ca

Cum puteți îmbunătăți securitatea rețelei Wi-Fi de acasă sau de companie

Home Wi-Fi poate fi cea mai nesigură parte a conexiunii dvs. la Internet. Rețeaua fără fir, dacă este prost protejată, poate expune utilizatorul la atacuri de la intrusi de pe Internet. Deși nu există măsuri de securitate perfecte, unele măsuri de precauție pot îmbunătăți securitatea rețelei dvs. și pot face mai dificilă invadarea. Unele măsuri sunt: ​​modificați și ascundeți numele rețelei (SSID), modificați numele de utilizator și parola de administrator, activați un firewall, utilizați VPN, dezactivați WPS, actualizați firmware-ul și dezactivați gestionarea la distanță și serviciile inutile. Consultați sfaturile.

Wi-Fi gratuit: Cum să utilizați în siguranță o rețea publică

Consultați sfaturile privind îmbunătățirea securității rețelei Wi-Fi de acasă

Schimbați și ascundeți numele rețelei (SSID)

Majoritatea utilizatorilor de routere Wi-Fi de acasă nu modifică numele rețelei atunci când configurează dispozitivul, lăsând setarea implicită. Problema este că un potențial atacator știe numele pe care producătorii îl folosesc. În acest fel, dacă vă dau seama de tipul de router pe care îl utilizați, doar dacă vă uitați la numele rețelei dvs.

Acest tip de informații deschide ușa unor exploatații mai sofisticate care atacă firmware-ul routerului. Un atacator ar putea să exploateze direct acest firmware și să obțină acces mai discret.

"Virușii Router": Înțelegerea tuturor

Trebuie să redenumiți rețeaua Wi-Fi la altceva decât la valorile implicite din fabrică. În plus, este, de asemenea, important să se ascundă numele rețelei, astfel încât să fie și mai dificil de identificat.

Nu lăsați routerul cu codul SSID implicit,

Schimbați numele de utilizator și parola Admin

Dispozitivele Wi-Fi au, de asemenea, un utilizator de administrator și o parolă prestabilită, iar în ciuda alertei producătorului din manual, utilizatorii nu modifică întotdeauna acele informații. La efectuarea acestei modificări, rețineți că schimbați numele de utilizator al administratorului pentru ceva greu de ghicit și că utilizați o parolă puternică: mai mult de 8 caractere, majuscule, litere mici și caractere speciale (cum ar fi "#", pentru exemplu).

Se recomandă frecvent modificarea parolei. Adică, la fiecare două luni. Acest lucru va face dificil pentru oricine să o descopere.

Împreună cu toate acestea, cu noul nume de administrator și parolă, accesați setările rețelei Wi-Fi și utilizați o opțiune de criptare puternică în configurația rețelei și, dacă aveți, dezactivați rețeaua de invitați.

Asigurați-vă că ați ales setările corecte de criptare. Alegeți "Personal WPA2" pentru rețeaua dvs. Pentru algoritmul de criptare în sine, alegeți "AES". Nu includeți TKIP. AES oferă criptare mult mai puternică și este mai dificil de exploatat. TKIP este inclus ca opțiune pentru compatibilitate înapoi, iar dacă aveți nevoie de TKIP, actualizați-vă dispozitivele.

Setarea unei criptări puternice pentru routerul Wi-Fi

Activează un paravan de protecție

Nu fiecare router are un firewall built-in, dar dacă are unul, porniți-l. Acesta poate servi drept prima dvs. linie de apărare. Acestea sunt concepute special pentru a filtra traficul de intrare și ieșire din rețeaua dvs. și pot bloca încercările de a obține acces prin porturile neutilizate.

Chiar dacă aveți firewall-uri activate pe dispozitivele dvs., este bine să adăugați un al doilea nivel de securitate. La urma urmei, este mult mai ușor să împiedicăți un atacator să lanseze un atac din interiorul rețelei decât să-l afișeze. În plus, intrusii pot monitoriza traficul.

Utilizați o rețea VPN

Nu veți împiedica accesul vecinilor la rețeaua dvs. printr-o rețea VPN, dar puteți preveni atacurile din afara casei dvs.

Când utilizați un VPN, conectați-vă mai întâi la serverul de rețea privată, apoi conectați-vă la Internetul extern. Tot traficul pare să vină de la VPN. Aceasta include orice informație despre rețeaua locală, deoarece VPN-urile creează rețele locale virtuale. În timp ce sunteți conectat, computerul se află în rețeaua locală fizică și virtuală. Internetul poate vedea doar virtual.

Rețelele VPN au avantajul suplimentar de a face traficul dvs. parțial anonim. Nu, o VPN de la sine nu te va face complet online anonim, dar cu siguranță te ajută. Alegeți un serviciu bun și fiabil.

Dezactivați WPS

WPS înseamnă Wifi Protected Setup. Este un sistem care vă permite să vă conectați la o rețea Wi-Fi codată fără a introduce o parolă. Există câteva implementări diferite, dar toate sunt relativ similare.

WPS nu este la fel de bun în practică, așa cum a cunoscut exploatările. Caracteristica este activată implicit pe majoritatea routerelor. Dacă vă puteți introduce parola, nu este nevoie de WPS. Deci, ar trebui să o dezactivați și să închideți astfel orice potențiale încălcări ale securității.

Dezactivarea WPS pe routerul Wi-Fi

Firmware-ul ruterului actualizat

Ca și computerul, routerul are un sistem de operare. Dar, spre deosebire de PC, actualizările de securitate nu sunt automate. Trebuie să îl actualizați manual, prin actualizarea firmware-ului.

Unele routere pot descărca actualizările de firmware de pe Internet. Pe alte modele, va trebui să le descărcați și să le încărcați manual. Oricum, trebuie să fii conștient de detaliile astea.

Actualizările includ adesea remedieri importante de securitate. Dacă părăsiți routerul fără aceste remedii, este posibil să permiteți dispozitivului și rețelei să rămână deschise exploatelor cunoscute. Este recomandabil să verificați eventualele actualizări lunare.

Dacă aveți experiență tehnică, vă recomandăm să utilizați un firmware personalizat de rutere open source. Există unele firmware foarte bune pentru piața pieselor de schimb pe care le puteți utiliza pe router.

Dezactivați accesul la distanță și serviciile inutile

Multe routere au servicii de gestionare la distanță. La unele modele, acestea sunt activate în mod implicit. Nu faceți nici o greșeală aici. Aceasta nu este interfața web pe care o utilizați pentru a vă gestiona ruterul în rețea.

Accesul de la distanță permite unei persoane să gestioneze routerul extern. Aceasta înseamnă că un atacator de Internet poate accesa interfața de gestionare a routerului. Nu există multe motive practice pentru care doriți să gestionați routerul din afara rețelei, astfel încât să nu pierdeți prea mult prin dezactivarea acestui serviciu.

Dezactivați accesul la distanță și serviciile de router Wi-Fi

Alte servicii care nu sunt strict obligatorii: Unele routere sunt livrate în mod implicit cu SSH sau Telnet mai puțin sigur. Nu există niciun motiv pentru acest lucru, mai ales că puteți utiliza interfața web a routerului.

Unele routere au în continuare implicit FTP și Samba pentru partajarea de fișiere. Ambele sunt ușor de explorat. Dacă le aveți, dezactivați-le. Pentru a dezactiva accesul la distanță și serviciile de router Wi-Fi, accesați tabloul de bord și căutați aceste funcții.

Gata! Cu toate aceste măsuri de precauție, securitatea rețelei dvs. Wi-Fi va fi mai sigură. Totuși, aveți grijă de orice activitate suspectă.

Cum să îmbunătățiți semnalul de rețea Wi-Fi? Sfaturi de schimb în forum.