openwrt路由器网络安全防护

openwrt路由器网络安全防护无评论

2026年1月15日 上午9:51分类:路由器 阅读: 19 次

查看openwrt系统日志时,偶然发现有很多尝试登录ssh的攻击 登录地址都为路由器地址,由于ssh登录只对lan开放,因此外网想登录只能通过frp内网穿透进来,登录的地址就是路由器的地址   查看frp服务器的日志,发现了大量的登录请求 可以看出几分钟内就有几次不同ip地址的登录请求 frp使你的路由器暴露在公网,给攻击者有可乘之机 看看下面这些大量的攻击请求 如果攻击频繁,还可能会导致路由器内存溢出,出现莫名其妙的故障,如无线时断时续、死机等现象。 查看这些攻击ip地址 都是一些惯犯   防护措施: 一、路由器上防护 尽量不要把ssh暴露在公网,关闭frp中的ssh映射,只留必要的web映射 使用ipv6代替frp进行远程访问,现在运营商一般都支持ipv6,通过动态dns将自己路由器的ipv6地址自动上报 然后要是运营商封闭80端口或有些路由器应用不支持ipv6,可 ...


【阅读全文】