Kotisivu » miten » Voiko vuokranantaja käyttää henkilökohtaista verkkoa, koska ne hallitsevat ylävirtayhteyttä?

    Voiko vuokranantaja käyttää henkilökohtaista verkkoa, koska ne hallitsevat ylävirtayhteyttä?

    Jos ainoa tapa päästä Internetiin on suora yhteys vuokranantajan reitittimeen ja kaapelimodeemiin, onko mahdollista, että ne voivat rikkoa reitittimesi ja päästä henkilökohtaisiin verkkoihisi? Tämän päivän SuperUser Q&A -postissa on vastauksia ja hyviä neuvoja huolissaan lukijalle.

    Nykypäivän Kysymys- ja vastaus -istunto tulee meille suotuisasti SuperUserin - Stack Exchange -alueen, yhteisöpohjaisen Q & A-sivustojen ryhmittymän - kautta..

    Kuva (Flickr).

    Kysymys

    SuperUser-lukija newperson1 haluaa tietää, onko mahdollista, että hänen vuokranantaja voi käyttää omaa verkkoaan:

    Voiko vuokranantaja käyttää asioita omalla reitittimen verkossa, koska hän ohjaa ylävirran yhteyttä? Esimerkiksi minun NAS: n DLNA, NAS: n julkinen tiedostoja tai kannettavalla tietokoneella toimiva mediapalvelin?

    Tässä on minun kokoonpano: Minulla on oma reititin ja siihen on liitetty NAS (langallinen) ja kannettava tietokone (langaton). Reitittimen Internet / WAN-portti on kytketty vuokranantajan reitittimen LAN-porttiin. Vuokranantajan reitittimen Internet / WAN-portti menee kaapelimodeemiin. Olen ainoa, jolla on pääsy reitittimeen ja salasana. Minulla ei ole pääsyä tai salasanaa vuokranantajan reitittimeen tai kaapelimodeemiin.

    Onko mahdollista, että uuden henkilön1 vuokranantaja voi käyttää henkilökohtaista verkkoaan?

    Vastaus

    SuperUserin avustajat Techie007 ja Marky Mark ovat vastaus meille. Ensinnäkin, Techie007:

    Ei, reitittimen pitäisi estää LAN: n saapuva pääsy aivan kuten se olisi, jos se olisi liitetty suoraan Internetiin. Hän voi ehkä haistaa Internet-liikennettäsi (koska hän on sinun ja Internetin välillä).

    Näiden muiden SuperUser-kysymysten avulla voit lukea lisää:

    • Kuinka paljon tietoja Internet-palveluntarjoajani voi nähdä?
    • Mitä tietoja Internet-palveluntarjoajani voi nähdä reitittimestäni?

    Marky Markin vastaus:

    Muut vastaukset ovat periaatteessa oikeat, mutta ajattelin laajentaa asiaa. Toivottavasti nämä tiedot ovat hyödyllisiä.

    Niin kauan kuin reitittimesi on vakioasennossa, sen pitäisi estää ei-toivotut saapuvat verkkoyhteysyritykset, jotka toimivat pääasiassa tylpänä palomuurina.

    Portin uudelleenohjaus

    Asetukset, jotka lisäävät valotuspintaa, välittäisivät portit lähiverkkoon (reitittimeen liitetyt laitteet).

    Huomaa, että jotkin verkon palvelut saattavat avata portteja UPnP: n (Universal Plug and Play) kautta, joten jos haluat olla varma, että kukaan ei huijaa verkon sisällä, poista UPnP käytöstä reitittimen asetuksissa. Huomaa, että se estää kenenkään muodostamasta yhteyttä verkkosi palveluun, kuten videopelin järjestämiseen.

    Wi-Fi

    Jos reitittimessäsi on Wi-Fi, harkitse mahdollisuutta, että joku voi muodostaa yhteyden siihen. Joku, joka muodostaa yhteyden Wi-Fi-palveluun, on lähinnä paikallisverkossasi ja voi nähdä kaiken.

    Jos siis käytät Wi-Fi-yhteyttä, varmista, että käytät korkeimpia suojausasetuksia. Määritä verkon tyyppi vähintään WPA2-AES-tilaan, poista vanhat tuki käytöstä, aseta näppäimet uudelleen vähintään kerran 24 tunnissa ja valitse monimutkainen Wi-Fi-salasana.

    Protokolla Sniffing ja VPN

    Kun vuokranantajasi istuu sinun ja julkisen Internetin välillä, hän voisi mahdollisesti katsoa reitittimeen menevää ja sieltä lähtevää liikennettä. Tämä on suhteellisen helppo tehdä, ja siihen on käytettävissä vapaasti käytettävissä olevia verkon diagnostiikkatyökaluja.

    Salattu liikenne selaimesi ja verkkosivuston välillä on yleensä turvallista, kun sisältö menee, mutta vuokranantajasi voisi nähdä, mitä sivustoja käyt (vaikka ei välttämättä tiettyjä sivuja).

    Katsokaa kuitenkin, että monet verkkosivut eivät ole salattuja, ja sitten on kaikki mobiilisovellukset, sähköpostiviestit ja muut online-toiminnot, jotka voidaan lähettää selkeästi.

    Jos haluat, että KAIKKI liikenne salataan, sinun on käytettävä salattua virtuaalista yksityistä verkkoa (VPN). VPN yhdistää verkkosi VPN-operaattorin verkkoon (tavallisesti kaupallinen yritys), joka käyttää salattua protokollan tunnelointia.

    Ihannetapauksessa VPN salaisi AES-salauksen ja yhteys muodostettaisiin reitittimen tasolla siten, että kaikki WAN-liikenne (Internetiin) salataan ja ohjataan VPN: n kautta..

    Jos reititin ei tue VPN: ää, sinun on määritettävä se jokaiselle laitteelle (tietokone, puhelin, tabletti, konsoli jne.) Sen liikenteen osalta, jonka haluat olla suojattu.

    salaus

    Yleisenä turvallisuusperiaatteena kannatan voimakkaasti kaiken liikenteen salaamista. Jos kaikki on voimakkaasti salattu, kuka tahansa, joka hyppää sinuun, ei tiedä mistä aloittaa. Mutta jos salaat vain "tärkeitä tavaroita", he tietävät tarkalleen, mihin hyökkäys tapahtuu.


    Onko jotain lisättävää selitykseen? Ääni pois kommenteista. Haluatko lukea lisää vastauksia muilta tech-savvy Stack Exchange -käyttäjiltä? Tutustu koko keskusteluketjuun täällä.