要讓Synology的NAS避免裸奔,想說路由器也用他們家的好了,
MR2200ac和RT2600ac這兩台在安全防護上會差很多嗎?
我看官網寫得有點模糊,價格上也差了一截,大家建議怎麼選比較好?
(房子大概50坪,單層)
_Emil_ wrote:
可以弱弱的問一下有稍(恕刪)
隨便買一台路由器,簡易防火牆預設都開的。
別用預設 port,只開遠端服務要的 port。
如果只用 photo,甚至不用學開 port,用 NAS 提供的 quickconnet 就好。
S 牌 NAS 有帳號 2FA 驗證,記得打開,有這個安全很多。
================不想學太多做到以上兩件事就夠了===================
進階一點就是用 VPN 連線, VPN 要使用高強度密碼,定時更改。
更進階就是買硬體防火牆。硬體防火牆要定時去維護 block 條件,
沒有什麼硬體是買了丟著就能高枕無憂的,外部防護有多少能力做多少事。
google MS 這些公司每年燒多少錢在做外部防護,一樣有機會被駭客攻破。
家庭用戶做好備份 3 2 1,出事時跑一下還原就好。
更多案例是手機或電腦中毒,然後擴散進 NAS,這種外部防護根本無從擋起。
這次 QNAP 事件就是利用套件漏洞,直接從內部感染,不是外面進來的。
現在企業也都是零信任原則,所有的內網裝置都是可疑的,從內部開始擋起。
不再單單只靠防火牆擋外來攻擊。
=============================================================
我自己架站二十年只用簡易防火牆,也沒出過事就是了。
關閉廣告