Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem RT-AC68U bezpečnost

Mám tento router a všude čtu jak je jeho provoz nebezpečný. Kdybych neměl podezření tak je mi to jedno. Nahrál jsem nejnovější firmWare a výsledek je ještě drastičtější. Dotaz je zda lze bezpečnost zajistit na tomuto routeru. Případně jaký jiný?

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Zakladem je, mit do internetu vystavenu co nejmensi cast site. Rohodne ne admistracni rozhrani route…
Jan Fiala 02.02.2026 07:39
Jan Fiala
Co nejmenší část sítě - právě nastavení zda má jít síť kam chci/nechci je v nastavení v tom routeru.…
Gulomet 03.02.2026 14:00
Gulomet
Firewall na routeru, aby ti chranil celou sit. Na PC ti k ochrane routeru nepomuze VPN, o ktere jse…
Jan Fiala 03.02.2026 15:00
Jan Fiala
Firewall na routeru, a co tam mam napsat aby ochránil celou mojí síť? Je potřeba to nechat otevřený…
Gulomet 03.02.2026 19:02
Gulomet
nesmysl. 80-90% malware, který napadá pc, jde přes prohlížeč jako skript nebo doplněk, firewall ho n… poslední
lední brtník 04.02.2026 00:21
lední brtník
OT: Dnes mi volal zakaznik, ktoremu so domov k Alien routru od UBNT odporucil ako daslie AP prave da…
fleg 02.02.2026 15:31
fleg
mal obrovske problemy s roznymi TP-Linkami, aj najnovsimi archermi. Provozuju několik TP-Linků (růz…
host 02.02.2026 17:19
host
Nie. je to ucitel na ZS, ktory je tam aj iteckarom a a za tie roky som ho uz nieco naucil;o). TP-Lin…
fleg 02.02.2026 23:56
fleg
Pokud se jedná o náročného uživatele, pro ty existuje řada TP-Link Archer BExxx, např. BE550/BE700/B…
host 03.02.2026 14:24
host
No vidis ja som s TP-Linkom zacal este skor a par rokov to bol moj primarny router, ktory som daval… nový
fleg 03.02.2026 22:45
fleg

Zakladem je, mit do internetu vystavenu co nejmensi cast site. Rohodne ne admistracni rozhrani routeru.
Zapnuty firewall, ktery bude filtrovat vse mimo konkretnich povolenych veci.
Pokud potrebujes neco videt ze site, pak konkretni porty, idealne jen pro vyjmenovane IP adresy nebo rozsahy.
Pokud se potrebujes dostavat zvenku do site, pak VPN, treba WireGuard.

Co nejmenší část sítě - právě nastavení zda má jít síť kam chci/nechci je v nastavení v tom routeru.
Firewall ve windows zapnutý, nežádoucí zakázáno. Freefirewall, zakázal jsem vše vnější, vntřní pohyb jsem nechal povolený. Přes 30 připojení windows + programy lkol.
Přes router jde internet.
VPN jsem měl CyberGhost 3 roky, IKE, openVPN nebo ten WireGuard. Přínos jsem nepociťoval, tak už ho nemám.

Mám silné podezření na odlaďovací kanály Arduino IDE. Všechno je tím firewalem zakázaný a program mi řekne že jsou k dispozici nové aktualizace. Aktualizace nejdou nainstalovat protože jsou zabanovaný, ale jak to ví ten program že jsou nové aktualizace když je zabanovaný taky?:-D

Je to asi tejden co v televizi pověděli o viru co napadá routery. Asi to bylo velký. Prý stačí restartovat routr. No taky že jo, pak už to šlo OK. Když jsem po letech otevřel administraci toho routeru, přeplo se to na www.asus.com a začala tam skákat ty debilní kreslený postavičky s tím že stránky nejsou zabezpečený. Po několika dobejvání se do administrace to zkončilo. A zase, nechápu připojování k Asusu.
Kdysi dávno byl aktuelní dos útok, čtvereček zůstáva po aktualizaci nezaškrtnut. Předtím sem ho zašktnutý měl, protože sem ho zaškrt já.
Tyhlety ESP32, ty jsou jak sondy na to aby ukázaly že se něco děje. Zřejmě se testuje útok na vše co tyto malý mrchy používá. ::)

Tak na co jsem ještě zapoměl? Jěště mám na síti 4xRPI-4 s TVHeadent. Tomu vypnout internet nemužu protože by se nenastartoval program. Pomsta programátorů že pro DVB-T stream musí být internet, ikdyž si stremuju do svý sítě.

Tak co dál?

Firewall na routeru, aby ti chranil celou sit. Na PC ti k ochrane routeru nepomuze

VPN, o ktere jsem psal je k bezpecnemu vstupu do vnitrni site zvenku (pokud to potrebujes), ne kvuli maskovani IP, jak jsi to pouzival ty.

Pokud utocnik zvenku router nevidi - nic mu neodpovi, pak jednak nezjisti, ze na neco muze utocit a ani nezjisti typ routeru, aby vedel, cim ma utocit. Takze nesmi jit ani ping zvenku.

Kdyz mas napadene neco uvnitr site, tak uz firewall nepomuze, protoze bez nejakeho dalsiho nastavovani je komunikace zahajena zavnitr automaticky povolena.
Kdyz mas napadeny router, mas smulu, protoze utocnik vi, co je pripojene uvnitr a muze zacit hledat diry. Krome toho muze manipulovat s DNS, presmetovat a odposlouchavat komunikaci atd.

Potrebujes router, na ktery je spoleh a ktery je aktualizovany i po x letech. U mne v pomeru vykon cena vede Mikrotik.

Firewall na routeru, a co tam mam napsat aby ochránil celou mojí síť? Je potřeba to nechat otevřený celýmu světu.
Jak to udělat aby nešel pingnout? A ještě, jde to zjistit přes jednoho poskytovatele internetu aby se to neupřednostnilo přímo?

Firewall ve windows je nutnej protože 99 % virů a červů a čeho všeho se dostává do PC z prohlížeče. Takže červ se musí s nákladem dostat ven, tudíš je cesta známá, když se teda dostane ven a řekl bych že nějakej "ping" je už v tomto k ničemu.

No tak to tenhle routr má taky aktualizace dýl jak 10 let a je vyhlášenej z hlediska nebezpečnosti na I. místě.

Má ten výběr něco podle čeho se dá určit že je bezpečný? Né jen podle značky.

nesmysl.
80-90% malware, který napadá pc, jde přes prohlížeč jako skript nebo doplněk, firewall ho neumí odlišit.
nat v routeru by měl stačit na vzdálené vykonání kódu (zranitelnost služeb v neaktualizovaném systému), ale firewall ve windows pomůže.
fw v routeru chrání hlavně router a snad zneužití nějakých jednoduchých protokolů.

klasické viry prakticky vymizely, ačkoliv ms pro jejich rozšíření dělal co mohl, naposledy ransomware skrz neošetřené skripty v dokumentech office, ale to už je taky dost dlouho.
dnes nejčastěji jako příloha na neoficiálních stránkách k driverům, může být jako bonus u warezu.
fandím jen síťovým virům výš, všechno ostatní je trapné.

ad zranitelnost routerů: u kritických zranitelností bývá asus bývá uváděn snad nejčastěji. konkrétně jistý RT-AC68U celkem nedávno.

edit:
jestli ti ani tolik nezáleží na pofiderním firewallu v routeru, jako spíš na aktualizacích a dlouhodobé podpoře, pak se vykašli na omalovánkový asus (jako ap za jiným routerem je ok) a pořiď si mikrotik.
v článcích vpravo máš ukázky menu, ať víš do čeho jdeš.

OT:
Dnes mi volal zakaznik, ktoremu so domov k Alien routru od UBNT odporucil ako daslie AP prave dalsi Alien, kedze mal obrovske problemy s roznymi TP-Linkami, aj najnovsimi archermi.
Bol uplne nadseny, ze si to sam nainstaloval a ze namiesto biednych 40Mb/s mu to teraz beha 200-300Mb/s a hlavne stabilne.

Nie. je to ucitel na ZS, ktory je tam aj iteckarom a a za tie roky som ho uz nieco naucil;o).
TP-Link je dobry pokial funguje, ale akonahle su s nim nejake problemy je naprd. Miziva diagnostika a moznost akokolvek problem vyriesit + nelogicke spravanie...napriklad nepravidelne odpajanie, strata signalu, odmietanie klienta a pod.
Ja mu to verim, korepsnduje to aj s mojimi skusenostami.

Inak ono je to aj o preferenciach...kedze ma doma optiku (900Mb/s) a z Aliena je zvyknuty mastit aj na telefonoch 600-700Mb/s tak mu nejaka 30-40Mb/s rychlost TP-Linku nepostacovala.

Takze ano, ide aj o narocnejsieho spotrebitela.

Pokud se jedná o náročného uživatele, pro ty existuje řada TP-Link Archer BExxx, např. BE550/BE700/BE800. Nebo může samozřejmě zvolit jiného "značkového" profi výrobce.

Já jsem jen konstatoval, že mě TP-Linky fungujou. :-) Používám je už od modelu typu TL-WR740N, což je rok výroby 2012.

No vidis ja som s TP-Linkom zacal este skor a par rokov to bol moj primarny router, ktory som daval mal doma, daval zakaznikom domov, ci do firiem.
Ale problemov pribudalo a riesenia boli casto o vesteni z gule, takze som objavil Mikrotik a tomu som verny doteraz.

Zpět do poradny Odpovědět na původní otázku Nahoru