华硕路由器的“访客网络”功能安全吗?

Jos*_* M. 10 security router wireless-networking

我的 ASUS RT-AC68U 路由器有一个选项可以启用“访客网络”。我很好奇这有多“安全”。配置页面声称它只允许流量通过互联网,所以我假设它物理上阻止了从访客网络到任何 LAN 端口的流量,并且只允许它流过 WAN 端口?

请注意,我的意思是一个开放的访客网络,没有身份验证。

有没有人有任何关于这方面的信息以及它有多安全/不安全?

Aro*_*ter 4

罗恩是正确的,这是一个基于意见的问题,取决于您厌恶风险的程度,但这里有一些需要考虑的因素:

  1. 您多久手动检查您的路由器固件是否是最新的,如果不是最新的则修补它?根据我的经验,自动更新程序并不可靠,FWIW。如果您启用访客网络,这可能是您最大的风险:发现并修补漏洞,这会向恶意行为者发出该漏洞的警报,因此他们将其合并到他们的工具包中,但您尚未更新固件,因此您仍然容易受到攻击,并且你邻居的脚本小子会进入你的网络。
  2. 您的每个路由器的管理员帐户都有一个好的密码吗?理想情况下是由密码管理软件随机生成的一个,但至少当您进行谷歌搜索时不会返回任何结果?您的访客网络上的某人可能能够尝试登录您的路由器的控制面板并输入一个好的密码,这与他们一天之内猜对的密码和 1000 年后猜对的密码之间的区别。
  3. 您的家庭网络有多有价值?你的永远在线的桌面上有一百个比特币吗?您是否经常忽略您所在的页面是否是 http,而它应该是 https?您的医疗和财务文件是否在您的网络中共享?您需要诚实地评估如果他们逃离访客网络并进入您的常规网络并能够查看您的文件并监视/修改您的未加密流量,情况会有多糟糕。
  4. 启用访客网络会给您带来什么好处?当您被发现盗版电影和音乐时,您是否希望得到合理的否认?您是否不愿意与客人分享您的 WiFi 密码?或者您的客人很懒并且讨厌使用任何类型的安全 WiFi?您是否希望通过向邻居和路人提供免费WiFi来做一件“好事”?权衡这些好处和风险。

如果华硕完美地实现了这一点,那么它就是安全的,但计算机安全领域实际上没有什么是完美的。