Как закрыть порт 8080 на роутере

Интернет дает возможность не только посещать разнообразные сайты, пользоваться почтой и общаться с друзьями. Он используется еще и для специфических задач, к которым относится все — от онлайн игр до VPN и VOiP-телефонии. Такие функции чаще всего, кроме обычного соединения, требуют еще и специальных настроек – открытых портов на роутере.

Зачем это нужно?

Порт – это натуральное число, которые указывается в заголовках транспортного уровня. Каждый пакет любой программы, которая работает с сетью или интернетом, отправляется через один из нескольких тысяч портов.

Физически на роутере порт – это разъем, в который вставляется обжатый кабель. Если кабель напрямую воткнут в разъем компьютера – вникать в настройки портов не придется.  Чаще всего, в этом случае все они открыты по умолчанию. Но если в квартире стоит маршрутизатор – информация об их настройке может быть полезна.Зачем открывать порты

Как открыть порты на роутере?

Настройка оборудования зависит от модели производителя устройства. Но есть предварительные установки, одинаковые для всех. Для начала следует определить адрес роутера.

Если IP-адрес роутера уже настраивался и не соответствует тому, который указан на наклейке снизу устройства – узнавать его придется вручную. Реализуется это просто – сочетанием клавиш Win+R можно открыть окно Выполнить. И вписать туда команду, вызывающую оснастку сетевых подключений – ncpa.cpl.Окно Выполнить

Это же можно сделать и другим способом – через «Панель управления», найдя там «Сеть и Интернет», а в нем – «Сетевые подключения». Затем определить активное соединение, которое происходит через роутер, зайти в сведения о нем.Сетевые подключения

В сведениях будет строка «Шлюз по умолчанию» — это и есть адрес роутера. Необходимо зайти по этому адресу, набрав его в браузере, ввести логин и пароль, и попасть в параметры устройства.Шлюз по умолчанию

Для выполнения дальнейших действий необходимо авторизоваться в административном интерфейсе роутера. Данные либо указаны на самом устройстве, либо уже менялись пользователем и их необходимо вспомнить. Можно сбросить маршрутизатор до заводских настроек, если на нем не было важных изменений, а порты пробросить необходимо. Если же пользователь не в курсе, как после сброса восстановить настройки подключения, то лучше обратиться к специалистам или техподдержке провайдера.

Работа производится в два этапа. Сперва задается адрес компьютеру, а потом открываются порты.

ASUS

Для открытия или закрытия портов на роутере Асус, после авторизации в Администрировании необходимо перейти в «Локальную сеть» и там «DHCP-сервер».роутер ASUS

В нижней части страницы будет «Включить назначение вручную», выбрать «Да».Включить назначение вручную

Еще ниже будет список MAC-адресов. Следует подключить компьютер, которому будет задан статический адрес, «Добавить», а после – «Применить».список MAC-адресов

Обычно человек, который собирается открывать порты на роутере, знает, какой именно следует открыть. Если это не так – стоит уточнить данные. Для проброса выбирается «Интернет», а в нем – «Переадресация портов».  В подпункте «Включить переадресацию» ставится «Да». После важно заполнить все необходимые поля, «Добавить» и «Применить». После этого роутер перезагружается и работает по новым правилам.Ввод данных

Huawei

Настройка роутера Huawei отличается несильно. Раздел для настройки — Forwarding Rules, а в нем — PortMapping Configuration. Прописывается Тип – Custom, внешние WAN-соединения и сами порты в диапазоне от — External Start Port, до — External End Port. Если открыть необходимо один – он пишется в последний. Адрес, которому открыть – в Internal Host.

Необходимо проверить галочку у Enable Port Mapping и нажать Apply. После перезагрузки все заработает.Enable Port Mapping

Tenda

Маршрутизаторы Tenda имеют весьма дружественный интерфейс. В дополнительных параметрах следует найти привязку IP-MAC и сверить/вписать IP.

Затем в переадресации вписывается нужный адрес устройства. После – внутренний и внешний порты.Ввод адреса

Netis

В Netis, как и в ASUS для открытия порта на маршрутизаторе  в отдельной вкладке прописывается статический адрес подключаемого устройства. После – «Переадресация» — «Виртуальный сервер». Необходимо заполнить адрес, протокол, внешний и желаемый порты и «Добавть».

TP-Link

Для TP-Link правила таковы: переходим в  «Forwarding», а оттуда в «Virtual Servers» , слева кнопка «Add New..».Virtual Servers

Поле Service port – добавление порта, IP Address – путь к устройству.Service port

D-Link

D-Link ради безопасности системы предложит сменить администраторский пароль для входа в веб-интерфейс. Открытие и закрытие портов происходит через «Виртуальные серверы» по пути: «Межсетевой экран» — «Виртуальные порты». Как и в других будет кнопка «Добавить».Виртуальные серверы

Далее настраивается по принципу остальных маршрутизаторов.Проводим настройки

Ростелеком

Следует ввести MAC-адрес, он прописывается через двоеточия и IP.Ввод адреса

Затем добавляются нужные порты и адрес локальный через «Триггер» во вкладке «NAT».Добавляем порты

Возможные проблемы

При настройке проблемы чаще всего связаны с ошибками в них или багами оборудования. Сперва стоит перепроверить введенные данные и перезагрузить маршрутизатор. Если до этого роутер был настроен под другие нужды – его стоит сбросить до заводских настроек удерживанием клавиши «Reset» и перенастроить заново.

Стоит учесть, что открыть заданный порт можно лишь для одного устройства в сети, для этого в любом роутере прописывается конечное, получающее заданный доступ рабочее место.

Как закрыть порты на роутере

В современном мире безопасность в сети Интернет — один из наиболее актуальных вопросов, и железнодорожник компьютерной безопасности — защита портов на роутере. В этой статье мы рассмотрим, как закрыть порты на роутере и блокировать процессы на портах в Windows для обеспечения безопасности.

  1. Зачем закрывать порты на роутере
  2. Как закрыть порты на роутере
  3. Как блокировать порты на ПК
  4. Как узнать закрыты порты или нет
  5. Полезные советы и выводы

Зачем закрывать порты на роутере

Открытый порт на роутере — это возможность для злоумышленников атаковать устройство и получить доступ к важной информации. Поэтому блокировка портов — это очень важный аспект защиты сети.

Как закрыть порты на роутере

Существует несколько методов закрытия портов на роутере, но самым распространенным является использование фильтрации по IP-адресам.

  1. Перейдите в раздел «IP Address Filtering» в левой части страницы настройки роутера.
  2. Нажмите «Add New», чтобы создать новое правило для фильтрации.
  3. Введите IP-адрес устройства, порт сервиса, который вам нужно ограничить.
  4. Выберите «Deny» в выпадающем меню «Action» (Действие).

Как блокировать порты на ПК

Существует несколько способов блокировки портов на ПК, но один из наиболее эффективных — это блокировка процессов на портах.

  1. Используйте команду «netstat -ao», чтобы узнать PID процессов, использующих порты на вашем компьютере.
  2. Найдите процесс, который нужно заблокировать, используя команду «netstat -ao | findstr :[номер порта]».
  3. Используйте «taskkill -PID [номер PID]» или «taskkill -PID [номер PID] -F», чтобы выключить процесс.

Как узнать закрыты порты или нет

Существует несколько способов проверить, закрыты ли порты на вашем устройстве, но самым простым способом является использование стороннего веб-сайта.

  1. Зайдите на yougetsignal.com.
  2. Введите IP-адрес и имя хоста в поле «Удаленный адрес» и номер порта в поле «Номер порта».
  3. Нажмите «Проверить», чтобы узнать, есть ли открытые порты на вашем устройстве.
  4. Если порт закрыт, вы увидите сообщение «Порт [номер] закрыт».

Полезные советы и выводы

Закрытие портов на роутере и блокировка процессов на портах ПК — это две основные меры безопасности, которые помогут защитить вас от потенциальных угроз.

Помните, что регулярное обновление антивирусного ПО и паролей на роутере также являются важными шагами для обеспечения безопасности в сети Интернет. Вместе они помогут защитить вас от вредоносного ПО и неприятных сюрпризов.

Как соединить три роутера в одну сеть

Если нужно объединить три роутера в одну сеть, то можно использовать один из двух способов. Первый — соединение маршрутизаторов по сетевому кабелю. Для этого нужно прокладывать кабель от одного роутера к другому. Второй способ — использование беспроводного соединения Wi-Fi в режиме WDS, клиента или репитера. В первом случае соединение происходит посредством моста, в котором один роутер беспроводной адаптер устанавливает связь с другим роутером, который соединяет сеть с проводной локальной сетью. В режиме клиента один из роутеров подключается к основной точке доступа, а остальные роутеры возможно использовать в качестве усилителей сигнала. В режиме репитера роутеры взаимодействуют по протоколу WDS и создают одну общую беспроводную сеть.

Как восстановить запись с камеры наблюдения

Для восстановления удаленной записи с камеры наблюдения есть несколько способов. Один из таких способов — найти и открыть папку резервного копирования видео, затем найти удаленное видео на вашем жестком диске или SD-карте в точности и сохранить его на другом диске или SD-карте. Этот метод позволяет восстановить запись без использования сторонних программ. Однако, если резервного копирования не было настроено заранее или оно было повреждено, то необходимо воспользоваться другими методами восстановления данных. В любом случае, важно сразу же останавливать запись на камере, чтобы не перезаписать часть удаленного видео и повредить его окончательно.

Как узнать поддерживает ли телефон DLNA

Для того чтобы узнать, поддерживает ли ваш смартфон технологию DLNA, нужно выполнить некоторые проверки. Одна из них — поиск зеленой наклейки «DLNA Certified» на самом устройстве. Если на вашем телефоне есть эта наклейка, то он поддерживает эту технологию. Также можно проверить наличие соответствующей опции в шторке «Панели уведомлений». Если там есть кнопка «SmartView», значит, ваш смартфон полностью совместим с DLNA. Это позволит вам передавать мультимедийные данные на другие поддерживающие устройства, например, телевизор или компьютер. При этом все устройства должны быть подключены к одной точке доступа по Wi-Fi. Таким образом, вы можете легко определить, поддерживает ли ваш телефон DLNA, и наслаждаться просмотром фильмов и музыки на большом экране.

Как усилить сигнал сотовой связи с помощью роутера

Для тех, у кого на даче не устраивает скорость интернета по телефону, существует возможность усилить сигнал сотовой связи с помощью роутера. Установка внешней антенны и ее подключение к модему или роутеру позволят увеличить скорость интернета в несколько раз. Более того, роутер автоматически подключается к более качественному сигналу, что улучшит качество связи. Наиболее эффективны пассивные усилители, которые не требуют специальной настройки и установки дополнительных программ. Для установки антенны необходимо ее правильно направить в сторону вышки оператора и прикрепить ее на улице. В целом, использование внешней антенны — это простой и доступный способ улучшить качество сотовой связи на даче и получить более стабильный и быстрый интернет.

Шаг 1

Откройте
браузер и в адресной строке введите сетевой IP адрес маршрутизатора (по
умолчанию 192.168.1.1), затем нажмите Enter (Ввод).

Шаг 2

Введите логин
и пароль для входа в web -интерфейс, по умолчанию и логин, и пароль
admin .

Шаг 3

Нажмите Security -> Firewall (Безопасность
-> Брандмауэр) в левой части страницы.

Шаг 4

Активируйте Firewall (Брандмауэр) и функцию IP Address Filtering (Фильтрация по IP адресам), выберите Allow the packets not specified by any filtering rules to pass through the router (Разрешить пакеты, не указанные в правилах
фильтрации).

Шаг 5

Нажмите Save (Сохранить), чтобы сохранить настройки.

Шаг 6

Нажмите IP Address Filtering (Фильтрация по IP адресам) в левой части
страницы.

Шаг 7

Нажмите Add New (Добавить), чтобы
создать и настроить правило фильтрации.

Шаг 8

Введите
IP-адрес и порт сервиса, который вы хотите ограничить. Затем выберите Deny
(Отклонить) в выпадающем меню Action (Действие).

Шаг 9

Нажмите Save (Сохранить), чтобы сохранить настройки.
 

Был ли этот FAQ полезен?

Ваш отзыв поможет нам улучшить работу сайта.

Что вам не понравилось в этой статье?

  • Недоволен продуктом
  • Слишком сложно
  • Неверный заголовок
  • Не относится к моей проблеме
  • Слишком туманное объяснение
  • Другое

Как мы можем это улучшить?

Спасибо

Спасибо за обращение
Нажмите здесь, чтобы связаться с технической поддержкой TP-Link.

Обновлено: 08.10.2023

Для некоторых игр и приложений может потребоваться открыть один или несколько портов или настроить переадресацию портов на домашнем маршрутизаторе. Ниже приведены шаги, необходимые для большинства маршрутизаторов, а также дополнительная помощь и предложения по устранению возникших проблем.

Порты на маршрутизаторе часто закрываются, чтобы предотвратить несанкционированный доступ к вашей домашней сети. Открытие любых дополнительных портов на маршрутизаторе может снизить общую безопасность вашей сети.

Если вы хотите открыть порты для доступа к игре или приложению, такому как BitTorrent, убедитесь, что это абсолютно необходимо. В некоторых ситуациях это может быть брандмауэр на вашем компьютере или маршрутизаторе, который блокирует доступ. Попробуйте временно отключить брандмауэр, чтобы убедиться, что это не вызывает ваших проблем.

  1. Чтобы использовать переадресацию портов, сначала определите локальный IP-адрес компьютера. .
  2. В конфигурации маршрутизатора найдите параметры переадресации портов, часто в таких разделах, как «Приложения и игры» или «Переадресация портов». Если у вас возникли проблемы с поиском этих настроек, рекомендуем посетить сайт перенаправления портов, чтобы узнать точные действия на вашем маршрутизаторе, или обратиться к документации вашего маршрутизатора.
  3. После перехода на экран переадресации портов появляется экран, подобный одному из приведенных ниже примеров.

Переадресация одного порта

Ссылаясь на следующий рисунок в качестве примера, при переадресации одного порта у вас есть разные поля, которые необходимо заполнить.

Настройка переадресации одного порта Linksys

Во-первых, имя приложения — это имя, которое описывает, какие порты вы открываете. В нашем примере ниже вы можете видеть, что этот маршрутизатор имеет раскрывающиеся меню и пустые поля. Если вы открываете общий порт, такой как FTP, выбор этой опции активирует этот порт. Однако в большинстве случаев вам нужно ввести имя приложения. Например, вы можете ввести название игры.

Далее порт внешней сети и порт Интернета. Введите порт, который вы хотите открыть, в оба этих поля. Например, если вы открываете порт 88, вы должны ввести 88 в оба поля.

Далее идет протокол, который часто может быть TCP, UDP или обоими. Если вы не уверены в том, какой точный протокол необходим, используйте оба. Если у вас нет варианта «Оба», создайте два открытых порта для TCP и UDP.

Далее идет IP-адрес Кому, который представляет собой IP-адрес компьютера или сетевого устройства. Этот порт перенаправляется в сети.

Наконец, после настройки всех этих значений установите флажок «Включено» и нажмите кнопку «Сохранить изменения».

Переадресация диапазона портов

Если вашему приложению или игре требуется диапазон портов, например 6112-6119, ваш маршрутизатор должен иметь раздел переадресации диапазона портов (показан ниже). В этом разделе вы должны выполнить те же шаги, что и упомянутые выше, однако вместо ввода отдельного порта вы должны ввести начальный и конечный номер порта. Например, если вам дали инструкции открыть порт 6112-6119, вы должны ввести 6112 в качестве начального порта и 6119 в качестве конечного порта.

Настройка переадресации диапазона портов Linksys

Наконец, если после включения переадресации портов у вас по-прежнему возникают проблемы с другим компьютером или приложением, которое видит ваш компьютер, может потребоваться включить DMZ. Часто этот параметр находится в той же области конфигурации маршрутизатора, о которой говорилось выше, и его можно изменить с отключено на включено.

Проверка того, может ли внешняя сеть видеть новый порт

Несколько служб могут проверить, распознается ли ваш вновь открытый порт. Мы предлагаем попробовать Canyouseeme и инструмент проверки портов от Portforward.

У меня есть маршрутизатор ZTE ZXHN H168N V3.1. Я выполнил случайное сканирование сети в своем ESET Internet Security, и он говорит, что у меня открыт порт 23, что вызвано плохой настройкой маршрутизатора.

Я проверил настройки маршрутизатора и обнаружил, что Telnet использует этот порт. Я не могу найти никакой хорошей информации об этой модели маршрутизатора, как будто ее не существует.

Как решить эту проблему? Могу ли я исправить это или мне нужно связаться с моим интернет-провайдером?

Мне действительно неудобно иметь открытый порт, потому что я использую онлайн-банкинг, делаю покупки и храню много конфиденциальных данных на своем компьютере.

Открытый порт не означает, что вы можете получить доступ к устройству, используя этот порт, это означает, что есть какая-то служба, которая прослушивает этот порт, и она отправляет какой-то ответ при доступе к этому порту (но это может быть как пакет протокола, так и пакет доступа). отказ в ответе, т. е. запрос не отбрасывается молча).Открытый порт при проверке из интерфейса LAN не означает, что этот порт открыт при доступе из WAN. У меня есть роутер ZTE ZXHN H168N V3.1 Это ваш роутер или роутер провайдера?

1 Ответ 1

Ваш компьютер получает нечто, называемое шлюзом по умолчанию, от маршрутизатора, когда он использует DHCP для получения IP-адреса из какой-либо части вашей сети. Шлюзом по умолчанию будет IP-адрес вашего маршрутизатора.

Получить системный шлюз по умолчанию в Windows очень просто: просто откройте командную строку (при необходимости выполните поиск в меню «Пуск»), введите команду ipconfig и найдите строку с надписью «Шлюз по умолчанию» .

С этого момента все становится сложнее, потому что каждый производитель маршрутизатора отличается. Вам нужно будет обратиться к документации для вашего маршрутизатора для точного процесса, а также пароль администратора для маршрутизатора. Вам обязательно следует изменить пароль администратора, отличный от пароля по умолчанию.

Краткий поиск показывает, что имя пользователя по умолчанию — user, а пароль по умолчанию — просто пустой.

Хотя это и не та же самая модель, есть большая вероятность, что эти инструкции применимы для H106N.

Как говорит @Akina, возможно, порт 23 открыт в интерфейсе LAN, но не в вашей глобальной сети (надеюсь). Также возможно, что вы не увидите открытый порт 23 в настройках, может быть отдельная настройка, которую необходимо изменить, чтобы специально отключить доступ через Telnet.

Порт Telnet, вероятно, обеспечивает доступ к командной строке или оболочке. Вероятно, он использует тот же пароль, который вы установили в веб-интерфейсе, чтобы разрешить доступ. Наличие этого доступа в вашей локальной сети эквивалентно доступности веб-сайта в вашей локальной сети, что уже есть.

Честно говоря, с точки зрения безопасности, вероятно, лучше отключить веб-интерфейс и использовать Telnet для настройки или изменения устройства, поскольку уязвимости с веб-интерфейсами встречаются чаще, чем с приглашением оболочки через Telnet (если только кто-то не прослушивание вашего пароля в вашей локальной сети, когда вы входите в Telnet). Если это устройство позволяет отключить Telnet и включить SSH, это лучше (пароль нельзя перехватить через SSH).

Ваши виртуальные люки задраены? В этой статье мы рассмотрим один тип уязвимости маршрутизатора и узнаем, как защитить вашу систему от хакеров и вредоносных программ, которые пытаются ее использовать. Наша сегодняшняя тема — «ненужные открытые порты», очень распространенная уязвимость. Прочтите и узнайте, прошел ли ваш роутер тест Looney Tunes.

сообщить об этом объявлении

Задраить люки!

Я вырос, наблюдая за Багзом Банни и другими мультфильмами «Looney Tunes». Один бит, который я всегда помню, это последовательность: «Задраить люки!» — «Я их задрал!» — «Ну, задраивайте их снова! Мы научим этих люков!»

Почему я упоминаю об этом? Вы можете подумать, что уже задраили люки своего маршрутизатора, но вы все еще можете подвергаться атакам. Так что давайте задрать их снова! И когда я говорю люки, я имею в виду порты.

«Что такое порт?» это хорошее место для начала. Упрощенно для наших целей, порт — это место в защищенном периметре вашей сети, через которое программы, работающие в вашей сети, могут общаться с внешним миром, и наоборот. (Не ищите физические порты на своем маршрутизаторе; порты, о которых мы здесь говорим, реализованы в программном обеспечении.) Открытый порт обеспечивает такую ​​двустороннюю связь, а закрытый — нет.

Любой открытый порт представляет собой потенциальную уязвимость системы безопасности, как и любое открытое окно или дверь в вашем доме. Нам надлежит держать порты закрытыми, когда мы их не используем. В идеале внешний объект не должен даже обнаруживать существование порта, и такой «невидимый» статус достижим.

Кроме того, через открытый порт внешний объект может определить, какое программное обеспечение вы используете, которое использует порт, вплоть до номера версии этого программного обеспечения. Этими знаниями могут воспользоваться хакеры, обладающие обширными знаниями об уязвимостях в определенных версиях популярных программ.

Знание того, какое программное обеспечение вы используете, позволяет хакеру выбрать лучшее оружие для атаки на вашу систему. Закрытие ненужных портов лишает злоумышленников такой полезной информации и сводит к минимуму «поверхность атаки» вашей системы, то есть количество точек, в которых злоумышленник может найти уязвимость.

Открытые порты: пример

Вот пример портов в действии: предположим, что на вашем компьютере запущен FTP-сервер (протокол передачи файлов) — программа, функции которой включают «прослушивание» запросов от удаленных компьютеров, называемых «клиентами», для доставки (подавать) им указанные файлы, хранящиеся на вашем компьютере.

При запуске программа FTP-сервера открывает порт 21 и «прослушивает» его на наличие входящих запросов. Клиентские программы FTP отправляют свои запросы на передачу файлов на порт 21.Порт 20 также задействован; это порт, через который передается запрошенный файл, а порт 21 используется для сообщений управления и контроля. Порт 20 закрывается после завершения передачи файла. Когда программа FTP-сервера завершает работу, она закрывает порт 21. По крайней мере, так все должно работать.

Из-за ошибки на FTP-сервере порт 20 или 21 может постоянно оставаться открытым, что дает потенциальному злоумышленнику возможность отправить вредоносное ПО в неисправную систему или загрузить файлы без разрешения. Многие владельцы компьютеров обнаруживали, что в их системе размещается контрафактный обмен файлами, созданный хакерами, которые использовали эти открытые порты. Некоторым из этих жертв приходилось отвечать на неудобные юридические вопросы о материалах, защищенных авторским правом, детской хронографии и так далее. Такая, казалось бы, тривиальная ошибка, как открытый порт 21, может иметь серьезные последствия.

FTP – это всего лишь одна служба, работающая на известном порту, которым могут воспользоваться хакеры. Telnet, который «слушает» запросы клиентов на порту 23, эффективно предоставляет удаленному клиенту управление компьютером и всеми другими устройствами, к которым у этого компьютера есть доступ, из командной строки. Хакеров очень интересуют IP-адреса, на которых запущены открытые службы telnet! Другие порты, если оставить их открытыми, могут дать хакерам не менее опасные возможности.

Что такое сканирование портов?

Хакеры постоянно сканируют Интернет, по одному IP-адресу за раз, в поисках IP-адресов с открытыми портами и службами, которые можно использовать. Такое сканирование портов требует очень мало времени и ресурсов, поэтому хакеры могут позволить себе постучать в миллионы запертых дверей, чтобы найти несколько открытых.

Вы можете просканировать свою домашнюю сеть с точки зрения хакера, чтобы увидеть, какие порты открыты для взлома, если таковые имеются. Затем вы можете закрыть эти уязвимости и создать правила, позволяющие открывать порты только вашим программам и только тогда, когда порты нужны для ваших целей.

Исследователь по безопасности Стив Гибсон предоставляет бесплатную услугу сканирования портов ShieldsUp дольше, чем я могу вспомнить. Он сканирует ваш маршрутизатор на наличие уязвимостей, включая открытые порты. Он сообщает о состоянии всех 65 000+ портов и предлагает советы по устранению уязвимостей. Это отличная проверка безопасности для каждого пользователя!

Как закрыть открытые порты

Предположим, сканирование вашего маршрутизатора показывает, что порт 21 открыт без необходимости. Если ваш маршрутизатор имеет встроенный брандмауэр, вы можете использовать его для закрытия порта 21; инструкции для этого будут различаться в зависимости от вашего маршрутизатора. Но вы также можете закрыть порты с помощью встроенного брандмауэра Windows, и этот процесс очень похож независимо от того, какое программное обеспечение брандмауэра вы используете. Итак, вот как закрыть порт с помощью брандмауэра Windows. (Я буду использовать Windows 10; если вы все еще используете Windows 7 или 8.1, могут потребоваться небольшие изменения в этих инструкциях.)

Введите «брандмауэр» в поле поиска в меню «Пуск» и щелкните приложение «Брандмауэр Защитника Windows», когда оно появится в результатах. Нажмите «Дополнительные настройки» на левой боковой панели. На этой странице выделите «Правила для входящих подключений» на левой панели. На правой панели нажмите «Новое правило».

В окне «новое правило» затемните переключатель рядом с «Порт» и нажмите «Далее». Теперь нам нужно указать порт и протокол, который он использует. Мы собираемся заблокировать порт 21, который используется FTP, использующим протокол TCP. Затем затемните переключатель рядом с «TCP» и переключатель рядом с «конкретный локальный порт», затем введите «21» в текстовое поле и нажмите «Далее».

Затемните переключатель рядом с «заблокировать соединение» и нажмите «Далее».

На странице «Где это будет применяться» отметьте области, в которых вы хотите заблокировать порт 21. Все они будут в порядке. Затем нажмите «Далее».

Назовите новое правило, например «Блокировать порт 21», и нажмите «Готово».

Перезагрузите компьютер, и новое правило вступит в силу; порт 21 заблокирован для входящих запросов от удаленных клиентов. Порт 21 теперь также находится в «невидимом режиме», невидимом для объектов, сканирующих порты. Вот почему:

Когда удаленный клиент отправляет запрос службе, работающей на порту, эта служба обычно подтверждает запрос, отправляя обратно сообщение «запрос принят» или «запрос отклонен». Но когда порт заблокирован, работающая на нем служба не получает запросов, поэтому не отправляет ответа. Удаленный клиент понятия не имеет, есть ли порт и служба на этом IP-адресе или нет. Чем меньше незнакомцев в Интернете знают о вашей домашней сети, тем лучше. В физическом мире взломщику может показаться, что в вашем доме вообще нет ни окон, ни дверей.

Итак, теперь вы понимаете, что такое порты; почему излишне открытые порты — это обычно плохо; как определить открытые порты в вашей сети; и как закрыть открытый порт. Это совсем немного для одного урока!

Ваши мысли по этой теме приветствуются. Оставьте свой комментарий или вопрос ниже.

Чтобы некоторые игры или программы работали, вам потребуется перенаправить или открыть порты на маршрутизаторе.Это связано с тем, что хотя некоторые порты на вашем маршрутизаторе открыты по умолчанию, другие закрыты и могут использоваться только в том случае, если вы вручную переадресуете их.

В следующих абзацах мы покажем вам, как это сделать, но прежде чем мы это сделаем…

На что следует обратить внимание перед ручной настройкой маршрутизатора

Теперь, когда вы знаете, что такое порты и почему вы можете использовать переадресацию портов, перед настройкой маршрутизатора следует помнить о нескольких вещах:

1. Назначьте статический IP-адрес устройству

Во-первых, важно понимать, что ваши правила переадресации портов не будут применяться, если вы назначите их устройствам, использующим динамические IP-адреса. Почему? Потому что, если вы создадите правило переадресации портов, в котором говорится, что ваш игровой сервер находится на определенном IP-адресе, а затем маршрутизатор присвоит ему новый IP-адрес, другие игроки не смогут к нему подключиться.

Чтобы избежать этого, вам необходимо назначить статический IP-адрес каждому устройству, на которое вы пытаетесь выполнить переадресацию. Вы можете сделать это, заглянув в настройки маршрутизатора, но если вам не нравятся хлопоты, вы всегда можете подписаться на надстройку PureVPN с выделенным IP-адресом.

2. Узнайте свой общедоступный IP-адрес

Помимо использования статических IP-адресов для соответствующих устройств в вашей сети, вы также должны знать свой общедоступный IP-адрес. Вы можете легко найти его в нашем инструменте поиска IP-адресов, когда вы подключены к домашней сети. Хотя один и тот же внешний IP-адрес можно использовать в течение нескольких месяцев или даже года, он может измениться, если ваш интернет-провайдер явным образом предоставил вам статический общедоступный IP-адрес.

3. Просмотрите настройки локального брандмауэра

После того как вы успешно настроили переадресацию портов на своем маршрутизаторе с помощью VPN, следующим важным моментом, который следует рассмотреть, является проверка настроек брандмауэра вашего компьютера. Имейте в виду, что во время написания этой статьи мы получили много вопросов от разочарованных пользователей о том, что у них не работает переадресация портов.

И в большинстве случаев проблема существовала из-за того, что, несмотря на правильную настройку правил переадресации портов на маршрутизаторе, пользователь игнорировал запрос брандмауэра. Поэтому, если на вашем компьютере есть локальный брандмауэр или антивирусное решение с защитой брандмауэра, вам, скорее всего, придется подтвердить правильность установленного вами соединения.

Как настроить переадресацию портов на маршрутизаторе?

Вы присвоили устройству статический IP-адрес, а также знаете, какой у вас общедоступный IP-адрес. Теперь вы можете перейти к доступу к маршрутизатору и настроить переадресацию портов. Процесс может незначительно отличаться в зависимости от марки используемого вами маршрутизатора.

  • Найдите IP-адрес вашего маршрутизатора (адрес шлюза по умолчанию).
  • Перейдите к настройкам маршрутизатора.
  • Введите свои учетные данные (имя пользователя и пароль устройства).
  • Поищите вкладку «Переадресация портов».
  • На вкладке «Переадресация портов» введите имя своего устройства и откройте предпочтительный порт, например введите 8080, чтобы открыть порт 8080.
  • Сохраните настройки.

Однако, чтобы дать вам лучшее представление о том, как это сделать, мы рассмотрели шаги по ручной настройке переадресации портов на некоторых из наиболее часто используемых параметров маршрутизатора. Итак, без лишних слов, давайте посмотрим, как настроить переадресацию портов на:

Маршрутизатор Asus

Чтобы настроить переадресацию портов на маршрутизаторе Asus, все, что вам нужно сделать, это выполнить действия, описанные в этом руководстве по переадресации портов на Asus.

Маршрутизатор Belkin

Если вы хотите настроить переадресацию портов на маршрутизаторе Belkin, выполните действия, описанные в этом руководстве по переадресации портов на Belkin.

Маршрутизатор TP-Link

Чтобы настроить переадресацию портов на маршрутизаторе TP-Link, все, что вам нужно сделать, это выполнить шаги, описанные в этом руководстве о том, как переадресовать порты на TP-Link.

Маршрутизатор Draytek

Если вы хотите настроить переадресацию портов на маршрутизаторе Draytek, выполните действия, описанные в этом руководстве по переадресации портов на Draytek.

Маршрутизатор Довадо

Чтобы настроить переадресацию портов на маршрутизаторе Dovado, все, что вам нужно сделать, это выполнить шаги, описанные в этом руководстве по переадресации портов в Dovado.

Маршрутизатор Netgear

Чтобы настроить переадресацию портов на маршрутизаторе Netgear, выполните шаги, указанные в этом руководстве, для переадресации портов на Netgear.

После того как вы настроили переадресацию портов на маршрутизаторе, последним шагом будет проверка правильности ее работы. Существует множество инструментов для проверки портов, например FreePortScanner, PortChecker.co, Advanced Port Scanner и NetworkAppers.

Что такое порты?

Возможно, вы уже имеете представление о том, как работают сети. Каждое устройство имеет IP-адрес, и существует два типа IP-адресов: частные (или внутренние) и общедоступные (или внешние). Частный IP-адрес используется во внутренних сетях, тогда как общедоступный IP-адрес доступен для внешнего мира.

Когда вы запрашиваете информацию из Интернета, общедоступный IP-адрес вашего маршрутизатора отправляется вместе с частным IP-адресом вашего устройства. Однако возникает очень важный вопрос: как запрошенная информация попадает на нужное устройство в сети?

Это стало возможным благодаря процессу, известному как преобразование сетевых адресов (NAT). В основном это происходит на транспортном и сетевом уровнях, где поток сетевого трафика направляется через маршрутизатор, чтобы несколько устройств за ним могли использовать один общедоступный IP-адрес.

В результате пользователи могут запрашивать веб-сайты одновременно, и все они будут направлены на нужное устройство. Итак, при чем тут порты? Что ж, хорошей аналогией будет считать их добавочными номерами в телефонной системе.

Проще говоря, они гарантируют, что компьютер или мобильное устройство узнает, для какого приложения предназначены пакеты данных, по номеру порта. Для использования в UDP или TCP доступно 65 536 портов, а некоторые из них имеют заранее назначенное использование.

Зачем вам нужно перенаправлять порты?

По умолчанию на современных маршрутизаторах некоторые порты заблокированы. Это отличная функция безопасности, поскольку злонамеренные запросы не доходят до основных процессов, которые могут выполняться на вашем компьютере. Однако в то же время это может обернуться и проблемами для приложений, которым нужна информация, отправляемая им обратно из Интернета — маршрутизатор их заблокирует.

Если вы хотите разрешить отправку информации на внутренний компьютер из Интернета, вам нужно указать маршрутизатору переадресовать определенный порт. В результате, когда маршрутизатор получает пакет, предназначенный для указанного порта, он перенаправляется на указанный локальный компьютер. Но ручная настройка переадресации портов каждый раз может вызвать затруднения, поэтому был разработан UPnP.

Universal Plug and Play автоматически обрабатывает процесс переадресации портов и в большинстве случаев работает нормально. Однако в некоторых случаях он подведет вас или может быть отключен на вашем маршрутизаторе в целях безопасности. В любом случае, в этом сценарии у вас нет другого выбора, кроме как перенаправить порты вручную.

Как перенаправить порт с помощью VPN

Если вы хотите избежать хлопот с настройкой переадресации портов вручную и/или проблем с безопасностью, возникающих при ее использовании, или если открытие портов на вашем маршрутизаторе ограничено на уровне интернет-провайдера, и вы ищете альтернативу, PureVPN предлагает тебя прикрыли. Первое в своем роде дополнение для переадресации портов позволяет одновременно использовать переадресацию портов и VPN, делая безопасную и бесперебойную связь с любым устройством или сервером реальностью! С дополнением Port Forwarding от PureVPN открытие портов стало очень простым, будь то ПК, Xbox, PS5 или что-то еще для любых целей, которые вы можете сделать всего за 3 простых шага:

  1. Зарегистрируйтесь в PureVPN.
  2. Прокрутите вниз и выберите «Получить переадресацию портов».
  3. Введите свои данные, и все готово.
  4. Теперь перейдите на панель управления учетной записью PureVPN.
  5. Перейдите к разделу «Переадресация портов».
  6. И вы готовы открыть нужные порты.

Дополнение для переадресации портов PureVPN

Ниже приведены некоторые преимущества использования надстройки Port Forwarding от PureVPN:

  • Увеличьте скорость загрузки/скачивания.
  • Удаленный доступ к ноутбуку или рабочему столу откуда угодно.
  • Открыть определенные порты для программ, многопользовательских игр и т. д.
  • Повысить производительность онлайн-игр.
  • Защищайтесь от различных угроз при переадресации портов — и не только!

Последнее слово

На этом мы подошли к концу этого руководства! Надеюсь, к настоящему времени вы лучше поймете, как перенаправлять порты на вашем маршрутизаторе, независимо от его марки или модели. Однако с нашим дополнением для переадресации портов вы можете избавиться от утомительного процесса ручной настройки и с абсолютной легкостью открывать нужные порты.

Если у вас возникнут проблемы с настройкой переадресации портов на маршрутизаторе, не стесняйтесь использовать раздел комментариев ниже, и мы будем более чем рады ответить вам.

Темы:

Харис Шахид Харис Шахид искренне любит освещать последние события в области кибербезопасности, конфиденциальности и цифрового ландшафта. Ему нравится гулять, но в основном он проводит слишком много времени за клавиатурой компьютера. Он пишет в твиттере @harisshahid01

Лучший способ легко обойти лимит мегазагрузок

 Кто мой провайдер (интернет-провайдер)? Узнайте сейчас!

Кто мой ISP (интернет-провайдер)? Узнайте прямо сейчас!

Что такое конфиденциальность в Интернете и почему она так важна в 2022 году?

Что такое конфиденциальность в Интернете и почему она так важна в 2022 году?

Присоединяйтесь к более чем 3 миллионам пользователей и наслаждайтесь свободой в Интернете

Подпишитесь на PureVPN, чтобы получить полную безопасность и конфиденциальность в Интернете благодаря скрытому IP-адресу и зашифрованному интернет-трафику.

Свяжитесь с нами


© 2007–2022 PureVPN. Все права защищены PureVPN, торговая марка GZ Systems Limited Intershore Chambers Почтовый ящик 4342, Род-Таун, Тортола, Британские Виргинские острова

Обзор конфиденциальности

Читайте также:

      

  • Tb2 x30l Wi-Fi не работает
  •   

  • Как изменить пароль на видеомаршрутизаторе
  •   

  • Дом ру предлагает изменить отзывы о роутере
  •   

  • Переключатель ваз 2115 инжектор где фото
  •   

  • Как войти в роутер d link dir 300, если забыл пароль

Закрываем порты на Mikrotik

Итак, начнем с простого. Поскольку микротик имеет на борту свой собственный DNS сервер, то 53 порт смотрит у него наружу и просит его использовать. Чем грозит открытый 53 порт? Падением скорости вашего интернет-соединения. В моей практике был случай, когда в качестве роутера стоял Mikrotik RB951Ui. Провайдер давал 80 мегабит канал, а фактическая скорость у клиента не превышала 2-3 мегабита. Клиент ругался с провайдером, приезжали монтажники, проверяли линию, но все тщетно. Когда я приехал, то сделал следующее.

Подключаемся к нашему пациенту по Winbox и открываем раздел IP->Firewall->Filter Rules. На скриншоте ниже у меня уже добавлены необходимые правила для обработки трафика на 53 порту.

1.png

Что бы сделать так же, добавляем первое правило.

  • Chain – input
  • Protocol – 17(udp)
  • Dst.port – 53
  • In.interface – ваш интерфейс, куда включен шнурок провайдера. В моем случае это pppoe-соединение Ростелекома.
  • Action – add src to address list
  • Address List – DNS_FLOOD (название может быть любым)

И второе правило.

  • Chain – input
  • Protocol – 17(udp)
  • Dst.port – 53
  • In.Interface – ваш интерфейс, куда включен провайдер
  • Action – drop

Отключаем стандартные порты

Обычные пользователи не обращают на них внимания, но я рекомендую всем либо выключить к ним доступ, либо настроить правила фильтрации. Самое простое, как закрыть порты:

Заходим IP-Services и видим список портов. Я всегда закрываю все, кроме Winbox потому что мне нет в них необходимости. Можно просто выключить, а можно изменить номер порта на тот, который вам нравится, но стоит быть внимательными, не советую менять порты 443, 80. Это служебные порты и их изменение может привести к потере доступа в Интернет. У меня выглядит вот так:

6.png

Закрываем любой порт

Для того, что бы закрыть любой порт для подключения из внешней сети достаточно одного правила, которое по своей сути очень простое. В нем мы указываем тип трафика – снаружи, номер порта или диапазон портов, на каком интерфейсе слушать и что с этим трафиком делать. Для примера давайте закроем порт 8080.

IP->Firewall->Filter Rules->New Firewall rule (синий плюсик)

  • Chain – input
  • Protocol – tcp
  • Dst.port – 8080
  • In.Interface – ваш интерфейс
  • Action – drop

Все! Вот так просто! Порт закрыт. Но будьте предельно аккуратны, не стоит беспорядочно закрывать все. В mikrotike с завода идет принцип запрещено все, что не разрешено. Поэтому сильно заморачиваться нет необходимости.

В следующий раз напишу, как закрыться от брутфорса и флуда, если нет возможности закрыть порт целиком.

Открываем и закрываем порты на роутерах разных фирм

Интернет дает возможность не только посещать разнообразные сайты, пользоваться почтой и общаться с друзьями. Он используется еще и для специфических задач, к которым относится все — от онлайн игр до VPN и VOiP-телефонии. Такие функции чаще всего, кроме обычного соединения, требуют еще и специальных настроек – открытых портов на роутере.

Зачем это нужно?

Порт – это натуральное число, которые указывается в заголовках транспортного уровня. Каждый пакет любой программы, которая работает с сетью или интернетом, отправляется через один из нескольких тысяч портов.

Зачем открывать порты

Физически на роутере порт – это разъем, в который вставляется обжатый кабель. Если кабель напрямую воткнут в разъем компьютера – вникать в настройки портов не придется. Чаще всего, в этом случае все они открыты по умолчанию. Но если в квартире стоит маршрутизатор – информация об их настройке может быть полезна.

Как открыть порты на роутере?

Настройка оборудования зависит от модели производителя устройства. Но есть предварительные установки, одинаковые для всех. Для начала следует определить адрес роутера.

Окно Выполнить

Если IP-адрес роутера уже настраивался и не соответствует тому, который указан на наклейке снизу устройства – узнавать его придется вручную. Реализуется это просто – сочетанием клавиш Win+R можно открыть окно Выполнить. И вписать туда команду, вызывающую оснастку сетевых подключений – ncpa.cpl.

Сетевые подключения

Это же можно сделать и другим способом – через «Панель управления», найдя там «Сеть и Интернет», а в нем – «Сетевые подключения». Затем определить активное соединение, которое происходит через роутер, зайти в сведения о нем.

Шлюз по умолчанию

В сведениях будет строка «Шлюз по умолчанию» — это и есть адрес роутера. Необходимо зайти по этому адресу, набрав его в браузере, ввести логин и пароль, и попасть в параметры устройства.

Для выполнения дальнейших действий необходимо авторизоваться в административном интерфейсе роутера. Данные либо указаны на самом устройстве, либо уже менялись пользователем и их необходимо вспомнить. Можно сбросить маршрутизатор до заводских настроек, если на нем не было важных изменений, а порты пробросить необходимо. Если же пользователь не в курсе, как после сброса восстановить настройки подключения, то лучше обратиться к специалистам или техподдержке провайдера.

Работа производится в два этапа. Сперва задается адрес компьютеру, а потом открываются порты.

роутер ASUS

Для открытия или закрытия портов на роутере Асус, после авторизации в Администрировании необходимо перейти в «Локальную сеть» и там «DHCP-сервер».

Включить назначение вручную

В нижней части страницы будет «Включить назначение вручную», выбрать «Да».

список MAC-адресов

Еще ниже будет список MAC-адресов. Следует подключить компьютер, которому будет задан статический адрес, «Добавить», а после – «Применить».

Ввод данных

Обычно человек, который собирается открывать порты на роутере, знает, какой именно следует открыть. Если это не так – стоит уточнить данные. Для проброса выбирается «Интернет», а в нем – «Переадресация портов». В подпункте «Включить переадресацию» ставится «Да». После важно заполнить все необходимые поля, «Добавить» и «Применить». После этого роутер перезагружается и работает по новым правилам.

Huawei

Настройка роутера Huawei отличается несильно. Раздел для настройки — Forwarding Rules, а в нем — PortMapping Configuration. Прописывается Тип – Custom, внешние WAN-соединения и сами порты в диапазоне от — External Start Port, до — External End Port. Если открыть необходимо один – он пишется в последний. Адрес, которому открыть – в Internal Host.

Enable Port Mapping

Необходимо проверить галочку у Enable Port Mapping и нажать Apply. После перезагрузки все заработает.

Tenda

Маршрутизаторы Tenda имеют весьма дружественный интерфейс. В дополнительных параметрах следует найти привязку IP-MAC и сверить/вписать IP.

Ввод адреса

Затем в переадресации вписывается нужный адрес устройства. После – внутренний и внешний порты.

Netis

В Netis, как и в ASUS для открытия порта на маршрутизаторе в отдельной вкладке прописывается статический адрес подключаемого устройства. После – «Переадресация» — «Виртуальный сервер». Необходимо заполнить адрес, протокол, внешний и желаемый порты и «Добавть».

TP-Link

Virtual Servers

Для TP-Link правила таковы: переходим в «Forwarding», а оттуда в «Virtual Servers» , слева кнопка «Add New..».

Service port

Поле Service port – добавление порта, IP Address – путь к устройству.

D-Link

Виртуальные серверы

D-Link ради безопасности системы предложит сменить администраторский пароль для входа в веб-интерфейс. Открытие и закрытие портов происходит через «Виртуальные серверы» по пути: «Межсетевой экран» — «Виртуальные порты». Как и в других будет кнопка «Добавить».

Проводим настройки

Далее настраивается по принципу остальных маршрутизаторов.

Ростелеком

Ввод адреса

Следует ввести MAC-адрес, он прописывается через двоеточия и IP.

Добавляем порты

Затем добавляются нужные порты и адрес локальный через «Триггер» во вкладке «NAT».

Возможные проблемы

При настройке проблемы чаще всего связаны с ошибками в них или багами оборудования. Сперва стоит перепроверить введенные данные и перезагрузить маршрутизатор. Если до этого роутер был настроен под другие нужды – его стоит сбросить до заводских настроек удерживанием клавиши «Reset» и перенастроить заново.

Стоит учесть, что открыть заданный порт можно лишь для одного устройства в сети, для этого в любом роутере прописывается конечное, получающее заданный доступ рабочее место.

Как установить ограничение для портов на беспроводном маршрутизаторе TP-Link

Откройте браузер и в адресной строке введите сетевой IP адрес маршрутизатора (по умолчанию 192.168.1.1), затем нажмите Enter (Ввод).

Введите логин и пароль для входа в web -интерфейс, по умолчанию и логин, и пароль admin .

Нажмите Security -> Firewall (Безопасность -> Брандмауэр) в левой части страницы.

Активируйте Firewall (Брандмауэр) и функцию IP Address Filtering (Фильтрация по IP адресам), выберите Allow the packets not specified by any filtering rules to pass through the router (Разрешить пакеты, не указанные в правилах фильтрации).

Нажмите Save (Сохранить), чтобы сохранить настройки.

Нажмите IP Address Filtering (Фильтрация по IP адресам) в левой части страницы.

Нажмите Add New (Добавить), чтобы создать и настроить правило фильтрации.

Введите IP-адрес и порт сервиса, который вы хотите ограничить. Затем выберите Deny (Отклонить) в выпадающем меню Action (Действие).

Нажмите Save (Сохранить), чтобы сохранить настройки.

Был ли этот FAQ полезен?

Ваш отзыв поможет нам улучшить работу сайта.

Что вам не понравилось в этой статье?

  • Недоволен продуктом
  • Слишком сложно
  • Неверный заголовок
  • Не относится к моей проблеме
  • Слишком туманное объяснение
  • Другое

Как мы можем это улучшить?

Спасибо

Спасибо за обращение
Нажмите здесь, чтобы связаться с технической поддержкой TP-Link.

Подписаться на рассылку Мы с ответственностью относимся к вашим персональным данным. Полный текст положения об обработке персональных данных доступен здесь. С нашими условиями использования и программой улучшения пользовательского опыта можно ознакомиться здесь.

Как закрыть 23 порт на роутере

Откройте браузер и в адресной строке введите сетевой IP адрес маршрутизатора (по умолчанию 192.168.1.1), затем нажмите Enter (Ввод).

Введите логин и пароль для входа в web -интерфейс, по умолчанию и логин, и пароль admin .

Нажмите Security -> Firewall (Безопасность -> Брандмауэр) в левой части страницы.

Активируйте Firewall (Брандмауэр) и функцию IP Address Filtering (Фильтрация по IP адресам), выберите Allow the packets not specified by any filtering rules to pass through the router (Разрешить пакеты, не указанные в правилах фильтрации).

Нажмите Save (Сохранить), чтобы сохранить настройки.

Нажмите IP Address Filtering (Фильтрация по IP адресам) в левой части страницы.

Нажмите Add New (Добавить), чтобы создать и настроить правило фильтрации.

Введите IP-адрес и порт сервиса, который вы хотите ограничить. Затем выберите Deny (Отклонить) в выпадающем меню Action (Действие).

Нажмите Save (Сохранить), чтобы сохранить настройки.

TechnoDrive неоднократно писал о том, что защищать WiFi-роутер необходимо, и что это должно быть главной заботой администратора домашней сети. С чего бы это, спросите вы? Ведь информация на маршрутизаторе обычно не хранится! Это так, однако через роутер проходят ваши данные, и на взломанном устройстве они могут быть перехвачены или перенаправлены. После чего, к примеру, вы предоставите свой логин и пароль вовсе не любимой социальной сети или банку, а введёте его на поддельной страничке злоумышленников (напоминающую нужную лишь дизайном). Недавно автор был свидетелем того, как роутер Asus в домашней сети был взломан в ходе обычного просмотра фильма из Интернета на планшете. Давайте подумаем, как этого можно было избежать?

Для безопасной настройки роутера веб-интерфейса недостаточно

Итак, роутер Asus был взломан через Интернет при обычном просмотре фильма онлайн на планшете в домашней сети. Гаджет, соответственно, был подключён по WiFi. При этом, на планшете использовался фирменный браузер, — без всяких плагинов, — с самой свежей версией модной ОС.

Казалось бы, ничто не предвещало беды! Ведь маршрутизатор был защищён длинным паролем, telnet-доступ (как и администрирование через браузер из Интернета) были заблокированы, беспроводная сеть была доступна только для доверенных MAC-адресов, а для шифрования использовалось технология WPA2-PSK (AES). Идентификатор сети SSID был скрыт (и так далее).

Однако настройка роутера Asus была изменена прямо с веб-страницы «кинотеатра», после чего Интернет пропал, а после перезагрузки роутера связь возобновилась с досадным «нововведением». Пароль для админки роутера уже не работал!

Этот случай ярко продемонстрировал, что настройка роутера должна включать в себя не только обязательные манипуляции с веб-интерфейсом, но и нечто большее!

И связано это с тем, что производители домашних маршрутизаторов не всегда предоставляют новые прошивки вовремя, а роутеры со старым программным обеспечением часто содержат известные хакерам уязвимости.

Как же всё-таки не дать взломать роутер?

0. Прежде всего, следуйте инструкциям из текста по ссылке, нужный раздел называется Как настроить WiFi (иначе дальше можно не читать).

1. Тщательно поищите в Интернете, не входит ли производитель вашего WiFi-роутера в заголовки новостей про уязвимости.

Пример запроса на английском языке: «asus router vulnerability» (на русском информация может запаздывать).

Вендор «засветился»? Надо действовать! Причём, действовать даже в том случае, если используется другая модель WiFi-роутера, чем в обзорах (вашу могли не успеть протестировать, либо тестер живёт в стране, где она не продаётся).

Внимание! Дальнейшие действия вы выполняете на свой страх и риск. Автор не может предугадать последствий для всех роутеров всех производителей при настройке всех версий операционных систем. Перепрошивка и iptables — это серьёзно, есть шанс поломать устройство так, что не восстановит и сервисный центр! Особенно это касается перепрошивок!

2. Если засвеченная в Инете уязвимость «лечится» новой прошивкой, попробуйте поменять прошивку. Не торопитесь, внимательнейшим образом прочтите инструкции на сайте производителя!

Совет: под рукой желательно иметь запасной рабочий WiFi-маршрутизатор, если перепрошивка «превратит в кирпич» (или временно сделает недоступным) вашего основного «пациента». Либо, как минимум, нужен альтернативный доступ в Интернет с мобильного устройства, не привязанного к «локалке» и WiFi.

Подсказка: мы не рекомендуем использовать «альтернативные» прошивки, хотя бы потому, что в них уязвимости тоже встречаются. Альтернативные прошивки — это вовсе не панацея против взлома (хотя, конечно, некоторые из них допускают более тонкие настройки безопасности)

Настройка маршрутизатора: вначале — обязательная проверка сброса параметров через выключение и включение

Дальше начинается самое интересное! Чтобы предотвратить взлом роутера, мы вручную защищаем его порты для того, чтобы заражённый планшет, смартфон, Smart TV или «умный холодильник» не смогли добраться до админки WiFi-роутера. Конечно, это не гарантия 100%, но здорово затрудняет работу вредоносным скриптам!

Прежде всего, нужно убедиться в том, что к маршрутизатору есть доступ через Telnet, и что наши новые дополнительные настройки сбросятся, если выключить и включить роутер!

1. Убедитесь в том, что у вас есть доступ к роутеру по Телнету. Для это узнайте IP-адрес роутера. Нажмите «Пуск» — «Выполнить» — введите «cmd» — «Enter» — введите «ipconfig /all» — «Enter». «Основной шлюз» — это и есть айпишник роутера.

Команда для Linux: «route -n», ищите второй IP в первой строке.

2. Попробуйте зайти в роутер через Telnet, наберите в чёрном окне терминала: «telnet IP_адрес_роутера» (к примеру, 192.168.1.2).

Здесь и далее мы считаем, что роутер использует для подключения Telnet порт по умолчанию (23).

Кстати, доступ через Telnet должен быть предварительно разрешён через веб-интерфейс роутера, введите в браузере адрес http://IP_адрес_роутера и поищите эту опцию в настройках (в состоянии Off Телнет точно не будет подключаться).

3. Логин и пароль для Телнета должны быть такие же, как для web-интерфейса управления, и если они «admin/admin» или «admin/1234», то обязательно установите нормальный длинный пароль со спецсимволами и цифрами через web-интерфейс!

4. Будем считать, что вы вошли в роутер через Telnet, то есть получили строку приглашения примерно следующего вида: admin@модель:текущий_путь#. Дальше начинается экспериментирование!

Повторяем, вы действуете на свой страх и риск, автор не может гарантировать, что его личный опыт можно успешно повторить на всех возможных роутерах!

5. Давайте попробуем заблокировать какой-нибудь сайт, который вам никогда не понадобится, в целях тестирования работы netfilter и для проверки успешной работы сброса параметров при выключении роутера.

К примеру, пусть этим сайтом будет ’Action For Singapore Dogs’ (asdsingapore.com, IP: 192.185.46.70). Откройте в интернет-браузере адрес asdsingapore.com. Открылся? Теперь введите в терминале команду:

iptables -I FORWARD -s 192.185.46.70 -j DROP

6. Если роутер не ругается на эту команду, а воспринял её вполне спокойно, то откройте интернет-браузер и попробуйте зайти на сайт asdsingapore.com. Если раньше он ГРУЗИЛСЯ, а теперь — НЕТ, значит вы можете закрывать порты на своём wifi-роутере Asus (или на любом другом, который вы тестируете).

У вас работает netfilter и есть права использовать iptables!

7.САМАЯ ВАЖНАЯ ЧАСТЬ! Выключите WiFi-роутер из сети, а через несколько секунд включите обратно. Если прошла минута, и сайт asdsingapore.com снова ЗАГРУЖАЕТСЯ в браузере, значит, включение и выключение стёрло изменения в iptables и вы можете невозбранно вносить туда свои правки, а потом сбрасывать их (когда понадобится доступ к панели управления) простым выключением и включением роутера.

8. А вот если asdsingapore.com после манипуляций с iptables НЕ грузится, лучше не экспериментировать дальше! Это говорит о том, что устройство запоминает своё состояние, и неверно введённые команды заставят вас, как минимум, возвращать маршрутизатор к заводским настройкам (процесс описан в инструкции по настройке роутера) или обращаться в сервисный центр.

9.Если же ’Action For Singapore Dogs’ был вами успешно заблокирован, а затем благополучно открылся, введите по телнету новые команды «в чёрном окне», строка за строкой:

iptables -I INPUT -p udp —dport 443 -j DROP

iptables -I INPUT -p udp —dport 80 -j DROP

iptables -I INPUT -p udp —dport 23 -j DROP

iptables -I INPUT -p udp —dport 22 -j DROP

iptables -I INPUT -p udp —dport 21 -j DROP

iptables -I INPUT -p tcp —dport 443 -j DROP

iptables -I INPUT -p tcp —dport 80 -j DROP

iptables -I INPUT -p tcp —dport 22 -j DROP

iptables -I INPUT -p tcp —dport 21 -j DROP

iptables -I INPUT -p tcp —dport 23 -j DROP ; exit

Подсказка: это не так сложно, ведь «стрелка вверх» позволяет снова открывать предыдущие строки и редактировать их, а затем нужно нажать «Enter». Кроме того, строки можно просто скопировать и выполнить, одну за другой, из текста TechnoDrive в окне терминала.

10. Если вы заходите с 23-го порта Телнетом (это настройка по умолчанию), то после самой последней строчки у вас пропадёт доступ к роутеру и он выйдет из Telnet. Так и должно быть!

Теперь данными портами (21, 22, 23, 80 и 443), по протоколам TCP и UDP не смогут воспользоваться хакеры (даже если взломают пользовательские устройства вашей сети, к примеру, «IP-видеоняню» или «умную лампочку»).

11. А когда вам понадобится войти в админку (панель управления) через браузер, достаточно будет выключить и включить роутер.

Затем внести, при необходимости, все настройки роутера через веб-интерфейс, а потом повторить всё то, что было сказано выше про telnet и iptables (за исключением тестирования сайта из Сингапура).

Кстати, если в уязвимостях вашего роутера в Интернете указаны и другие уязвимые порты, к примеру, 9999, нужно внести их в начало списка команд! Рабочий пример:

iptables -I INPUT -p udp —dport 9999 -j DROP

iptables -I INPUT -p tcp —dport 9999 -j DROP

Иначе настройка роутера будет неполной, есть шанс взлома маршрутизатора именно через этот порт! Иными словами, ваш производитель мог задействовать для управления устройством и нестандартные порты, тогда правила для iptables надо корректировать. В общем, постарайтесь узнать про недостатки вашего маршрутизатора в Интернете как можно больше!

Что делать, если настроить роутер «до конца» не получается?

Конечно, желательно закрыть все подозрительные порты в WiFi-роутере, поскольку через них обычно подменяют DNS и даже перепрошивают маршрутизаторы.

Оставить открытым, к примеру, стоит UDP-порт для службы DHCP/67 (хотя без DHCP можно обойтись, если сетевые установки на всех устройствах задать вручную). Их текущее состояние, в режиме автоматической настройки (на каждом клиенте), можно выписать — и затем внести IP-адреса в поля для статичной настройки.

Вопрос про UPD для DNS-порта 53 более спорный, тут нужно экспериментировать в зависимости от того, какие DNS-серверы и сетевые настройки вы используете. К примеру, при статических IP (без DHCP) и гугловских DNS-серверах, заданных нами на каждом «клиенте», закрытый по протоколам TCP/UDP порт 53 на роутере Asus на работу сети плохо не влиял.

А если совсем «забить» на настройку роутера?

Если же совсем не настраивать роутер против взлома, как было сказано выше, после вторжения хакеров, к примеру, вы наберёте в браузере на любом устройстве домашней сети online.svoi-bank-doverie.ru, и попадёте на сайт-«обманку», где у вас пытаются вытащить логин и пароль от банковского счёта. Останется надежда только на SMS-верификацию!

То же касается и социальных сетей! Другими словами, роутер, который не стали защищать, это очень и очень чревато!

WiFi-роутер можно защитить от атак клиентских устройств, защитив сами эти устройства

Что же касается планшетов, то в качестве мер защиты браузеров от атак, затрагивающих роутеры (и не только!) порекомендуем Kaspersky Safe Browser для iOS и AdBlock Plus для Chrome/Chromium.

Также продвинутые технологии защиты обещает обновлённый Яндекс.Браузер.

Кроме того, многие хвалят Dr.Web для Android.

Для Smart TV, холодильников Family Hub и прочего придётся подождать антивирус как можно чаще менять прошивки.

Но эти решения, конечно, тоже не идеальны! Ведь защищённые браузеры и антискриптовые плагины не успевают обновлять мгновенно списки заражённых сайтов, а хакеры постоянно придумывают «нестандартные применения» «облегчающему жизнь функционалу» вроде WebRTC.

Так что роутер надо защищать в любом случае!

Для Интернета вещей антивирус пока не придумали

Что же касается защиты от хакеров, которые будут ломать IP-видеокамеры, продвинутую бытовую технику, управляемые через Интернет «умные» дома, телевизоры и лампочки, часы, датчики, медиасерверы и всё остальное. «Тут всё плохо», и можно дать только общий совет!

Не сильно доверяйте грядущему Интернету вещей, защищайте каждое устройство своей локальной сети (которое можно обезопасить через тщательные настройки, новые прошивки или отключение от Интернета, если Сеть не очень требуется) — ну а роутеры нужно защищать в первую очередь.

В публикации TechnoDrive приведён пример защиты WiFi-роутера Asus от взлома изнутри и снаружи локальной сети при помощи блокировки всех входящих TCP/UDP пакетов на популярных портах 21 (FTP), 22 (SSH), 23 (Telnet), 80 (HTTP) и 443 (HTTPS) с использованием iptables (netfilter). Очень вероятно, что для вашего роутера потребуется закрыть дополнительные порты (к примеру, 9999)!

Но требуется ли предварительная тонкая настройка веб-интерфейса? Конечно, но затем (сохранив конфигурацию) лучше задействовать iptables, чтобы хакеры не добрались до панели управления!

Как получить доступ обратно, если нужно что-то переконфигурировать? Выключите и включите роутер, и все ваши дополнительные настройки iptables, закрывающие вышеуказанные порты, должны исчезнуть.

После внесения изменений в конфигурацию через веб-интерфейс снова заблокируйте порты через Telnet. Если ваш роутер подключён в электросеть через «бесперебойник», это придётся делать достаточно редко. В противном случае дополнительная защита будет «обнуляться» каждый раз после отключения питания (UPD: и после потери связи с провайдером*).

Как проверить, что порты закрыты? Вы не сможете зайти в админку роутера ни через браузер, ни через Telnet, и «Сезам откроется» лишь только после выключения и включения маршрутизатора. При этом трафик через роутер должен свободно проходить, ведь мы не меняли в iptables правила FORWARD.

* — В процессе эксплуатации выяснилось, что подопытный WiFi-роутер сбрасывает iptables к исходному состоянию после автоматического восстановления связи с провайдером. Как часто? Разрыв при ADSL-соединении происходит каждые несколько суток. Как следить за тем, закрыты ли порты? К примеру, внести IP-адрес веб-интерфейса роутера в качестве начальной страницы в браузер. Если панель управления роутером загружается, значит порты раскрылись, и их снова нужно закрывать через Telnet указанными выше командами. Можно ли полностью автоматизировать этот процесс? Конечно, но для этого потребуются навыки программиста.

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

Полезный блог для начинающих пользователей компьютера и не только..

Страницы

8/05/2019

Как закрыть порты, блокируем протоколы

Привет всем читателям блога.
Сегодня мы поговорим о портах Windows и как их закрыть. Чтобы защитить компьютер, не обязательно пользоваться брандмауэром: вы можете вручную закрыть порты и блокировать некоторые протоколы.
Брандмауэр способен защитить персональный компьютер и сеть от незваных гостей. Если вы не хотите устанавливать брандмауэр, но все же хотите защитить свой компьютер, то у вас есть возможность вручную закрыть тот или иной порт или блокировать определенные протоколы.
Некоторые порты и протоколы могут быть использованы для атаки на вашу систему. Например, кто-нибудь может управлять вашим компьютером с помощью службы Telnet, если порт, через который она обычно работает (порт 23), оставлен открытым. Во многом известный троян Back Orifice, дающий отморозкам неограниченную власть над вашей системой, использует различные порты, и порты с номерами 31337 и 31338.
Чтобы защитить свой компьютер, вам стоит закрыть все порты, кроме тех, которые нужны
для работы, например порт 80 должен быть открыт, если вы хотите просматривать
web — страницы.

Как закрыть порты

Чтобы вручную закрыть порты и блокировать протоколы, щелкните правой кнопкой мыши
на папке Сетевое окружение (My Network Places) и выберите пункт Свойства (Properties), откроется папка Сетевые подключения (Network Connections). Затем щелкните правой кнопкой мыши на соединении, для которого вы хотите закрыть порты, и снова выберите Свойства. Выделите в списке строчку Протокол Интернета (TCP/IP) (Internet protocol (TCP/IP) и щелкните на кнопке Свойства (Properties).

На вкладке Общие (General) щелкните на кнопке Дополнительно (Advanced). В появившемся диалоговом окне Дополнительные параметры TCP/IP (Advanced TCP/IP Settings) перейдите на вкладку Параметры (Options), выделите строчку Фильтрация TCP/IP (TCP/IP Filtering) и щелкните на кнопке Свойства (Properties). Появится диалоговое окно Фильтрация TCP/IP (TCP/IP filtering). Чтобы заблокировать порты TCP, UDP и протоколы IP, для каждого из них выберите пункт Только (Permit only).
Таким образом вы успешно закроете все порты TCP, UDP и заблокируете протоколы IP.
Как устранить ошибки в портах читайте далее

Однако закрыть все порты — это не выход. Нужно указать системе, через какие порты можно
передавать данные. Запомните, что если вы хотите просматривать web — страницы, необходимо открыть порт 80! Чтобы открыть определенные порты или разрешить использование некоторых протоколов, щелкните на кнопке Добавить (Add). Укажите порты и протоколы, которые вы хотите открыть, а затем нажмите ОК. Теперь будут использоваться только порты и протоколы из составленного вами списка.

Обратите внимание, что сетевые службы и приложения используют сотни различных портов TCP и UDP. Если вы разрешите только работу с web — сайтами (порт 80), то вы не сможете использовать другие ресурсы Интернета, такие как FTP, электронная почта (e — mail), совместный доступ к файлам, потоковый звук и видео и т. д. Поэтому данный способ подходит только тогда, когда вы хотите свести к минимуму число сетевых служб и приложений, работающих на вашем компьютере.

Получение списка имеющихся в системе портов

Существует как минимум два способа:
1. Список доступных портов можно узнать, проанализировав ключ реестра
HKEY_LOCAL_MACHINE/HARDWARE/DEVICEMAP/SERIALCOMM
2. Можно поочередно попробовать открыть порты COM1 .. COM9, таким образом удастся
установить все доступные порты (т. е. порты, не открытые другими приложениями).

Как отключить ненужные службы Windows XP Вы можете узнать здесь
Как изменить динамический IP-адрес, для обхода времени ожидания
на файлообменниках читайте далее
Вот вкратце вы ознакомились, с тем, как можно закрыть порты.

Другие наши интересноые статьи:

  • Как закрыть доступ провайдеру к роутеру
  • Как закрыть порт 445 на роутере
  • Как закрыть открытый порт на роутере tp link
  • Как закодировать вай фай роутер с телефона
  • Как закрыть доступ к ютубу через роутер

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии