DD-WRT:“加入”按钮有什么用处?为什么它不好?

DD-WRT:“加入”按钮有什么用处?为什么它不好?

指示在客户端桥接模式下设置 DD-WRT 路由器的步骤如下:

该视频中存在错误,特别是与安全设置和使用‘加入’按钮。不应使用来替代上述更好的说明。

但它没有解释为什么“加入”不好,而且我不明白如果不是针对客户端模式之一,站点调查下的“加入”按钮的用例是什么。客户端模式也不要使用“join”。相反,两个版本都告诉你要这样做:

  1. 将 DD-WRT 路由器设置为 AP 模式
  2. 确保所有设置与要作为桥接的路由器相同
  3. 将其更改为“客户端模式”,然后在 (2) 中更改的所有设置都会消失

我不明白。如果不能自动执行这些步骤,“加入”按钮有什么用呢?

答案1

不使用“加入”的一个主要原因只是为了防止意外加入别人的与您的网络同名的网络。这可能是因为您所在地区的多个人选择了相同的名称,也可能是因为恶意邻居试图诱骗您连接到他的路由器而不是您的另一个路由器,从而允许他监视您的流量。如果您手动输入两个路由器上的所有设置,则连接到错误路由器的可能性会大大降低。

这与 WPS“一键连接”按钮安全性较差的原因非常相似。如果您和您的邻居都按下了各自路由器上的“连接”按钮,那么您的设备实际上将连接到哪个路由器就很难说了。(此外,在 WPS 的情况下,反之亦然 - 如果您按下路由器上的“连接”按钮,然后您的邻居按下他设备上的“连接”,然后您按下您设备上的“连接”,那么您的邻居将连接到您的网络而无需输入密钥。)

基本上,这些类型的“加入/连接”按钮不安全的原因是,任何允许您绕过其安全性的系统你的便利性还允许攻击者也可以绕过安全措施。

相关内容