É estúpido encaminhar uma porta do roteador para o meu computador para Magic Packets (Wake On Lan)?

É estúpido encaminhar uma porta do roteador para o meu computador para Magic Packets (Wake On Lan)?

Recentemente terminei um pequeno projeto que me permite acessar remotamente meu computador doméstico de basicamente qualquer lugar (registrado para um subdomínio gratuito e encaminhado portas de área de trabalho remota do roteador para minha máquina. A próxima coisa que gostaria de fazer é alterar coisas para permitir que minha máquina seja ativada na LAN, provavelmente em uma porta específica do roteador. Dessa forma, não precisarei manter minha área de trabalho funcionando 24 horas por dia, 7 dias por semana, para remotamente.

Aqui está a questão... Esta é uma ideia estúpida? Quais são os riscos? Meu computador poderia continuar funcionando 24 horas por dia, 7 dias por semana, devido à chegada de mensagens (ataques)?

Para referência, esta é uma caixa do Windows 7 que construí há alguns anos. Suporta Wake On Lan. Não há nada de especial acontecendo com o modem/roteador também. Obrigado

Responder1

Bem, certamente existe a possibilidade de seu computador receber pacotes WOL e permanecer ligado 24 horas por dia, 7 dias por semana. Se o consumo de energia do seu computador for sua principal preocupação, sim, isso pode ser um problema para você.

Caso contrário, todos os outros princípios de segurança se aplicam, como verificação de vírus, firewall, abrindo apenas as portas que você usou e certificando-se de que essas portas estejam bloqueadas com senhas fortes com quaisquer serviços aos quais seu computador esteja se expondo.

Se o seu roteador permitir a comunicação remota no lado da WAN com algum tipo de shell, então você provavelmente poderá fazer com que o roteador sinalize o WOL, permitindo que você feche a porta completamente para o exterior (estou pensando em algo comoSSH)

Outra coisa a considerar é se você poderia configurar um servidor de rota ou retransmissão de pacotes a partir do seu subdomínio (não tenho certeza de que tipo de acesso você tem lá), para que você possa configurar seu roteador para colocar uma máquina específica na lista de permissões externa para encaminhamento de porta designado para realizar o WOL.

Espero que isto ajude.

Responder2

Em primeiro lugar, para que qualquer pessoa possa fazer WOL na sua caixa, ela precisa conhecer o seu MAC.

Segundo, você não encaminha para o IP da sua caixa para WOL. Os Pacotes Mágicos são mensagens transmitidas (xxx255) e todos na sub-rede podem ouvi-las, é assim que os Pacotes Mágicos funcionam.

informação relacionada