@Irven76

Можно ли заменить стандартные исходящие порты 80,53,443 на другие?

В настройках роутера нужно закрыть все порты,но чтобы интернет работал. Включаю контроль доступа. Разрешаю исходящие 80,443 и 53 порт. (Всё остальное -запрещено).
Вопрос в чём: Можно ли стандартные исходящие 80,443 и 53 заменить на нестандартные порты (если да,то какие?) ,(для безопасности своей сети) и чтобы интернет работал?
  • Вопрос задан
  • 785 просмотров
Пригласить эксперта
Ответы на вопрос 6
Ziptar
@Ziptar
Дилетант широкого профиля
Послушай, уважаемый, ты не тем занимаешься. Во-первых, интернет, на усреднённом роутере на базе лини, мало связан с доступом к роутеру и доступом роутера куда-либо. Цепочка forward не пересекается с цепочками input и output. Кроме того, само оперирование понятиями "входящие" и "исходящие" требует осознания того, к чему ты эти понятия применяешь - к пакетам, или к соединениям, потому что это разные вещи, и на разных роутерах эти разные вещи могут называться одинаково.
Что касается "можно ли заменить" - да, принципиально можно. Да, на большинстве роутеров можно. Нет, не на всех роутерах это можно сделать предусмотренным производителем путём. И интернет тут, как правило, вообще ни при чём. Но самое главное - это не нужно. Безопасности это не добавляет.
Ответ написан
CityCat4
@CityCat4 Куратор тега Сетевое администрирование
Внимание! Изменился адрес почты!
Нет. Потому что эти порты открыты не тобой :) Это кто-то где-то открыл порты, а ты просто знаешь их номер. И если ты их не откроешь, то ты просто не попадешь туда, но от этого тому, кто их открыл - ни жарко, ни холодно, пофиг ему.
Ответ написан
Комментировать
saboteur_kiev
@saboteur_kiev Куратор тега Компьютерные сети
software engineer
1. ты похоже не понимаешь что ты делаешь и зачем, и как именно работает сеть
2. прикол в том, что это не исходящие, а входящие порты. Зачем ты их открываешь/закрываешь на своем роутере - непонятно.
3. все порты можно поменять, но не там, где это делаешь ты. И смысла в этом нет. Ты даже не понимаешь зачем закрывают порты.

p.s. не занимайся глупостями. Пароль на роутере должен быть непростым и биос свежим.
Ответ написан
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Маленькая скучная лекция почему раньше было плохо и кто это все испортил.
итак изменить порт вы можете, но для домашнего роутера, все они должны быть закрыты.
Кроме того так как адресов 4 версии всего лишь 4 миллиарда, то их не хватает и за одним адресом сидят десятки а то и сотни людей.
Так что для вас без разницы открыт или закрыт порт все равно на него ни кто не достучится.
Единственное что нужно открывать для домашнего пользователя это мультикастинг
Ответ написан
Комментировать
@Drno
На домашнем роутере при стандартной заводской настройке входящие соединения обычно закрыты.

Исходящие - это доступ к веб. 80,443 - http протокол, 53 днс.
Закроешь их на исходящие - сломаешь себе инет
Ответ написан
Griboks
@Griboks
Конечно можно. В роутерах есть настройка nat. Там можно задать соответствие между параметрами всех пакетов, которые поступают на роутер: src ip, src port, protocol, dst ip, dst port. Проблема только в том, что придётся обучать всё ПО работать через нестандартные порты.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы