Чи варто оновити старий бездротовий маршрутизатор?


10

У мене старий бездротовий маршрутизатор, і я маю на увазі кам’яний вік (5 років). З маршрутизатором технічно немає нічого поганого, він обслуговує мої потреби в бездротовому режимі в домашніх умовах, але він справді старий. Пошук на сайті Belkin за F5D7230-4 насправді виявляється іншою старою моделлю, тому я переглянув цей старий огляд для вас, щоб отримати уявлення про те, що я запускаю: http://www.pcmag.com/article2/0, 2817,1572451,00.asp .

Чи є поважна причина безпеки замінити цей маршрутизатор у 2009 році? Пошуки Google виявили для нього кілька загроз безпеці, і Белкин не випускав нових фірмових програм протягом багатьох років. Я починаю вважати, що слід замінити його головним чином, оскільки його NAT - це єдине, що захищає мене від зовнішнього світу.

Купівля нового бездротового маршрутизатора - це нудний спосіб витратити гроші, оскільки він просто сидить на полиці, виконуючи свою роботу. Думки?

Відповіді:


11

Я повністю погоджуюся з @cwrea - якщо він підтримує лише старіші, менш безпечні протоколи, настав час оновити.

Ви згадуєте, що використовуєте WPA-PSK, що є версією 1. Єдиною причиною не оновлення до WPA2 є те, що деякі ваші пристрої не можуть підключитися до нього (наприклад, мій старий КПК Dell Axim не може виконати минулий WPA) .

Якщо ви не збираєтесь модернізувати маршрутизатор до N, я рекомендую маршрутизатор Linksys WRT54GL . У мене він є надійним виконавцем, і якщо ви займаєтеся налаштуваннями, ви можете завантажити на маршрутизатор томатну прошивку або прошивку DD-WRT і включити всі види надсучасних варіантів, таких як живлення антени тощо. Один з мої улюблені сайти, Lifehacker, надали посібники для використання томатів та DD-WRT .

Якщо ви готові піти по N маршруту (ха-ха, маршрут ... маршрутизатор ... зрозумійте?), У Linksys є безліч сексуальних, привабливих маршрутизаторів. Мені особисто подобається WRT160NL з StorageLink (USB-порт для простого мережевого зберігання).


3
+1. Гей, якщо ви повністю зі мною згодні, де мій підсумок? ;-)
Chris W. Rea

1
Я був так зайнятий додаванням посилань на свою відповідь, що забув! +1 для всіх!
Джаред Харлі

11

Якщо ваш маршрутизатор використовує лише WPA (Wi-Fi Protected Access) версії 1, або гірше WEP (Wired Equivalent Privacy), то так, настав час оновити бездротовий маршрутизатор до того, що може зробити WPA2. Обидва попередні протоколи шифрування мають відомі вразливості . Як повідомляється, WEP може бути зламаний за 60 секунд (можливо, менше!)


Програмне забезпечення маршрутизатора говорить, що він працює під керуванням WPA-PSK, тому він повинен бути версією 1.
Позбувся

Ще одна причина для потенційного оновлення: стандарт IEEE 802.11n буде ратифікований незабаром (нібито вересень?), Тож якщо ви уникаєте проекту N маршрутизаторів, побоюючись майбутньої несумісності, N не буде проектом стандарту набагато довше.
Кріс В. Реа

2
WEP справді розтрісканий. Уникайте цього. Що стосується WPAv1 ... насамперед, справжнє питання полягає в тому, чи він використовує TKIP або CCMP / AES шифрування. WPA / WPA2 - це не протокол, а сертифікація. Він лише позначає, що пристрій знає певні стандарти шифрування - (WPA має TKIP, WPA2 має CCMP / AES і TKIP). Якщо можливо, використовуйте CCMP / AES, у якого немає відомих вразливих місць. Що стосується TKIP - він, як відомо, має вразливість, але лише тоді, коли QoS увімкнено, і навіть тоді експлуатація є в значній мірі марною. Звичайно, краще оновити, але поспішати не варто. Джерело: grc.com/sn/sn-170.htm
Іларі Каясте

@Ilari Kajaste: ця сторінка з 14 листопада 2008 року (дивіться на колонтитул), здається, що новіший експлуатується з 2009 року для WPA: networkworld.com/news/2009/… (і так, CCMP / AES все ще безпечний ).
CesarB

-1

Не знаю, чому люди наполягають на "бездротовій безпеці". Хоча ця бездротова технологія транслює (а не якась майбутня бездротова технологія, яка може бути точково вигнутою в просторі - сфотографуйте ефірний кабель, якщо захочете), немає справжнього безпечного способу зробити це. Плюс чого турбуватися?

Якщо ви дійсно хочете захистити свої дані, зробіть це на своїх машинах. Використовуйте там паролі. І резервні копії. Я все-таки обіцяю найкращий спосіб захистити дані - ховати їх під носом, відкрито.

Але якщо ви наполягаєте на модернізації, що не є поганою ідеєю, я б запропонував придбати Fonera ! Я ніколи не можу втомитися від її просування, хоча я сам цього не пробував! : P

введіть тут опис зображення

Ідея полягає у створенні двох мереж. Один - це відкритий та безкоштовний Інтернет для будь-кого, який ви можете налаштувати на широко відкритий або платний за використання. Друга - це ваша локальна мережа, яка також може бути відкритою, але її за замовчуванням є WPA2 або все, що ви хочете поставити ключ. Тепер це те, що повинен робити кожен маршрутизатор!

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.