Čo router od poskytovateľa naozaj zvládne – a kde končí
Router, ktorý príde spolu s internetovým pripojením, má firewall funkciu, ktorá filtruje prichádzajúcu prevádzku podľa adresy a portu a blokuje nevyžiadané spojenia zvonka. Pre jednu plochú sieť, v ktorej si všetky zariadenia navzájom dôverujú, tento druh ochrany proti najbežnejším útokom zvonka stačí.
Čo väčšina routerov od poskytovateľa nezvládne, je kontrola prevádzky medzi viacerými vlastnými sieťovými oblasťami – sú stavané na jednu sieť, nie na viacero oddelených oblastí s vlastnými pravidlami. Väčšinou chýba aj kontrola, ktorá aplikácia sa skutočne skrýva za daným spojením, alebo rozpoznanie nezvyčajných vzorcov v prevádzke. Nejde o obmedzenie lacného zariadenia, ale o účel, na ktorý je router od poskytovateľa postavený: poskytovať pripojenie na internet, nie prevádzkovať bezpečnostnú architektúru.
- Filtruje prichádzajúcu prevádzku podľa adresy a portu, väčšinou bez rozpoznania aplikácií
- Vytvára spravidla jednu plochú sieť, nie oddelené bezpečnostné zóny
- Konfiguruje sa cez jednoduché webové rozhranie určené pre domácnosti a veľmi malé kancelárie