我想打开我的家庭网络,这样我就可以在不在家的时候通过 VPN 连接到它来做事™。这让我很担心,因为我可能会打开我不知道的门。
我可以在家/远程使用哪些工具来测试我的防火墙是否能够抵御相当标准的渗透向量范围,而不会向某些白帽黑客公司投入大量资金?
我确实相信我在正确配置防火墙方面的判断,但我仍然想确保至少隔壁的脚本小子不会在我打开 VPN 端口后立即闯入。
我想打开我的家庭网络,这样我就可以在不在家的时候通过 VPN 连接到它来做事™。这让我很担心,因为我可能会打开我不知道的门。
我可以在家/远程使用哪些工具来测试我的防火墙是否能够抵御相当标准的渗透向量范围,而不会向某些白帽黑客公司投入大量资金?
我确实相信我在正确配置防火墙方面的判断,但我仍然想确保至少隔壁的脚本小子不会在我打开 VPN 端口后立即闯入。
好吧,开放端口并不一定意味着任何人都可以进入。如果您在路由器/调制解调器上有一个开放端口,后面没有任何监听,那么就没有什么可以妥协的了。
当然,这也不会让您在家外工作。为此,您必须放置 VPN 服务器并使其侦听此开放端口。
有哪些漏洞(很可能并不详尽):
如果您不是安全专家,您基本上没有机会自己找到漏洞。所以你应该做的是遵循“最佳实践”:
如果您想测试自己的安全性,有多种专用工具(Nessus、metasploit、...)。它们并不是评估网络安全性的真正“自动化”方式,您需要专业知识来定义您希望它们执行的测试。但是,可能会捆绑一些“经典”攻击模式。