Kuidas oma WiFi-võrku korralikult kaitsta ja milliseid meetodeid selleks kasutada
- 1895
- 258
- Simon Denesik
Mitmed kasutajad on ausalt öeldes vastutustundetud omaenda traadita võrgu ohutuse ja Interneti levitamise seadmete kaitse. Neile tundub, et keegi ei vaja oma võrku ja ohtu pole.
See on tegelikult suur eksiarvamus. Kui te ei loo usaldusväärset kaitset, võite kokku puutuda tõsiste probleemidega.
Seetõttu on kõige õigem küsimus, kuidas luua usaldusväärne kaitse ja milliseid meetodeid saab samal ajal kasutada.
Mis on oht
Alustuseks lühidalt, miks kaitsmata ühendus või kaitseta ruuter võib muutuda potentsiaalselt tõsiseks probleemiks ja suureks oht võrguomanikule.
Kuid mis on täpselt oht, paljud ei saa aru. Seal on järgmised võimalikud stsenaariumid ja ohud:
- Paigutamine provokatiivse ja ebaseadusliku sisu kolmanda osaliselt kasutajate kaupa. Kasutades kellegi teise võrku, langeb kogu vastutus sellele, kellele leping koostatakse. Lõppude lõpuks ei ole kurjategija arvutamine keeruline. Ja proovige siis tõestada, et see polnud teie videod, loosungid ja muud sisu.
- Liikluskulud ja Interneti kiiruse vähendamine. Kõige kahjutum olukord on see, kui vabaloaderid kasutavad kellegi teise võrku, istuvad Internetis, laadige alla mõned failid. Maksate selle kõige eest, lisaks kaotate märgatavalt kiirusega.
- Lähtestage tehase seadetele. Mõni Joker sai juurdepääsu mitte ainult WiFi-le, vaid ka ruuterile. Ja seda pole nii keeruline teha. Selle tulemusel laskis ta seaded tehasesse. Seetõttu peab seadmete omanik ühenduse uuesti konfigureerima.
Sellist parooli kasutatakse paljude ruuterite juhtpaneeli sisestamiseks. Ja selliste andmetega võite osutuda teie omaks.
- Sisselogimis- ja parooli asendamine. Ja võib-olla nii, et ründaja või lihtsalt Nunnaner-Wisher muudab ruuteri juurdepääsu sätteid ja te ei tööta menüüsse minekuks.
Vaevalt 100% kaitset häkkimise eest. Eriti kui selliseid katseid tehakse sihikindlalt ja selle valdkonna reaalsed spetsialistid.
Kuid kui me räägime tavalisest kasutajast, kes loomulikult ei soovi oma naabritega Internetti jagada, siis peab ta juurdepääsu kaitsmiseks üles mõned ilmsed augud ja sellest piisab.
Peamised kaitsemeetodid
Nüüd otse küsimusele, millist WiFi-võrgu kaitset saab valida teie Interneti ja seadmete jaoks, mis pakuvad traadita juurdepääsu.
Võimalusi on palju. Kuid kõik olemasolevad kaitsemeetmed saab jagada peamiseks ja täiendavateks. Kuigi kõige parem on neid koos kasutada, on kasutaja jaoks kõige vastuvõetavam viis ühendamine ja ühendamine.
Peamine ülesanne on kaitsta naabrite ja muude veidruste võimaliku võõra seose eest WiFi-võrguga, samuti seadmete enda turvalisuse eest.
Omavolilise juurdepääsu välistamiseks ja Wi-Fi lihtsa ülesandega ühenduse loomiseks saate rakendada järgmisi meetodeid.
Ruuteri parool
Kui olete omandanud ainult ruuteri, on ebatõenäoline, et selle seadetes tehti mõned muudatused. Ja peate seda tegema, et kaitsta oma WiFi-d ülbete naabrite eest.
Enne kaitset Wi-Fi-võrgule peate kaitsta ruuterit. Tavaliselt kasutatakse selle sätete juurdepääsuks standardset sisselogimist ja parooli tagakattel või seadme korpuse allosas. Neid paroole ja sisselogimisi pole keeruline teada saada, kuna need on isegi avalikus valdkonnas. Olles tootja jaoks mitu standardset võimalust valinud, lahendab ründaja Riddle'i hõlpsalt.
Seetõttu peaksite Wi-Fi ruuteril kindlasti head kaitset panema. Ja selleks peate sisestama sätted standardse sisselogimise ja parooli all, avama jaotise, mille andmetes on muudatus ja määrata oma leiutatud sisselogimine ja kõige raskem, kuid hõlpsasti meeldejääv parool.
NÕUANNE. Selliseid paroole ja sisselogimisi ei soovitata kasutada, mida te ei mäleta, ja peate need sisestama paberile. Seda paberit saab näha võõrad või on see kergesti kadunud.Pärast seda on juurdepääsu taastamine veelgi keerulisem.
Usaldusväärne nimi SSID
Oma WiFi kaitsmiseks väljastpoolt teiste kasutajate eest on soovitatav kasutada ka seadme ainulaadset nime.
Saate seda ruuteri seadetes muuta, avades jaotise "Põhisätted". Kuigi mõned menüümudelid võivad pisut erineda. Peamine on leida jaotis, kuhu saaksite oma traadita võrgu nime seadistada ja muuta.
See ei tähenda, et see kaitseb teie kodu WiFi -võrku täielikult loata juurdepääsu eest, kui te ei rakenda täiendavaid meetodeid, kuid integreeritud lähenemisviisiga kaitseseeria ehitamiseks on see kohustuslik samm. Ärge ignoreerige seda.
Wi-Fi parool
Kui muudate ruuterile juurdepääsu parooli ja sisselogimist ning seate samaaegselt traadita võrgu enda tugeva koodi, on ebatõenäoline, et naabrid pääseksid tasuta Internetti.
Nagu näete, on üheta üheta kaitse pakkumise osas minimaalne tugevus. Ja komplektis võimaldab see teil saada tõsist tulemust.
Nähtamatu võrk
Samuti saate Wi-Fi-tehnoloogia abil oma koduvõrku kaitsta seda isegi nähtamatuks. See pole üldse nii keeruline.
Ülesande tähendus on see, et kui saadaolevate võrkude otsimine on sisse lülitatud, ei kuvata teie traadita võrku loendis olevate autsaiderite loendis. Kui teete seadete jaoks sobivaid muudatusi, muutub teie Wi-Fi nähtamatuks ja ligipääsmatuks.
Selleks peate avama ruuteri sätted, minge traadita režiimi seadete jaotisse. Peaks olema punkt nagu lubada sSID -levi. Me räägime võrgu ringhäälingu lisamisest. Peate lipu eemaldama või selle funktsiooni välja lülitama ja muudatused salvestama.
See parameeter keelab teie võrgu kuvamise.
Peate lihtsalt kontrollima, kas teie ruuter toetab sarnast funktsiooni. Enamiku moodsate mudelite puhul on see kohal.
DIABAGE WPS
Kui otsustate kaitsta oma WiFi -võrku usaldusväärse parooliga, kuid aktiveerige WPS -funktsioon, on kõik keeruka juurdepääsukoodi leiutamiseks mõeldud jõupingutused asjata.
Te ei tohiks WPS -i vahetamist kuritarvitada. Jah, see on mugav tehnoloogia, mis võimaldab teil võrguga ühenduse luua ilma paroolita. Kuid tema abi kasutamine on ainult äärmuslikel juhtudel. Ja võimaluse korral selle üldse välja lülitada.
WPS -i valiku enda lahtiühendamine pole keeruline. Seda tehakse ruuteri seadete kaudu WPS -i jaotises.
Krüptimine
Oma WiFi-võrgu tõeliselt usaldusväärse kaitse loomiseks peate kindlasti valima sobiva krüptimisvaliku.
Kui krüptimine on nõrk, on ründajate andmete pealtkuulamine üsna lihtne ülesanne. Juhtub, et isegi koduvõrguga ühenduse loomisel kuvatakse teade seadme ekraanil nõrga krüptimise kasutamisel.
Selles olukorras peate tegema seadetes sobivaid muudatusi. Olles lõpetanud ühenduse ruuteri menüüga, on soovitatav seada järgmised parameetrid traadita ühenduse kaitse jaotises:
- Valige WPA-WPA2 isiklik;
- Seadke väljale "versioon" WPA2 PSK väärtus;
- Seadke krüptimisega suvand AES.
See on ligikaudne võimalus, kuidas TP-Link ruuterite sätted muutuvad. Teiste tootjate seadmed võivad pisut erineda, kuid parameetrite muutuste üldpõhimõtted jäävad muutumatuks.
Massi adressi filtreerimine
Kõigil seadmetel, millel on võrguliides või võrgukaart, on oma mass-ad.
Seetõttu saab kasutaja moodustada usaldusväärsete aadresside loendi, mis saab teie traadita võrguga ühendust luua. See kehtib arvuti, sülearvuti, nutitelefonide, tahvelarvutite jms kohta. Kui teil õnnestus leida naabri või kolmanda osapoole kasutaja, kes üritas ilma loata ühendust luua, saab tema aadressi lihtsalt lisada keelatud loendisse. Pole tähtis.
Kuid parim otsus oleks usaldusväärsete aadresside loetelu ja kõigile teistele juurdepääsu piiramiseks. Vajadusel, kui majja ilmuvad uued vidinad, lisatakse nende maas lihtsalt varem loodud valgesse nimekirja.
Sobivate muudatuste jaoks piisab ruuteri sätete avamisest, minge traadita režiimi jaotisse ja leidke juba mass-hindade filtreerimisega toode.
Võrgu raadius
Põhimõtteliselt, et traadita võrk jõuab signaali korteri või maja kõige kaugematesse punktidesse, on saatja maksimaalne võimsus sisse lülitatud.
Kuid kui korter on väike või ruuter ise on väga võimas, siis signaal jõuab naabriteni probleemideta, minge tänavale välja. See avab lisavõimalusi volitamata juurdepääsu saamiseks.
Olles vähendanud traadita võrgusignaali raadiust, muutub see kättesaadavaks ainult korteri või maja raames.
Vastavate parameetrite muutmiseks peate leidma sektsiooni, millel on saatja võimsus. See võib muutuda, muutes digitaalseid väärtusi või ülemineku madala, keskmise ja kõrge režiimi vahel.
Lisameetmed
Väärib välja tooma veel mõned täiendavad meetmed, mis aitavad suuresti tugevdada niigi usaldusväärset kaitset juurdepääsu eest nende enda koduse traadita võrku.
Nagu eelmisel juhul, kasutatakse kõiki neid meetodeid kõige paremini komplektis.
Püsivara värskendus
Perioodiliselt on teateid, et ühes või teises ruuteris avastas järgmine haavatavus ohutusprotokollid. Ja kasutajad hakkavad kohe mõtlema, et nad tulevad ja häkkimine ning nad on ohus.
Tegelikult ei tohiks te paanitseda. Võrgud, millel pole ründajatele erilist väärtust, ei purune tõenäoliselt. Pigem küsimus heinakirjutajate külmutamiseks.
Kuid ikkagi on selline meede kui perioodiline püsivara värskendus õige ja vajalik. Mõningaid ruutereid värskendatakse lihtsalt, vajutades vastavas jaotises nuppu "Värskendus".
Muudel juhtudel peate alla laadima värske püsivara tootja ametlikul veebisaidil, seejärel avama ruuteri sätted ja värskendama selle selle faili kaudu.
Seejärel läheneb püsivara valimise küsimusele vastutustundlikult. Kui võtate vale faili, siis võib selle laadimisel üldse seiskamise toimimise lõpetada.
Kaugjuurdepääs
Mõnel juhul on see mugav funktsioon, mis võimaldab teil kontrollida ja muuta ruuteri seadeid Interneti kaudu. See tähendab, et pole vaja olla oma koduvõrgus.
Kuid tavakasutaja jaoks on see funktsioon isegi suuresti ohtlik. Lõppude lõpuks saavad ründajad kasutada kaugjuurdepääsu. Seetõttu on soovitatav avada sätted ja kontrollida, kas see suvand on välja lülitatud.
Külaliste juurdepääs
Mõnel kaubamärgil ja ruuterite mudelil (ruuterid) on funktsioon, mis võimaldab teil luua täiendavaid võrke. Või pigem alamvõrgud, tingimuslike külaliste jaoks. Pealegi pole neil peamise traadita võrguga midagi pistmist.
See on suurepärane võimalus neile, kes on olulise turvalisuse, kuid samal ajal peate sageli andma külastajatele, külastajatele, sõpradele juurdepääsu võrgule.
Kui ruuteris on selline funktsioon, tuleks seda kasutada.
Ruuter ja tulemüür
Ruuterite jaoks saavad arendajad pakkuda täiendavaid meetmeid ja vahendeid nende kaitse tagamiseks. See kehtib tulemüüri, järgneva ekraani, tulemüüri jms kohta jne.
Sarnased vahendid luuakse spetsiaalselt rünnakute vältimiseks. Jah, kodus Interneti jaoks on see asjatu kulutuste osas mitmes mõttes. Kuid kui kontori osana luuakse traadita võrk, ettevõtte, kus häkkimisega on võimalik saada olulist ja väärtuslikku teavet.
Pärast seadetes müristamist saate aktiveerida sobivad tööriistad ja tõsta märkimisväärselt võrgukaitse taset.
Ruuter ja VPN
Objektiivselt on VPN üks tõhusamaid viise andmete kaitsmiseks Internetis ja seadmete vahelise traadita suhtluse korral.
VPN -i abil luuakse omamoodi krüptitud tunnel, mis ühendab võrguüksusi.
Paraku on selline funktsioon ainult piiratud arvul ruuteritel. Kuid kui teil see on, on kõigi ühendatud seadmete andmed tõepoolest usaldusväärse kaitse all.
Perioodiline paroolide muutmine
Pange usaldusväärne parool ja jätke see igavesti parim idee.
Õige lahendus muudaks perioodiliselt juurdepääsukoode. Lisaks kehtib see mitte ainult traadita võrgu enda, vaid ka ruuteri paroolide kohta.
See annab suurema usalduse turvalisuse vastu. Seetõttu on soovitatav viia sellised meetmed läbi 2-3 kuud.
Ühendatud seadmete kontrollimine
On üsna palju meetodeid, et teada saada, kes on teie traadita võrguga ühendatud. Seda saab teha ruuteri enda seadete või spetsiaalsete utiliitide käivitamisega.
Ühenduste perioodiline ühendus annab enesekindluse, et ükski kõrvaline seade kasutab teie Internetti oma isekatel eesmärkidel.
Kuid see on ka võimalus leida katse õigeks ajaks loata juurdepääsuks, blokeerida vabaloaderit ja kaitsta end oma tegevuse võimalike tagajärgede eest.
Spetsiaalsed seadmed ja programmid
Kui lähete kaugemale tavalisest kodust traadita võrgust ja loote tõsise ühenduse, siis ei saa te ilma spetsialiseeritud seadmete ja usaldusväärse tarkvarata teha.
Tavaliselt on see vajalik neile, kes salvestavad olulist ja väga väärtuslikku teavet arvutite kohta. Siis on asi, millega saate spetsialistide poole pöörduda.
Summeerida
Usaldusväärse ja ohutu ühenduse korraldamiseks traadita koduvõrguga pole midagi keerulist korraldada.
Omanik peab muutma standardsed paroolid usaldusväärsemaks, valima kaasaegse ja tõhusa krüptimise tüüpi, WPS välja lülitama ja aktiveerima saadaolevad täiendavad kaitse tööriistad.
Te ei tohiks liiga palju minna. Jah, soovi korral saate üldiselt moodustada võrgu, kus kõik on range kontrolli all, ja teiste kasutajate jaoks on võrk ligipääsmatu, mõnikord isegi nähtamatu. Kuid see on juba võimalus neile, kes kardavad oluliste ja väärtuslike andmete säilitamist ega taha riskida.
Telli, kommenteerige, küsige selle teema kohta aktuaalseid küsimusi!
- « Kas Wi-Fi-Routersi jaoks on olemas standardseid paroole
- Kuidas vabaneda piiratud WiFi-juurdepääsust »