宅男测试员的测试HiWiFi 极路由 极贰+ 极卫星套装
作为一个少小不努力的青年,我毫无压力的加入了编程序的行列,而且干了好多年的测试员,软件硬件防火墙入侵检测单向隔离.......虽然现在熬出来了,但是长期以来我见到的路由器和交换机上都打着CISCO或H3C或锐捷的标志,噪音好大!看着就烦躁!(sorry我盗图了,不然就发现了我们机房的小秘密)
自己用的路由器是这个样子的
TP-LINK TL-WR842N 300M无线路由器
以及
Netgear 美国网件 WNR614 300M 经典无线路由器(继续盗图),全部是张大妈的推荐,张大妈威武!
(你丫需要这么多路由器么?必须啊宅男的必备不就是手纸和路由器么)
在拿到极路由之前家里只有一个TP-LINK TL-WR842N,所有的WIFI都在最东边,可惜我住在最西边!一切移动设备都收不到!太长的房子也很任性!期待一个发送范围更大的路由器。
于是乎我收到了张大妈的轻抚,在睡梦中被快递吵醒,拿到了这个众测。开箱照慢慢发:
很厚的包装,貌似很牛逼
配置完成的状态就是这样。主要看配置过程,简洁的很:
家里没有多余网线了,用无线中继
下面说正式的测试:测试必须从功能性能安全性和可用性四个方面进行
功能
极路由和普通路由器的功能相同,但是依靠插件可以获得功能的提升,比如迅雷远程下载,教育网IPv6加速,电视剧屏蔽广告等等,有人说这个“智能路由器”都有.....好吧哥们孤陋寡闻
安全功能上只能说中规中矩,不过现在路由器的安全性大同小异,非广播SSID的加密WPA2网络可以保证普通用户的安全,剩下的其实是管理安全问题,设置个123456的密码用什么加密算法也白搭。极路由的SSH插件和自定义hosts用好了应该对用户提升安全有帮助;局域网远程中转和手机管理提升了方便性,但是安全度就只能呵呵了
性能
对于家用产品,我最关注的性能是转发率和穿墙,这个我拿了家里的两个路由做了对比,测试工具是科来发包器和Wireshark,也需要我们去实际操作网页等等各种,必须要说的是这只是用最简工具一次测试的结果,不能完全说明问题。结果基本如下:转发率三者大体相当,穿墙能力上不加极卫星的极路由略好于TL-WR842N,不如WNR614。架上极卫星,极路由的接收范围肯定最大,但是当极卫星在极路由接收方位边缘时丢包率很高。
可用性
毫无疑问的是极路由的可用性上秒杀其它两个路由器,金属质感和紧凑设计**提升的很高。而操作界面也是相当的简单,谁都可以轻松上手,这一点上可以看出设计者的用心之处。在测试过程中还进行了一次OS升级,升级的过程也相当简单,这对于用户来说十分重要。
安全性
安全性放在最后说是因为我在这方面花费了不少时间,首先我使用Zenmap对路由器进行了扫描,使用的是“slow and comprehensive scan”,之后是自定义扫描里面有一些我自己加的脚本,虽然不是针对路由器的,但是针对嵌入式Linux还是有用,结果显示极路由的端口开放、脚本测试上中规中矩,也许是我技术不到位。此时我使用的是没有加插件的路由器,加了插件的没有尝试。
之后我在乌云等网站上搜集了部分极路由的漏洞利用方法,进行尝试。由于此时路由器已经升级,所以方法基本都已经失效。
最后我用自己的自己做的小工具对路由器和Web页面进行了漏洞挖掘,具体方法省略500字。由于只测试了8小时,没有发现很多问题,会有路由的崩溃点和疑似XSS注入点。我调试部分XSS注入点,并没有发现可利用之处,大家都知道XSS不可怕,可怕的是可利用的XSS,因此我会持续关注,如果有可利用的会上报乌云供大家饕餮。