192.168.1.x 更容易被利用?

Mic*_*enn 24 networking tcpip hacking

我们的 IT 服务公司提议进行网络重新配置,以在内部使用 IP 范围 10.10.150.1 – 10.10.150.254,因为他们声明使用制造商默认值 192.168.1.x 的当前 IP 方案“使其易于被利用”。

这是真的?知道/不知道内部 IP 方案如何使网络更容易被利用?所有内部系统都位于 SonicWall NAT 和防火墙路由器之后。

Sve*_*ven 55

这最多只会增加一层非常薄的“隐匿性安全”,因为 192.168.xy 是私有网络更常用的网络地址,但是为了使用内部地址,坏人必须已经在您的网络中,而且只有最愚蠢的攻击工具才会被“非标准”的地址方案所愚弄。

实现这一点几乎没有任何成本,而且几乎没有任何回报。

  • 根据您网络的规模,我认为成本比没有要大得多。如果你真的想烤顾问面,告诉他你相信可预测性是信息安全的基础,实施这个改变会降低网络的安全性,因为它需要你改变许多访问控制列表和其他技术安全控制. (23认同)
  • +1 表示“几乎没有任何成本”。我会质疑这样的变化是否会比它的价值更痛苦,但如果你真的,真的很担心......继续使用非标准IP范围。请务必更改您的默认路由器密码和端口......否则它只是令人尴尬。*咧嘴笑* (7认同)

Geo*_*itz 30

对我来说,这听起来像是可计费的繁忙工作。

除了许多消费设备使用 192.168.xx 地址空间(可以像其他任何东西一样被利用)这一事实之外,我认为这不会真正改变企业网络的安全格局。里面的东西被锁定了,或者他们没有。

将您的机器/设备保持在最新的软件/固件上,遵循网络安全的最佳实践,您将处于良好状态。

  • +1 表示“可计费的繁忙工作”观察。有人需要支付他们一年的租约,并在他们的客户提案中发挥创意。=) (13认同)
  • +1 - 也许接下来防盗报警公司会建议您尝试将建筑物的外部涂上伪装色以抵御窃贼!通过荒谬获得安全... (3认同)

3di*_*nce 10

听起来你的 IT 公司想要一些收费的工作给我。

我能想到的远离 192.168.0.x 或 192.168.1.x 子网的唯一合法原因是由于子网可能与 vpn 客户端重叠。这并非不可能解决,但确实给设置 vpn 和诊断问题增加了一些复杂性。


小智 9

不使用 192.168.xx 寻址的一大优势是避免与用户的家庭网络重叠。在设置 VPN 时,如果您的网络与他们的网络不同,则更容易预测。

  • +1:这是更改的两个充分理由之一(另一个是子网中需要更多地址)。 (2认同)

nik*_*nik 8

我不认为这是可能的。
任何有价值的利用都将使用所有三个私有子网范围进行扫描。

以下是您的 IT 的一些参考资料,


Ave*_*yne 7

(嗅...嗅)我闻到...东西。它似乎来自您的 IT 公司的方向。闻起来像……胡扯。

交换子网充其量只能提供一种保护。没关系,你其他人没有被覆盖......

硬编码病毒的时代早已过去,您会发现恶意代码足够“聪明”,可以查看受感染机器的子网,并从那里开始扫描。


Jac*_*ble 6

我会说它不是更安全。如果他们闯入您的路由器,无论如何它都会向他们显示内部范围。