<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Tại sao nên vô hiệu hóa 3 cài đặt này trên router?</title>
<meta name="description" content="Tại sao nên vô hiệu hóa 3 cài đặt này trên router? - Savefile - Tin Tức -...">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Tại sao nên vô hiệu hóa 3 cài đặt này trên router?">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;www.nguoicodonvn2008.info&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;kien-thuc-may-tinh&#x002F;tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-9390.html">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-9390.html">
<link rel="shortcut icon" href="https://nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-9390.html">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://nguoicodonvn2008.info/">https://nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Tại sao nên vô hiệu hóa 3 cài đặt này trên router?</h1>
		<ul class="list-inline">
			<li>Thứ ba - 19/11/2024 22:59</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="Tại sao nên vô hiệu hóa 3 cài đặt này trên router?" src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-5.png" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Các&nbsp;router&nbsp;ngày nay được tích hợp nhiều tính năng giúp người dùng hàng ngày dễ sử dụng hơn. Tuy nhiên, một số tính năng này dễ bị tin tặc tấn công, vì vậy hãy luôn tắt các cài đặt router này để bảo mật tốt hơn.</p>

<h2 style="text-align: justify;">1. WPS</h2>

<figure>
<div style="text-align: justify;"><img alt="" data-i="0" data-src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-1.png" data-was-processed="true" height="438" src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-1.png" width="800" /></div>
</figure>

<p style="text-align: justify;">Wi-Fi Protected Setup (WPS) nghe có vẻ là một ý tưởng tuyệt vời trên lý thuyết. Nó cho phép bạn xác thực các thiết bị không dây trên mạng của mình chỉ bằng cách nhấn nút WPS trên router. Sau đó, bạn đến thiết bị client và nhấn nút WPS của thiết bị đó. Và thế là thiết bị được kết nối mà không cần nhập mật khẩu Wi-Fi.</p>

<p style="text-align: justify;">Tính dễ sử dụng của WPS là lý do khiến nó trở nên hấp dẫn, đặc biệt là nếu bạn đang sử dụng một trong những router từ ISP của mình có mật khẩu mặc định dài và phức tạp. Nhưng sau khi tìm hiểu thêm về các bước bảo mật mạng thực sự, bạn sẽ thấy nên tắt tính năng này trong bảng điều khiển admin của router.</p>

<figure>
<div style="text-align: justify;"><img alt="" data-adbro-processed="true" data-i="1" data-src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-2.png" data-was-processed="true" height="894" src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-2.png" width="1650" /></div>
</figure>

<p style="text-align: justify;">Tại sao vậy? Những kẻ xấu có thể dễ dàng chiếm quyền điều khiển WPS và xâm nhập vào mạng không dây của bạn. Đó là vì WPS:</p>

<ul>
	<li style="text-align: justify;">Giao tiếp qua mã PIN dễ dàng bị tấn công bằng&nbsp;brute-force.</li>
	<li style="text-align: justify;">Có lỗ hổng trong thiết kế thường không được vá.</li>
</ul>

<p style="text-align: justify;">Giải pháp tốt hơn là giải pháp lỗi thời: Yêu cầu mật khẩu Wi-Fi mạnh với WPA2 hoặc&nbsp;WPA3&nbsp;(nếu bạn có router mới). Các giao thức này có mã hóa và triển khai bảo mật khó bẻ khóa hơn.</p>

<div style="text-align: justify;">&nbsp;</div>

<h2 style="text-align: justify;">2.&nbsp;UPnP</h2>

<p style="text-align: justify;"><iframe allow="autoplay" allowfullscreen="" data-src="https://www.youtube.com/embed/3G1wVx2DQEI" data-was-processed="true" frameborder="0" height="366" sandbox="allow-scripts allow-same-origin allow-forms allow-presentation allow-popups" scrolling="no" src="https://www.youtube.com/embed/3G1wVx2DQEI" title="What is UPnP? And should you disable it? | NordVPN" width="650"></iframe></p>

<p style="text-align: justify;">Router giống như người gác cổng cho mạng gia đình của bạn và bảo vệ mạng khỏi các nhóm bot lang thang trên mạng. Nhưng khả năng bảo vệ đó có thể gây khó chịu khi quá nhiệt tình. Trước đây, các game nhiều người chơi thường không kết nối được nếu bạn không mở đúng cổng trên router. Thật tệ!</p>

<p style="text-align: justify;">Việc mở đúng cổng chưa bao giờ đơn giản như bạn nghĩ. Phần mềm có cần một cổng duy nhất hay một phạm vi không? Và chúng có nên được mở cho TCP hay UDP không?</p>

<p style="text-align: justify;">Khi Universal Plug and Play (UPnP) xuất hiện vào khoảng năm 2000, nó trông giống như người hùng. Sau đây là giải thích đơn giản về cách thức hoạt động của UPnP:</p>

<ul>
	<li style="text-align: justify;">Phần mềm của bạn yêu cầu cấp quyền cho các cổng cần thiết.</li>
	<li style="text-align: justify;">Tính năng UPnP của router sẽ tự động mở các cổng này.</li>
</ul>

<figure>
<div style="text-align: justify;"><img alt="" data-i="2" data-src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-3.png" data-was-processed="true" height="616" src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-3.png" width="825" /></div>
</figure>

<p style="text-align: justify;">Tuy nhên, UPnP rất nguy hiểm vì một chương trình độc hại có thể lợi dụng bộ tính năng phong phú của giao thức để mở các cổng mà bạn không biết - thực sự là vượt qua được sự bảo vệ của tường lửa router.</p>

<p style="text-align: justify;">May mắn thay, hầu hết các ứng dụng hiện nay đều được lập trình để hoạt động như mong muốn, ngay cả khi UPnP bị tắt. Đối với một số trường hợp không như vậy - như truy cập Plex media server của bạn khi xa nhà - thì an toàn hơn khi thiết lập quy tắc chuyển tiếp cổng chỉ dành cho những gì bạn cần.</p>

<h2 style="text-align: justify;">3. NAT-PMP</h2>

<figure>
<div style="text-align: justify;"><img alt="" data-i="3" data-src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-4.png" data-was-processed="true" height="371" src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-4.png" width="825" /></div>
</figure>

<p style="text-align: justify;">Các kỹ sư mạng tại Apple đã nhận ra những rủi ro về bảo mật với UPnP và đã đưa ra một giải pháp thay thế cho các ứng dụng của họ có tên là Network Address Transversal Port Mapping Protocol. NAT-PMP có mục tiêu tương tự như UPnP, ngoại trừ NAT-PMP:</p>

<ul>
	<li style="text-align: justify;">Nó chỉ tập trung hẹp hơn vào ánh xạ cổng.</li>
	<li style="text-align: justify;">Có triển khai bảo mật chặt chẽ hơn.</li>
</ul>

<p style="text-align: justify;">NAT-PMP được Apple giới thiệu lần đầu tiên vào năm 2005. Sau ngần ấy thời gian, giao thức này vẫn chỉ được phần mềm Apple sử dụng phổ biến và tích hợp vào các ứng dụng như&nbsp;<a data-type="internal" href="https://quantrimang.com/cong-nghe/huong-dan-su-dung-facetime-tren-iphoneipad-130569" title="Facetime là gì? Hướng dẫn sử dụng Facetime trên iPhone/iPad">FaceTime</a>. Điều đó không có nghĩa là chỉ người dùng Apple mới bị ảnh hưởng: NAT-PMP thường được bật theo mặc định trên nhiều thương hiệu router chính thống như ASUS và NETGEAR.</p>

<p style="text-align: justify;">Vậy, Apple có thành công trong việc tăng cường bảo mật bằng NAT-PMP không? Ở một mức độ nào đó, thì có, nhưng vẫn chưa đủ. Vì vậy, hãy luôn tắt NAT-PMP (đôi khi được liệt kê là &quot;port triggering&quot;).</p>

<figure>
<div style="text-align: justify;"><img alt="" data-i="4" data-src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-5.png" data-was-processed="true" height="613" src="https://st.quantrimang.com/photos/image/2024/11/19/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-5.png" width="825" /></div>
</figure>

<p style="text-align: justify;">NAT-PMP cũng sử dụng logic sai lầm để cho phép các ứng dụng kiểm soát cổng nào sẽ mở trên router của bạn. Điều này ổn khi Apple AirPlay yêu cầu, nhưng không ổn lắm khi Trojan App XYZ tìm ra cách giả mạo xác thực để có được các đặc quyền tương tự.</p>

<p style="text-align: justify;">Các lỗ hổng bảo mật NAT-PMP đã ảnh hưởng đến hàng triệu thiết bị. Tắt tính năng này đơn giản là an toàn hơn. Ngay cả khi tắt, các ứng dụng di động và Apple TV 4K vẫn hoạt động tốt. Đối với những trục trặc hiếm gặp, hãy sử dụng chuyển tiếp cổng thay thế.</p>

<p style="text-align: justify;">Việc trưởng thành theo tư duy coi trọng bảo mật đôi khi có nghĩa là từ bỏ những gì dễ dàng nhất. Có thể bạn sẽ quyết định đã đến lúc loại bỏ 3 rủi ro bảo mật này.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com:
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-9390.html" title="Tại sao nên vô hiệu hóa 3 cài đặt này trên router?">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/tai-sao-nen-vo-hieu-hoa-3-cai-dat-nay-tren-router-9390.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=c0Z19oja" width="1" height="1" /></div>
<script src="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://nguoicodonvn2008.info",
            "logo": "https://nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>