- 出于安全原因,我想禁用从 Wifi 访问“路由器设置”。
- 我已经设置了白名单“接受”MAC 过滤,但潜在的入侵者可能会窃取白名单上某个设备的 MAC。利用该 MAC,入侵者可以破解路由器密码。
- 如果我允许仅从有线连接配置路由器设置,它会更安全。
有可能吗?(具体来说,我有一台华硕 RT-AC87U 路由器)
--
编辑:当然我有2个不同的、长而复杂的密码:一个用于Wifi,一个用于路由器设置。
答案1
华硕文章 如何使我的路由器更安全? 有可以解决问题的建议,即为无线网络和 Web GUI 设置单独的密码。
如果华硕 RT-AC87U 路由器确实允许使用与无线密码分开的 GUI 密码,那么攻击者就需要破解两个密码,而不是一个。
为 GUI 创建一个长而复杂的密码就足以提供保护。
答案2
(这是@Tetsujin 在我的问题评论中提出的解决方案的方向,只是似乎不可能“设置管理员对最多四个特定 MAC 地址的访问权限”;但可以将管理员访问权限设置为最多四个特定的 IP 地址)
可以在 ASUS 路由器上创建管理员列表。请按照以下步骤操作:
打开网络浏览器并在地址栏中输入华硕路由器的 IP 地址。大多数华硕路由器的默认 IP 地址是
192.168.1.1
。使用您的用户名和密码登录您的华硕路由器。如果您从未设置过用户名和密码,请尝试使用“admin”作为用户名和密码。
登录后,导航到
Administration
路由器界面中的选项卡(1)。选择
System
选项卡(2),然后在部分中Remote Access Config
Enable Access Restrictions
检查Yes
(3)。只有这样它才会打开
Access restriction list (Max Limit: 4)
部分 (4),您将看到一个名为 的下拉菜单Destination IP
和 3 个名为 的复选框Access Type
。在这里,您可以通过输入管理员的 IP 和访问类型限制来添加和删除管理员。单击Add
每个 (4)。单击“应用”保存您的更改(5)。
- 不过,我不确定它是否能提供 100% 的保护。 因为入侵者可以使用静态 IP 连接到 Wifi 并打开路由器的 Web UI。