期货交易自动化论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 29|回复: 0

TP-link路由器内网安全漏洞测试,检查网络,提高网速。(转载) - 比特币今日价格

[复制链接] |主动推送

285万

主题

285万

帖子

855万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
8553710
发表于 2022-9-11 09:05:06 | 显示全部楼层 |阅读模式
TP-link路由器内网安全漏洞测试(附常见安全设置)
本文主要是对使用TP-LINK路由器的内网安全进行测试
内网安全漏洞测试链接在最后面,先把前面设置完再测测有么有问题。)
(已经设置过的就直接到最后面测试)

第一步:给无线网络加密
当我们拿到任何一款家用无线路由器时,首先要做的就是进行无线路由的基本设置。在设置的过程就必须给无线网络加密,这是保护无线网络最基本的设置,同样也是最重要的设置。
方法如下:在无线路由的Web配置界面中,“无线设置”菜单中找到“无线网络加密”选项;而如果用户的无线路由拥有“快速设置向导”等功能,也可以在“向导”中完成无线网络加密的设置。
▲无线网络加密
一般我们常见的无线加密方式有三种:WEP加密、WPA加密和WPA2加密。需要特别说明的是,三种无线加密方式对无线网络传输速率的影响也不尽相同。由于IEEE802.11n标准不支持以WEP加密(或TKIP加密算法)单播密码的高吞吐率,所以如果用户选择了WEP加密方式或WPA- PSK/WPA2-PSK加密方式的TKIP算法,无线传输速率将会自动降至11g水平(理论值54Mbps,实际测试成绩20Mbps左右)。
现在用户使用的基本上都是11n无线产品(150M或300M),那么无线加密方式只能选择WPA-PSK/WPA2-PSK的AES算法加密,否则无线传输速率将会自动降低。而如果用户使用的是11g产品,那么三种加密方式都可以很好的兼容,但我们不建议大家选择WEP这种较老且更容易破解的加密方式。
第二招:修改默认的用户名和密码
有的用户可能不设置好无线加密后,我们需要修改无线路由器默认的登录用户名和密码。为什么要这么做呢?原因很简单,因为同一型号甚至同一厂商的无线路由器在出厂时所设置的默认用户名和密码几乎都是一样的。因此,只要有经验的用户只需尝试几次就可以轻松进入无线路由的Web配置界面,从而控制你的无线网络。因此修改默认用户名和密码也是保护无线网络安全所必须的。
设置方法如下:
▲修改默认用户名和密码
修改完毕后,点击应用,然后保存即可,再次登录无线路由器的Web界面时就需要输入新的用户名和密码了。
第三招:关闭或修改SSID名称
SSID就是搜索无线网络时所出现的无线网络名称。对于企业级用户来说,这个名字是为了方便员工找到并连接到自己企业的无线网络,但对于个人家庭用户来说,公开SSID只会引来非法入侵者。因此,关闭SSID广播也是提升无线网络安全的一个好方法。
当然也可以修改SSID名称,如继续使用默认的“D-Link”、“TP-LINK”、“totolink”等SSID名称会很容易就被别人猜到。
▲修改SSID名称或者关闭SSID广播
关闭了SSID广播后,用户自己怎么知道该连接哪个无线网络呢?方法很简单,用户只需重新刷新无线网络列表,之后会看到一个没有名字(空白)的无线连接,双击它,在弹出的窗口中输入只有你自己知道的个性SSID名称和无线密钥即可连接。
第四招:开启MAC地址过滤
MAC是MediaAccessControl介质访问控制地址的简称。MAC地址是厂商在生产网络设备时赋予每一台设备惟一的地址。前24位标识网卡的厂商,不同厂商生产的标识不同,后24位是由厂商指定的网络设备的序列号。
开启无线路由器的“MAC地址过滤”功能,在MAC地址列表中输入允许连入网络的MAC地址,这样利用MAC地址的唯一性,可以非常有效的阻止非法用户。
▲开启MAC地址过滤功能
那么如何查看无线网卡的MAC地址呢?方法如下,在“网络连接”中找到“无线网络连接”图标,右键- “状态”,选择“支持”- “详细信息”,其中的“实际地址”就是你无线网卡的MAC地址。
▲查看MAC地址
此外,用户还可以点击任务栏的“开始”- 运行- 在弹出的“运行”窗口文本框内输入“cmd”,然后单击“确定”按钮;在命令窗口中输入“ipconfig/all”后回车,此时在显示的结果中同样可以找到MAC地址。
▲查看MAC地址
在启用MAC地址过滤功能时,一定要看清过滤模式是“允许”还是“禁止”。不同的厂商,过滤模式会不同。
怎么样,家庭无线网络的安全防护其实很简单吧?只需简单4招,无线网络安全防护标准就提高了。
最后重头戏上了:
(测试需要登录路由器,你可以先在浏览器登录路由器后再点击测试链接,没有登录的话点击连接后他会提示你登录。)
家里路由器WAN口是自动PPPOE拨号上网的点击:PPPOE下内网安全漏洞测试
家里路由器WAN口不是PPPOE拨号上网的点击:静态或动态IP内网安全漏洞测试

全部安全,怎么样!这下就可以放心上网了!
link登录

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|期货交易自动化论坛

GMT+8, 2024-11-28 10:49 , Processed in 0.098528 second(s), 28 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表