在这个流氓软件、病毒软件横行的当下,为了降低被非法控制及横向扩张的风险,我把家庭数据中心的服务器实行了白名单联网机制。包括个别家用办公笔记本电脑,尤其是搭载windows系统的办公电脑。默认不给联网,需要啥开啥。 需求分析 最大的联网需求为浏览器,这个我放的比较开,通过出口网关的代理服务联网,可以应
为了获取对路由器更多的掌控力,加强安全管理,之前移动光猫开启ipv6后入站策略后,它默认对外暴露8080端口,死活关不掉,而我内网某台机器的IPv6地址做了ddns,人家直接tracert可以追踪到我光猫的IPv6地址,光猫8080端口是出了名的容易爆出安全漏洞,主要是出于安全考虑,决定桥接光猫,O
家里的无线WiFi仅有一个网段,不论是家里人设备,访客设备,还是智能联网设备均同在一个网段下,形成了一个大杂烩。网络隔离性几乎没有,安全性较差,于是有了划分多网段的想法,以设定多个网络区域。 网络分区设定 我目前主要有四大块的隔离需求,主要分为外网接入区、内部接入区、访客接入区及哑终端接入区。我给各