ার্কের মধ্যে পেতে পারেন উপায় কি কি?
আমি সিস্টেমকে শক্ত করে তুলতে আপনি যা করতে পারেন তা তালিকাবদ্ধ করে এবং কেন সেগুলি সাহায্য করে একটু ভিন্নভাবে উত্তর দিতে যাচ্ছি:
- তারা এসএসএল, টেলনেট, এইচটিএমএল ইত্যাদি সাধারণ পরিষেবাগুলির জন্য ডিফল্ট পোর্টগুলি আক্রমণ করতে পারে। যদি তারা ভাগ্যবান হয় তবে তারা সাধারণ শংসাপত্র ব্যবহার করে একটি শোষণ বা বর্বর শক্তি ব্যবহার করতে সক্ষম হবেন। এসএস চালানোর মতো পোর্ট পরিষেবাদি সবসময় পরিবর্তন করা এবং ফায়ারওয়ালের নিয়মগুলি পরিবর্তন করা গুরুত্বপূর্ণ কারণ যা X ব্যর্থতার প্রচেষ্টাগুলির পরে একটি সংযোগ ড্রপ করে।
- আপনি ব্যবহার না করেন এমন কোনও পরিষেবা অক্ষম করুন। আপনি রাউটার কম চলমান, কঠিন এটি মালিকানাধীন হয়। এছাড়াও নিশ্চিত করা টেলনেট এবং প্লেইন HTTP মত পরিষেবাদি থেকে লগইন অ্যাক্সেস নিষ্ক্রিয় করুন যেহেতু তারা এনক্রিপশন কোন ফর্ম ব্যবহার করে না এবং আপনার প্রমাণপত্রাদি প্লেইনটেক্সটে পাঠানো হয়। যদি কোনও আক্রমণকারী আপনার WAN এর বাইরে সংযোগটি স্নিগ্ধ করে এবং আপনি কাজের মাধ্যমে লগ ইন করেন তবে তারা আপনার ব্যবহারকারীর নাম এবং পাসওয়ার্ড পাশাপাশি আপনি রাউটারে কী করছেন তা দেখতে পারেন।
- এটি আপনার প্যাচ / নিয়মিত আপনার রাউটার আপডেট গুরুত্বপূর্ণ! আপনি যদি ডিডি-রাইট ব্যবহার করেন তবে আপনি নিজেকে প্রকাশ করা ছাড়াই তা নিশ্চিত করতে ঘন ঘন আপডেট করতে হবে। অনেক মানুষ এটি করতে ভুলে যান এবং এটি ডিভাইসের নির্মাতাদের এই সমস্ত ডিভাইসগুলি ছেড়ে দেওয়ার ক্ষেত্রে সহায়তা করে না তবে তার জন্য আপডেটগুলি সরবরাহ করবে না। যদি আপনি এটি না করেন তবে আক্রমণকারীদের আপনার রাউটারে অ্যাক্সেস লাভের জন্য সুপরিচিত শোষণগুলি ব্যবহার করতে পারে।
- এটি সম্ভবত একটি বাড়ির নেটওয়ার্কে সামান্য ওভারকিল তবে আপনি আপনার রাউটারটি এখন এবং তারপর ব্যবহার করে স্ক্যান করতে পারেন openvas কি সমস্যা উপস্থিত দেখতে। এটি আপনাকে সক্রিয় হতে সাহায্য করবে এবং আক্রমণকারীদেরকে আপনার রাউটারের বিরুদ্ধে দুর্বলতাকে শোষণ করতে বাধা দেবে।