路由器这 6 个开关默认开着,建议手动关掉

买回路由器插上电,大多数人从来不动后台设置,默认什么开着就一直开着。可问题恰恰出在这里——厂商为了”开箱即用”默认开启的一些便利功能,往往在你家网络和互联网之间悄悄留了后门。How-To Geek 编辑分享:只要不是你能说清”为什么必须开”的设置,一律关掉更稳妥。下面这 6 项,建议逐个进后台核对。

一、UPnP(通用即插即用)

  1. 作用:让 Xbox、智能电视等设备自动向路由器”申请”开放端口,免手动设置。
  2. 风险:它没有任何身份验证,路由器谁申请都信;一旦有带毒设备或恶意程序混进内网,就能直接打通到互联网的口子(曾有约 10 万台家用路由器因 UPnP 暴露被劫持成垃圾邮件僵尸网络)。
  3. 建议:日常上网、看视频、视频通话都不需要它,直接关。某款游戏或主机真要端口,就手动开那一个端口。

二、WPS(Wi-Fi 保护设置)

  1. 作用:按一下键或输 8 位 PIN 就能连网,免输密码。
  2. 风险:PIN 被分成两段校验,攻击工具几小时甚至几分钟就能暴力破解,强密码形同虚设;按键方式也只留两分钟窗口给附近的人蹭网。现代手机早已弃用 WPS 改用扫码。
  3. 建议:关掉,毫无损失。

三、远程管理(Remote Management / Web 访问来自 WAN)

  1. 作用:让你在外部网络也能登录路由器后台。
  2. 风险:等于把管理页面敞开给全网机器人暴力破解,对方一旦进来可篡改 DNS、劫持流量、把你锁在自家路由器外。
  3. 建议:除非你是专业运维,否则关掉。

四、DMZ 主机

  1. 作用:把所有入站流量都转给某一台设备,并卸掉它的防火墙——常被用来”偷懒”解决联机问题。
  2. 风险:那台设备一旦失陷,就成了攻击者横向渗透整个内网的跳板。
  3. 建议:关掉,用精准的端口转发替代。

五、你没亲手设过的端口转发规则

  1. 风险:三年前某游戏开的端口、装维师傅顺手加的规则、自己忘了的实验残留,每一条都是互联网直连内网设备的通道。
  2. 建议:进端口转发列表逐条看,不认识或不再用的,删掉。

六、USB 文件共享 / 媒体服务器 / 云端访问

  1. 风险:SMB/FTP 共享、DLNA 媒体服务器、个人云、远程文件访问这类附加服务,不开就是多一个被连的入口;路由器 CPU 孱弱,后台挂着它们还会拖慢网速。
  2. 建议:用不上的通通关掉;顺便把智能小设备单独丢进隔离的访客网络,别让它们逛进主网络。

注意事项:关掉上述项目后,真正兜底的是两件”无聊”的事——给路由器设一个强管理员密码,以及保持固件为最新版本。记住一条原则:说不清为什么开,就关掉。

来源:How-To Geek