如果通過路由器接入互聯網,不安裝防病毒軟件是否安全?是不是應該安裝殺毒軟件?即便使用路由器接入互聯網,也一定要安裝防病毒軟件。路由器具有地址轉換及開閉TCP/IP通信端口的功能。這些功能雖然可防止病毒傳播等一些來自互聯網的攻擊,但其中仍有無法阻止的攻擊。
路由器無法完全防止攻擊
比如,路由器無法防御郵件附件中的病毒。因為病毒已作為郵件的一部分存入個人電腦。另外,無法檢測出從網上下載的軟件中包含的病毒。
那么,路由器可防止何種攻擊呢?互聯網上的TCP/IP通信使用全球通用IP地址與聯絡方的個人電腦等終端交換數據。全球通用IP地址是用戶接入互聯網時服務提供商分配的IP地址。路由器具有可在多臺個人電腦上共享這一通用IP地址的功能(稱為IP偽裝等,IP Masquerade)。如使用地址轉換功能,則可在共用一條接入線路的各個人電腦上使用固定IP(Private )地址。固定IP地址是一種可在不直接接入互聯網的LAN中自由使用的IP地址,由路由器自動分配。
路由器的安全功能
幾乎所有路由器都具有數據包過濾功能,可根據不同的端口號進行數據控制。固定IP不能在互聯網中使用(不能路由),要想通過互聯網直接訪問分配有這種地址的個人電腦非常困難。也就是說,經路由器接入互聯網的個人電腦受到外部入侵的可能性很小。另外,TCP/IP通信中還使用了端口號。數據通過IP地址傳送至目標個人電腦,但為了分清目標個人電腦中哪個應用軟件使用該數據,因此需要使用端口號。一般應用軟件使用的端口號都是固定的,路由器根據端口號決定數據的通過或攔截(關閉端口等)。最近肆虐的W32/MSBlaster等病毒利用的就是使用特定端口號的軟件(服務)中存在的漏洞,因此只正確使用路由器的端口關閉功能可以有效防止此類病毒的感染。