উক্ত প্রবাহ সংযোগটি নিয়ন্ত্রণ করার কারণে আমার বাড়িওয়ালা কি আমার ব্যক্তিগত নেটওয়ার্ক অ্যাক্সেস করতে পারে?


23

আমার বাড়ির মালিক কি আমার ব্যক্তিগত রাউটারের নেটওয়ার্কে জিনিসগুলি অ্যাক্সেস করতে পারেন কারণ তিনি উজানের সংযোগটি নিয়ন্ত্রণ করেন? উদাহরণস্বরূপ: আমার এনএএস-এ ডিএলএনএ, আমার এনএএস-এ একটি পাবলিক ফাইল শেয়ার, বা মিডিয়া সার্ভার আমার ল্যাপটপে চলছে?

আমার কনফিগারেশন: আমার নিজের রাউটার রয়েছে এবং এটির সাথে যুক্ত একটি এনএএস (তারযুক্ত) এবং একটি ল্যাপটপ (ওয়্যারলেস) আমার বাড়ির মালিকের রাউটারের ইন্টারনেট / ডাব্লুএএন বন্দর তারের মডেমগুলিতে যায়। আমার রাউটারে অ্যাক্সেস এবং পাসওয়ার্ড সহ আমি একমাত্র। আমার প্রতিবেশীর রাউটার বা কেবল মডেমটিতে আমার অ্যাক্সেস বা পাসওয়ার্ড নেই।


সম্ভবত আপনার নিজের "ল্যান্ডলাইন" টেলিফোন নেই?
জোডরেল

উত্তর:


32

না, আপনার রাউটারটিকে আপনার ল্যানে প্রবেশের প্রবেশাধিকারের মতোই ব্লক করা উচিত ঠিক এটি যদি ইন্টারনেটে সরাসরি সংযুক্ত থাকে। যদিও তিনি আপনার ইন্টারনেট ট্র্যাফিক স্নিগ্ধ করতে সক্ষম হতে পারেন (যেহেতু তিনি আপনার এবং ইন্টারনেটের মধ্যে রয়েছেন)।

সম্ভবত এই অন্যান্য এসইউ প্রশ্নগুলি পরীক্ষা করে দেখুন:


এরকম সংক্ষিপ্ত উত্তর দেখে ভাল লাগল। আফাইক (যদি আমি ভুল হয়ে থাকি তবে আমাকে সংশোধন করুন), যদি বাড়ির মালিকের রাউটারটি অফ-শেল্ফ বন্ধ থাকে এবং আপনি যাচাই করতে পারেন যে কেবলগুলি যেখানে তারা বলেছে সেখানে যে সমস্ত ইন্টারনেট ট্রাফিক স্নিগ্ধ করা সম্ভব নয়।
জেসন

1
@ জেসন ব্যবহৃত রাউটারের উপর নির্ভর করে। উদাহরণস্বরূপ অনেক রাউটার পোর্ট ক্যাপচার এবং ডাম্পিংয়ের অনুমতি দেয়। আপনি যেকোন দীর্ঘ সময়ের জন্য যে কোনও বন্দর জুড়ে যানজট ক্যাপচার করতে পারেন, তারপরে এটিকে একটি ফাইলে ফেলে দিন এবং ট্রাফিক দেখতে ওয়্যারশার্কে (বা একইভাবে) লোড করুন। এছাড়াও, যদি এটিতে কোনও মনিটরিং পোর্ট চালু করার উপায় থাকে তবে আপনি প্রকৃতপক্ষে সেই একক বন্দরটিকে সরাসরি পর্যবেক্ষণ করতে পারেন এবং ফ্লাইতে সমস্ত ট্র্যাফিক দেখতে পারেন।
ʜιᴇcʜιᴇ007

1
অফ-শেল্ফ দ্বারা, আমি বলতে চাইছি কারখানা ফার্মওয়্যার সহ আপনার হোম / সোহো পণ্য। আপনি যে সক্ষমতা উল্লেখ করেছেন সেগুলি আমি কখনও দেখিনি।
জেসন

এটি কী মডেল তা যদি আপনি জানেন তবে এটি কোথায় / কীভাবে কিনেছিল বা এর কোন শ্রেণিবদ্ধতা থাকতে পারে তা বিবেচনা না করেই আপনি এর বৈশিষ্ট্যগুলি সন্ধান করতে পারেন। অন্যথায়, সবচেয়ে খারাপ অনুমান। ;)
21cʜιᴇ007

1
এমনকি তারা, একটি নেটওয়ার্ক আলতো চাপুন যে কোনো ক্ষমতা প্রয়োজন হয় না ইনস্টল করতে পারে মত এই instructables.com/id/Make-a-Passive-Network-Tap
ponsfonze

24

অন্যান্য উত্তরগুলি মূলত সঠিক, তবে আমি ভেবেছিলাম বিষয়টিতে আমি প্রসারিত করব। আশা করি এই তথ্য কার্যকর হবে।

যতক্ষণ না আপনার স্ট্যান্ডার্ড কনফিগারেশনে আপনার রাউটার রয়েছে, এটি অযৌক্তিকভাবে আগত নেটওয়ার্ক সংযোগের প্রচেষ্টা অবরুদ্ধ করা উচিত, মূলত একটি ভোঁতা ফায়ারওয়াল হিসাবে অভিনয় করা।

পোর্ট ফরওয়ার্ডিং

সেটিংস যা আপনার এক্সপোজার পৃষ্ঠকে বাড়িয়ে তোলে কোনও স্থানীয় পোর্টে আপনার পোর্টকে (আপনার রাউটারের সাথে সংযুক্ত ডিভাইসগুলি) ফরোয়ার্ড করবে।

আপনার নেটওয়ার্কের কিছু পরিষেবা UPnP (সর্বজনীন প্লাগ এবং প্লে) এর মাধ্যমে পোর্টগুলি খুলতে পারে সে সম্পর্কে সচেতন হন, সুতরাং আপনি যদি নিশ্চিত হন যে কেউ আপনার নেটওয়ার্কের মধ্যে স্নুপ করছে না, তবে আপনার রাউটারের সেটিংসে UPnP অক্ষম করার বিষয়টি বিবেচনা করুন। সচেতন হন যা আপনার নেটওয়ার্কের যে কোনও পরিষেবাতে যেকোন ভিডিও গেম হোস্টিংয়ের সাথে সংযুক্ত হতে বাধা দেবে।

ওয়াইফাই

যদি আপনার রাউটারটিতে ওয়াই-ফাই রয়েছে, তবে বিবেচনা করুন যে কেউ এটির সাথে সম্ভাব্য সংযোগ করতে পারে। যে কেউ আপনার Wi-Fi পরিষেবায় সংযুক্ত রয়েছে তিনি মূলত আপনার স্থানীয় নেটওয়ার্কে রয়েছেন এবং সবকিছু দেখতে পারেন।

সুতরাং, আপনি যদি Wi-Fi ব্যবহার করেন তবে সর্বাধিক সুরক্ষা সেটিংস ব্যবহার করেছেন তা নিশ্চিত করুন। সর্বনিম্ন, ডাব্লুপিএ 2-এএস-এ নেটওয়ার্ক টাইপ সেট করুন, উত্তরাধিকার সমর্থন অক্ষম করুন, প্রতি 24 ঘন্টা অন্তত একবার রিসেট করার জন্য কীগুলি সেট করুন এবং একটি জটিল ওয়াই-ফাই পাসওয়ার্ড চয়ন করুন।

প্রোটোকল স্নিফিং এবং ভিপিএন

আপনার বাড়িওয়ালা আপনার এবং পাবলিক ইন্টারনেটের মধ্যে যেমন বসেন, তিনি সম্ভবত আপনার রাউটারের ভিতরে এবং বাইরে যাওয়া সমস্ত ট্র্যাফিকের দিকে নজর দিতে পারেন। এটি করা তুলনামূলকভাবে সহজ এবং এটি করার জন্য অবাধে উপলভ্য নেটওয়ার্ক ডায়াগনস্টিক সরঞ্জাম রয়েছে।

আপনার ব্রাউজার এবং কোনও ওয়েবসাইটের মধ্যে এনক্রিপ্ট করা ট্র্যাফিক সামগ্রী হিসাবে যতক্ষণ না সাধারণত যায় নিরাপদ তবে আপনার বাড়িওয়ালা আপনি কোন ওয়েবসাইটগুলি পরিদর্শন করতে সক্ষম হবেন (যদিও নির্দিষ্ট পৃষ্ঠাগুলি অগত্যা নয়)।

তবে, বিবেচনা করুন যে অনেকগুলি ওয়েব পৃষ্ঠাগুলি এনক্রিপ্ট করা হয়নি এবং তারপরে আপনার সমস্ত মোবাইল অ্যাপস, ইমেল এবং অন্যান্য অনলাইন ক্রিয়াকলাপ রয়েছে যা সম্ভাব্যভাবে ক্লিয়ারে প্রেরণ করা হয়েছে।

আপনি যদি আপনার সমস্ত ট্র্যাফিক এনক্রিপ্ট করতে চান তবে আপনাকে একটি এনক্রিপ্ট করা ভার্চুয়াল ব্যক্তিগত নেটওয়ার্ক (ভিপিএন) ব্যবহার করতে হবে। একটি ভিপিএন এনক্রিপ্ট করা প্রোটোকল টানেলিং ব্যবহার করে আপনার নেটওয়ার্ককে একটি ভিপিএন অপারেটরের (সাধারণত একটি বাণিজ্যিক উদ্যোগ) নেটওয়ার্কের সাথে সংযুক্ত করে।

আদর্শভাবে, ভিপিএন এএস এনক্রিপশন ব্যবহার করে এনক্রিপ্ট করবে এবং রাউটার পর্যায়ে সংযোগটি স্থাপন করা হবে যাতে সমস্ত ডাব্লুএএন ট্র্যাফিক (ইন্টারনেটের কাছে) এনক্রিপ্ট করা হয় এবং ভিপিএন দিয়ে রাউটে যায়।

যদি রাউটার ভিপিএন সমর্থন করে না, তবে আপনারা ট্র্যাফিকটি সুরক্ষিত করতে চান এমন প্রতিটি এবং প্রতিটি ডিভাইসে (কম্পিউটার, ফোন, ট্যাবলেট, কনসোল ইত্যাদি) সেট আপ করতে হবে।

এনক্রিপশন

একটি সাধারণ সুরক্ষা নীতি হিসাবে, আমি দৃ traffic়ভাবে সমস্ত ট্র্যাফিক এনক্রিপ্ট করার পরামর্শ দিই। যদি সমস্ত কিছু দৃ strongly়ভাবে এনক্রিপ্ট করা থাকে তবে যে কেউ আপনার উপর স্নুপ করছে সে কোথায় শুরু করবে তা জানতে পারবে না। তবে যদি আপনি কেবল "গুরুত্বপূর্ণ জিনিসগুলি" এনক্রিপ্ট করেন তবে তারা কোথায় আক্রমণ করবে ঠিক তা জানতে পারবে।


3
উত্তম উত্তর, যদিও নোট করুন যে আপনি সম্ভবত তার নেটওয়ার্ক আরও দেখতে সক্ষম হবেন, যদি তিনি তার রাউটারটি কীভাবে সেট আপ করেন সে সম্পর্কে যত্নবান না হন ....
জোন স্টোরি

1
আমি এটিতে যুক্ত করতে চাই যে বেশিরভাগ রাউটারের ওয়াইফাই সংযোগের জন্য অ্যাক্সেসের তালিকা রয়েছে। আপনি যদি কেবলমাত্র অনুমোদিত এই ম্যাক ঠিকানাটিকে সক্ষম করেন তবে এমনকি কোনও অ্যাক্সেসেরও অনুমতি দেওয়া যেতে পারে।
ভাইরাসবয়

@ ভাইরাসবয় সাধারণভাবে সঠিক, যদিও আমি উল্লেখ করব যে ম্যাক অ্যাড্রেস স্পুফিং নির্ধারিত হ্যাকারের পক্ষে খুব সহজেই পরী। আমি এটি ছেড়ে দিয়েছি কারণ আমি আইএমএইচওকে অনুভব করেছি যে প্রতিটি ডিভাইসের জন্য এটি স্থাপনের ঝামেলা ওপি তার নেটওয়ার্কের সাথে সংযোগ করতে চায় (যদি সে ওয়াই-ফাই ব্যবহার করে) এটি সরবরাহ করে এমন সুরক্ষার সুবিধাকে ছাড়িয়ে যায়।
মার্চিক্লেফ

গীত। আপনারা যারা সেই দেশে থাকেন যেখানে সরকার নিয়মিত আপনার উপর ঝাঁপিয়ে পড়ে, তত্ত্বটি একই, কেবল আপনি যে ভিপিএন নির্বাচন করেছেন তা আপনার রাজ্যের নিয়ন্ত্রণের বাইরে রয়েছে কিনা তা নিশ্চিত করুন। বিশেষত, অন্য দেশে একটি ভিপিএন চয়ন করুন যাতে আপনার জাতীয় নেটওয়ার্কের মাধ্যমে পুরো যাত্রার সময় ট্র্যাফিক নিরাপদে এনক্রিপ্ট করা হয়।
মার্ক মিক্লেফ

1

রাউটারটি ডাব্লুএএন বন্দরের বাহিরে থেকে উদ্ভূত কোনও সংযোগ বন্ধ করে দেওয়া উচিত - উদাহরণস্বরূপ, যদি আপনার এনএএস রাউটারের পিছনে থাকে এবং রাউটারটির কোনও পোর্ট ফরওয়ার্ডিং না থাকে তবে আপনি নিরাপদ।

বলা হচ্ছে, আপনার ইন্টারনেট ট্র্যাফিক যদি তার রাউটার দিয়ে যায় তবে তিনি (ধরে নিতে পারেন যে তিনি জানেন) আপনি যে সমস্ত সাইট এবং ট্র্যাফিক দেখেন সেটিকে কেবল এটি মনে রাখবেন।


1

আপনার বাড়িওয়ালা যেমন রাউটারের পিছনে আপনার নেটওয়ার্ক অ্যাক্সেস করতে পারে না ঠিক তেমনি তার আইএসপি নেটওয়ার্ক রাস্তার অনুবাদের কারণে তার রাউটারের পিছনে নেটওয়ার্ক অ্যাক্সেস করতে পারে না। তিনি মূলত আপনার আইএসপি এবং আপনাকে একটি আইপি ঠিকানা বরাদ্দ করেছেন। যতক্ষণ না আপনি এটি সুরক্ষিত করেন ততক্ষণ তিনি আপনার রাউটারটি দেখতে পাচ্ছেন। তবে আপনি দেখতে পারেন তার নেটওয়ার্কে কী রয়েছে কারণ তিনি আপনার রাউটারের সুরক্ষার বাইরে রয়েছেন। তার নেটওয়ার্কটি আইএসপি থেকে সুরক্ষিত তবে আপনার নিজের রাউটার দ্বারা সুরক্ষিত হওয়ার সময় আপনার নেটওয়ার্কের কাছে তা প্রকাশিত হয়। এটিকে এমন ঘরে বসে থাকার কথা মনে করুন যেখানে আপনার ঘরে যাওয়ার জন্য আপনাকে তাঁর ঘরে যেতে হবে। আপনি আপনার দরজাটি তালা দিয়ে রেখেছেন, যাতে সে আপনার ঘরে can'tুকতে পারে না তবে আপনি বাইরে যেতে তাঁর ঘরে যেতে পারেন।


-4

কোনও নায়ে কথক হবেন না, তবে আমি নিশ্চিত নই, আমি সত্যই নিশ্চিত যে আপনার বাড়িওয়ালা আপনার যে কোনও পাবলিক ডিভাইস দেখতে পাবে কারণ তার রাউটার আপনার আইপিটি আপনার রাউটারে অর্পণ করেছে অর্থ কিছু ক্ষুদ্র টুইটের সাথে তিনি আপনার নেটওয়ার্কটি অ্যাক্সেস করতে পারবেন বেশ আরাম। আমি নিশ্চিত করবো যে আপনার ল্যান সাবনেটটি সাধারণ 192.168.0.1 ইত্যাদির চেয়ে খুব আলাদা, যেমন 10.0.0.1 বা আরও অনেক কিছু অস্বাভাবিক।

আমি নিশ্চিত না যে আপনার জন্য ডিএলএনএ প্রকাশিত হবে কিনা তবে আমি জানি এটি আমার ক্ষেত্রে রয়েছে। :(


2
তাতে কিছু যায় আসে না; যদি তার নিজস্ব রাউটার থাকে তবে এটি
ল্যানটি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.