En términos generales, su enrutador debe estar protegido contra el tráfico entrante desde el principio: todas las direcciones IP, no solo las fijas, están sujetas a escaneo de puertos y otras pruebas de intrusión con frecuencia, por lo que un enrutador que tenga todos los puertos entrantes cerrados es un buen comienzo. Puede probar su enrutador de la misma manera.
Si está cambiando a una IP fija porque necesita acceso a los servicios en su red, observe las capacidades de su enrutador. La mayoría permitirá el reenvío de puertos, pero considere utilizar puertos no estándar si puede para servicios como SSH que pueden proporcionar acceso directo al dispositivo en su red. Considere también el acceso basado en claves para tales servicios o, como mínimo, contraseñas complejas.
Para los servicios basados en la web, considere nuevamente los puertos no estándar si puede, pero un buen enfoque es ejecutar un servidor proxy: utilizo un Raspberry Pi Zero W que ejecuta nginx para eso, que funciona bien para el acceso de bajo tráfico.
- ¿Qué puedo hacer para crear una pequeña empresa proveedora de Internet en África occidental?
- ¿Por qué el servicio de internet de AT&T es tan lento?
- ¿Por qué está adquiriendo Comcast Time Warner Cable?
- Cómo conectar dos computadoras en el mismo ISP a través del puerto UDP 53
- ¿Quién es el mejor proveedor de servicios de Internet (ISP) en Dhanori?