Як я можу налаштувати свою бездротову мережу для найсильнішої безпеки?


9

Здається, є безліч функцій захисту в бездротових маршрутизаторах від фільтрації MAC-адрес до типу аутентифікації та шифрування даних. WPA або WPA2 PSK? AES чи TKIP?

Коли я налаштовую нову бездротову мережу, які параметри слід використовувати для забезпечення найсильнішої безпеки? Це залежить від маршрутизатора чи є деякі параметри, які слід встановити для всіх маршрутизаторів? Чи мають бути деякі функції безпеки, які я повинен врахувати, перш ніж купувати бездротовий маршрутизатор?


Більше пов'язаної інформації: superuser.com/questions/3180/…
cregox

Відповіді:


11

Безумовно, WPA2 - він замінює WPA і вважається "захищеним". Використовуйте AES (TKIP має недоліки) за допомогою загальнодоступного ключа; зробіть це> 13 символів і якомога більше випадкових / захищених. Це в значній мірі повинно гарантувати, що ніхто не може потрапити у ваш домашній маршрутизатор. Не те, що хтось ніколи не захотів би, хоча там є безліч незахищених точок доступу, які вони використають першими.

Фільтрація MAC-адреси в основному марна, оскільки MAC надсилається незашифрованим, тому кожен, хто переглядає пакети, може зачекати, коли MAC прийде разом із цим аутентифікованим, а потім підробляє це (тривіально). Це просто додає накладні витрати вашому управлінню ("У мене новий ноутбук, чому я не можу перейти на свій бездротовий телефон?

Вимкнення трансляції SSID також не дуже корисно, оскільки це також легко вивести, обнюхуючи бездротовий трафік. Знову ж таки, це лише додає головного болю, коли ви хочете знову підключитися до своєї мережі ("Який був знову мій SSID? Ага, правильно, SDFSADF")

Якщо ви також можете встановити домашню VPN, також у вашій системі, це додасть додатковий рівень безпеки. Я встановив свій домашній бездротовий маршрутизатор для розміщення бездротових користувачів у DMZ (він же Інтернет), щоб вони не могли отримати доступ до моєї домашньої мережі, якщо подальший вхід у систему через VPN (інше ім’я користувача / пароль із тимчасовими таймаутами входу / скидання зломщика доведеться перемогти). На найближче майбутнє і проти неурядового злому це безпечно. : D


Цікаво. У мене є ігрова консоль, яка, можливо, не сподобається ідеї доступу до VPN :).
Джефф Йейтс

DMZ йде прямо до Інтернету, щоб ви могли добре використовувати мережу 360 або PS3. Звичайно, ви б не змогли використовувати його як домашній медіа-сервер тощо, якщо він не підтримує VPN.
Метт Рогіш

1

Що я зазвичай роблю під час налаштування бездротової мережі:

  • Використовуйте шифрування WPA2-PSK, використовуючи AES, якщо це можливо (AES пропонує більш сильне шифрування, ніж TKIP), з якомога довшою / складною парольною фразою.
  • Увімкніть фільтрацію MAC , тому мережа приймає лише пристрої з певною фізичною адресою (MAC-адреса). Цей захід безпеки легко обійти і не є практичним у деяких сценаріях, але, якщо можливо, я все одно зазвичай його дозволяю.
  • Сховати трансляцію SSID мережі. Таким чином, мережа публічно не повідомляє про свою присутність. Знову ж таки, не завжди практично, але по можливості я це дозволяю.
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.