有點怪怪的"防駭說法"....幫我解解惑



贊助商連結


nzlynn
2005-05-31, 03:26 PM
聽到一個說法,把區網的一個電腦中的getway設定刪調,使其不能上網
這樣就可以防止駭客入侵 @@
這....有這說法嗎?有這麼簡單嗎?好怪 :confused:
那....為什麼不用防火牆不是更好嗎?
因為,如果駭客能攻擊到區網的任一台電腦
表示也都能進到區網了不是嗎?那...不是每一台都有危險嗎?

贊助商連結


darcychan2003
2005-05-31, 04:13 PM
防對外駭客最好的方法.........




















把對外的網路線給它拔掉XDD

mis339
2005-05-31, 07:55 PM
這個說法好像不太對……
與其要這樣說……那不如說最好的方法是……網路線拔掉!

tom1212
2005-05-31, 08:17 PM
這個問題分兩方面說明:
1.無 gateway 的電腦無法判斷非區域IP 的網路封包如何routing .
由外到內網路封包進得來.但出不去.駭客入侵的網路迴路無法形成.當然防止駭客入侵.
相對的一些對外網路(Internet)服務也告終止.
2.無 gateway 的電腦還是可以在區域網路中傳遞網路封包.
如192.168.1.2/24無gateway 還是可以向192.168.1.*/24傳遞.
對192.168.1.2/24 而言它僅能在區域網路中使用

MIS339兄:
這個說法好像不太對……
與其要這樣說……那不如說最好的方法是……網路線拔掉!
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
有點意義不妥

mis339
2005-05-31, 10:48 PM
sorry,我會這樣回的意思是因為就像nzlynn說的一樣,如果區網內有某幾台沒設Gateway,但是有其他台有設,那當有設的那幾台被駭後,駭客還是可以透過「區網」來攻擊沒設Gateway的電腦!所以,其實不設Gateway,我想頂多只能限制使用者上網或到內部的其他網段吧!