PPPOE 和 LAN 安全?

PPPOE 和 LAN 安全?

如果我使用 PPPOE 连接到 Internet 并启用公共网络的网络发现,我是否向其他人开放我的共享文件夹?如果只有 ISP 的管理员可以看到我的文件夹,我就不喜欢这样 :) 我讨厌这样,但由于奇怪的 Windows 7 限制或我的无知,我无法将未识别的 LAN 连接设置为家庭网络?

编辑这个问题应该在 serverfault 上;(这个链接可以帮助理解我为什么问这个问题。如果那里有任何解决方案对我有用,我会更新。 https://serverfault.com/questions/9376/is-it-possible-to-change-an-unidentified-network-into-a-home-or-work-network

答案1

一般来说,您应该通过路由器或调制解调器连接到互联网服务提供商,而不是直接从您的计算机连接,除非您使用的是旧调制解调器或少数其他设备之一。

如果您进入网络和共享中心,即使您无法更改网络的位置,您也应该能够手动禁用文件和打印共享。

我强烈建议您这样做,因为在互联网上公开这些信息确实不是一个好主意,除非您的 ISP 使用 NAT 或其他共享方法,否则这可能会带来很大的安全风险。

答案2

通过路由器连接到互联网。路由器在您的家中创建一个本地网络,并充当通向更大网络(即互联网)的单向门。您的本地计算机不在互联网上 - 路由器在互联网上。ISP 无法使用路由器访问您的本地网络及其共享。路由器仅允许从内到外的连接,并且无论如何本地计算机都没有互联网地址,因此在路由器上不可见。

因此,将本地网络设置为私有网络是可以的,因为只有本地网络上的计算机才能看到它。但是,你应该保护自己免受邻居的攻击,因为他们查看你的路由器,采取你的 ISP 应该描述的一些基本步骤。

如果你使用调制解调器而不是路由器连接互联网,情况就大不相同了。在这种情况下,你应该通过关闭文件和打印机共享(在网络适配器的属性中)来保护自己。

您还可以通过注册表更改未识别网络的默认配置文件

在 regedit 中找到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}
并查找您的 NIC 适配器并创建一个名为的 dword*NdisDeviceType 并将其值从 0 修改为 1,然后禁用/启用网络适配器。

您也可以尝试这个:

  1. 在 regedit 中,找到并单击以下注册表子项:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{GUID}
    单击与网络适配器对应的 (GUID) 子项。
  2. 在编辑菜单上,选择新建,然后选择 DWORD(32 位)值。
  3. 将其重命名为DhcpConnEnableBcastFlagToggle,然后按 ENTER。
  4. 右键单击“DhcpConnEnableBcastFlagToggle”,然后单击“修改”。
  5. 在数值数据框中,键入 1,然后单击确定。
  6. 关闭注册表编辑器。

答案3

因为答案写在评论中:我研究了启用 PPPOE 连接的协议(仅 ipv4 和 ipv6)。因为协议“Microsoft 网络的客户端”和“Microsoft 网络的文件和打印机共享”未启用 PPPOE,所以我认为在我的情况下启用公共网络的网络发现没有安全风险。

相关内容