请教一种典型局域网的安全问题!

1》局域网通过集线器连adsl modem上网,猫是有路由功能的那种,假如其中有一台机子中了木马,有可能被外部网主机远程控制吗?因为局域网里任何一台机子都不具有真实的ip地址, 所以任何一台机子开任何端口对外部网来说都会是安全的吗?

2》 偶对这种带路由的猫不懂,端口由某个应用程序打开,怎么这种猫居然也可以开80.23.21等端口出来???那么用此种猫来上网不是不存在所谓安全问题了吗?? 因为我们局域网在外界看来的地址只是adsl modem的地址,数据由它转发。

以上2个疑惑在高手看来也许很幼稚,但俺现在真的是有点搞不清楚关系,恳求赐教!
---------------------------------------------------------------

关于第一条,俺没有做过测试,但是个人认为,你说的应该是对的,也就是即便中了木马,也应该不会被控制。

关于第二条,猫开端口?呵呵,俺怎么不知道带路由的CABLE MODEM还管那么高级的事?你可能误会了,端口跟路由工作在不同层上(OSI网络模型),路由在第三层,端口在更高的层工作(具体哪层俺忘了),对于一个代理服务器来说,会有开放或关闭某些端口的说法,而MODEM。。即便是带路由的MODEM。。。也跟端口无关的。。。建议看大批量相关资料去。

外行人,外行话,外行胡说。
---------------------------------------------------------------

1.非常不安全,其实外网的机器还是可以通过ADSL猫来访问的!!

2.那些端口仅仅是作个端口转发而已,不存在安全性的问题,安全性是和主机设置相关的!

3.建议看看NAT转换的书

Published At
Categories with 服务器类
Tagged with
comments powered by Disqus