AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 33977
Accepted
Michael Glenn
Michael Glenn
Asked: 2009-07-01 09:33:58 +0800 CST2009-07-01 09:33:58 +0800 CST 2009-07-01 09:33:58 +0800 CST

192.168.1.x 更容易被利用?

  • 772

我们的 IT 服务公司提议重新配置网络以在内部使用 IP 范围 10.10.150.1 – 10.10.150.254,因为他们声明当前使用制造商默认值 192.168.1.x 的 IP 方案“使其易于利用”。

这是真的?知道/不知道内部 IP 方案如何使网络更容易被利用?所有内部系统都位于 SonicWall NAT 和防火墙路由器后面。

networking hacking tcpip
  • 16 16 个回答
  • 8636 Views

16 个回答

  • Voted
  1. Best Answer
    Sven
    2009-07-01T09:39:30+08:002009-07-01T09:39:30+08:00

    这最多会增加一层非常薄的“隐蔽安全”,因为 192.168.xy 是专用网络更常用的网络地址,但为了使用内部地址,坏男孩必须已经在您的网络中,只有最愚蠢的攻击工具才会被“非标准”地址方案所迷惑。

    实现这一点几乎没有任何成本,而且几乎没有任何回报。

    • 55
  2. Geoff Fritz
    2009-07-01T09:45:10+08:002009-07-01T09:45:10+08:00

    对我来说,这听起来像是可计费的忙碌工作。

    除了许多消费类设备使用 192.168.xx 地址空间(可以像其他任何东西一样被利用)这一事实之外,我认为这并没有真正改变公司网络的安全格局。里面的东西被锁定了,或者没有。

    将您的机器/设备保持在当前的软件/固件上,遵循网络安全的最佳实践,您将处于良好状态。

    • 30
  3. 3dinfluence
    2009-07-01T09:47:51+08:002009-07-01T09:47:51+08:00

    听起来您的 IT 公司需要一些可计费的工作给我。

    我能想到远离 192.168.0.x 或 192.168.1.x 子网的唯一合法原因是由于子网可能与 vpn 客户端重叠。这并非不可能解决,但确实为设置 vpn 和诊断问题增加了一些复杂性。

    • 10
  4. user1804
    2009-07-02T04:57:41+08:002009-07-02T04:57:41+08:00

    不使用 192.168.xx 寻址的一大优势是避免与用户的家庭网络重叠。在设置 VPN 时,如果您的网络与他们的网络不同,则更容易预测。

    • 9
  5. nik
    2009-07-01T09:40:44+08:002009-07-01T09:40:44+08:00

    我认为这不太可能。
    任何有价值的利用都将使用所有三个私有子网范围进行扫描。

    以下是您的 IT 的一些参考资料,

    • 文章参考:通过 Web 界面入侵 Intranet,讨论甚至涵盖公司使用网络的可能性,例如1.0.0.0/8和2.0.0.0/8!
    • 老震荡波扫描 10/8 和 192.168/16
    • 8
  6. Avery Payne
    2009-07-01T09:49:29+08:002009-07-01T09:49:29+08:00

    (嗅……嗅)我闻到……什么东西。它似乎来自您的 IT 公司的方向。闻起来像……胡扯。

    交换子网充其量只能提供保护。没关系,你们其他人都没有被覆盖...

    硬编码病毒的时代早已过去,您会发现恶意代码足够“聪明”,可以查看受感染机器的子网,并从那里开始扫描。

    • 7
  7. Jack B Nimble
    2009-07-01T09:39:38+08:002009-07-01T09:39:38+08:00

    我会说这不是更安全。如果他们闯入您的路由器,无论如何它都会向他们显示内部范围。

    • 6
  8. dmoisan
    2009-07-01T10:53:59+08:002009-07-01T10:53:59+08:00

    正如另一个人所说,从 192.168.1.x 更改的唯一充分理由是,如果您在客户端使用来自家庭路由器的 VPN。这就是我管理的每个网络都有不同子网的原因,因为我和我的客户端机器都使用 VPN。

    • 3
  9. Tom Ritter
    2009-07-01T09:37:59+08:002009-07-01T09:37:59+08:00

    我的猜测是,一些路过式路由器漏洞利用脚本被硬编码以查看标准的家庭路由器地址。所以他们的反应是“通过默默无闻的安全”......除了它并不晦涩,因为根据脚本的工作方式,它可能可以访问网关地址。

    • 2
  10. shylent
    2009-07-01T09:40:06+08:002009-07-01T09:40:06+08:00

    真的,这只是一个都市传说。

    无论如何,他们的推理可能如下:假设 192.168.x.0/24 范围更常用。那么,下一个假设可能是,如果其中一台 PC 上存在恶意软件,它将扫描 192.168.x.0/24 范围以查找活动计算机。忽略这个事实,它可能会使用一些 Windows 内置机制来进行网络发现。

    再一次 - 这对我来说听起来像是货物崇拜。

    • 2

相关问题

  • 如何在 Windows Server PPTP VPN 中自动为客户端分配路由?

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 有什么软件可以模拟局域网?

  • 带宽利用工具?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve