如何保護您的網路裝置免受暴力攻擊
暴力破解攻擊是未經授權的使用者取得密碼保護設備存取權限和控制權的方法之一。本常見問題旨在概述這種攻擊方法,並提供防範措施。
暴力破解攻擊的基本原理是不斷猜測設備的使用者名稱和密碼。購買路由器等網路設備後,某些客戶可能會喜歡使用預設的登入使用者名稱和密碼(例如,「admin/admin」、「admin/123456」、「admin/111111」)。
為了取得網路設備的存取權限,攻擊者可以將程式碼和腳本嵌入惡意網站或軟體中。如果使用者點擊這些網站或下載惡意軟體,這些程式碼和腳本就會在後台運行,不斷嘗試猜測裝置的登入使用者名稱和密碼,而使用者對此毫不知情。一旦成功猜中使用者名稱和密碼,攻擊者就可以登入路由器並更改其任何設定。
避免暴力破解攻擊最有效的方法是不要使用網路設備的預設登入名稱和密碼,因為這些很容易被攻擊者猜到。相反,應該創建一個複雜的使用者名稱和密碼,包含大小寫字母、數字和特殊字元的組合。使用獨特且複雜的使用者名稱和密碼,可以大幅降低暴力破解攻擊的效果,從而阻止攻擊者存取網路設備。
目前,我們部分產品已採用新的網頁使用者介面,其中包含新的密碼評估系統。系統會在使用者首次登入網頁管理頁面時,建議其設定新的使用者名稱和密碼。系統會自動評估密碼強度,如下所示:

此評估系統會將您的密碼評為低、中或高。
低:新密碼僅包含數字或字母
中間部分:新密碼長度足夠,並且包含字母和數字的組合。
高:新密碼長度足夠,並且包含大小寫字母、數字和特殊字元的組合。
未來將有更多產品採用這種新的密碼評估機制。對於尚未採用此機制的產品,我們仍然鼓勵使用者將登入使用者名稱和密碼變更為包含大小寫字母、數字和特殊字元的獨特組合。這將有效保護其網路設備免受潛在攻擊。
為了進一步增強安全性,我們的產品還配備了保護機制,可防止使用者不斷嘗試猜測使用者名稱和密碼。多次登入失敗後,路由器將被暫時鎖定。這將阻止用戶不斷嘗試猜測密碼,從而進一步防止未經授權存取網路設備。
這篇faq是否有用?
您的反饋將幫助我們改善網站