mksoft : |
את העצה הזו אף פעם לא הצלחתי להבין: "Change Default Router IP" כדי להקשות על גישה לפאנל הניהול.
אם התחברת לרשת, אפשר פשוט לראות מה כתובת ה-gateway. |
זה בא למנוע מתקפות דרך web. נניח, לדוגמא, שאני יודע שהראוטר שלך נמצא ב- 10.0.0.138 והסיסמא שלו היא ברירת המחדל (או שיש סיסמת דלת אחורית כמו שיש לדי הרבה ראוטרים, למרבה הצער) - אז אני יכול מהאתר הזדוני שלי לייצר POST או GET שיקנפג לך מחדש את הראוטר, ואז מספיק לי לשכנע אותך לבקר בעמוד הזדוני שלי. אף ראוטר היום לא בודק HTTP Referrer
זה קרה אצל Comcast או מישהו מהספקים הגדולים האמריקאים האחרים, אם זכרוני אינו מטעה אותי.
שינוי ה- IP הוא כמובן לא מספיק - אם יש לך WebRTC, אפשר להשתמש בו כדי לגלות את הכתובת הפנימית של המחשב שלך, ומשם לנסות את ה- class C, שיש בו רק 254 אפשרויות (וברוב המקרים, הראוטר הוא בסוף התחום או בתחילתו).