Чи можна приховати бездротову мережу


10

Чи є спосіб "нерекламувати" мою бездротову мережу у світі в Windows XP SP3? Я не покладаюся на це для безпеки вторгнення . Я прочитав статтю . У моїй бездротовій мережі є WPA2 із захищеним паролем, який знаю лише я.

У той же час, я не дуже хочу рекламувати світ, що у мене є бездротова мережа. Це відносно громадське місце, де немає іншого Wi-Fi ніде поблизу; Мені не потрібно 100 сторонніх людей, що проходять, щоб запитати, чи можуть вони на хвилину "просто скористатися моїм Wi-Fi". Назвіть це наткнутися на безпеку.

ПРИМІТКА. Що стосується безпеки, я не так переживаю, як нюхаючі пакети відстежують мене. Дані все одно захищені. 1 на 1000 людей знайде мережу та побачить, що вона зашифрована. Якось не думаю, що вони зайдуть і скажуть: "Я пакет нюхав вашу приховану мережу, ви думаєте, я можу це використати деякий час?"


4
Ви повинні мати можливість встановити його на "прихований" у вашому маршрутизаторі, це не контролюється ПК.
тердон

3
Як сказав @terdon, це робиться через ваш маршрутизатор, а не через ваш ПК. Вам потрібно надати більше інформації у своєму запитанні, що це за роутер? Бренд та модель? Більшість маршрутизаторів надають можливість вимкнути "SSID трансляцію".
TheFlyingToaster

Відповіді:


11

Якщо ви хочете припинити трансляцію вашого SSID таким чином, щоб він відображався у списках незареєстрованих клієнтів мереж, вам потрібно буде відключити його у бездротовій точці доступу (або бездротовому маршрутизаторі). Якщо ви не знаєте, як керувати пристроєм, спробуйте ввести його адресу в браузер. Якщо ви не знаєте його адреси, шукайте маршрутизатор за замовчуванням на виході ipconfig.

Місце опції відключення SSID-трансляції, очевидно, залежить від постачальника, але, щоб дати вам уявлення, ось що це виглядає на Linksys X3500:

введіть тут опис зображення

Стаття, яку ви цитуєте, чудово висвітлює недоліки, тому я припускаю, що ви розумієте наслідки цього.


Саме ці недоліки - саме проблема. Як я вже згадував у початковій публікації, клієнтський комп'ютер - це XP SP3, який має багато проблем з відключенням, коли трансляція SSID вимкнена. Чи є більш надійне рішення (або краще програмне забезпечення для XP)?
just.another.programmer

Ага гаразд, не було зрозуміло, що це ваша головна турбота. Я сам бачив проблеми, і боюся, що не знаю способу їх вирішення, крім (а) використання проводів замість цього, або (b) використання пасивно-агресивного SSID, який змушує людей двічі замислитися, перш ніж вас турбувати :)
Flup

+1 для "пасивно-агресивного SSID". Мені потрібно знайти свою бездротову мережу психолога.
just.another.programmer

3

Здається, що ви більш-менш вже знаєте, що приховування SSID не робить вашу бездротову мережу ще більш захищеною .

Однак більшість людей не знає про те, що приховування вашого SSID може фактично викрити більше інформації, ніж залишати його видимим, залежно від ОС клієнта. Приховування вашого SSID також робить ваш зв’язок більш схильним до питань продуктивності та стабільності.

Моя улюблена стаття на цю тему, хоч трохи датується: Блоги Technet : Непередавані бездротові SSID. Чому приховані бездротові мережі - погана ідея .

Про ризик витоку додаткової інформації при захованні SSID

Назва мережі сама є лише ідентифікатором і не є захисним елементом. Насправді назва мережі ніяк не впливає на безпеку з точки зору шифрування чи аутентифікації.

Якщо назва мережі бездротової мережі (SSID) не транслюється, клієнти повинні шукати її за допомогою запитів зонду. Отже, якщо у вас є один AP та 100 бездротових пристроїв, ви частково обмежуєте вплив мережевого імені одним пристроєм, при цьому змушуючи 100 пристроїв піддавати його впливу. Кадри зондів, надіслані клієнтами, рекламують SSID кожні 60 секунд, незалежно від того, наближені вони до фактичної точки доступу чи ні. Це означає, що замість одного пристрою, що транслює SSID в безпосередній близькості від вашої мережі, тепер у вас є ці 100 пристроїв, які потенційно рекламують SSID у кожній кафе, готелі та аеропорту, який вони відвідують. Уразливість безпеки, яку це піддається, тим гірше, чим більша розгортання бездротового зв'язку.

Пізніше підсумовано:

Непередавані SSID не є дійсним заходом безпеки і фактично полегшує виявлення SSID, оскільки він змушує клієнтів постійно проводити їх пошук.

На прихованих SSID, більш схильних до проблем з підключенням

Для того, щоб новий процес запрацював, драйвер бездротового зв'язку повинен надіслати пакет зонда в AP для прихованого SSID. Ми бачили, що параметри харчування, визначені на драйвері NIC, можуть впливати на те, чи отримає AP цей зонд. Іноді встановлення максимальної потужності передачі дозволить зондам дійти до точки доступу.

В даний час існує кілька широко розповсюджених драйверів WLAN, які або не підтримують, або не працюють належним чином із методом Vista для роботи з непередаваними SSID, включаючи Intel 3945ABG та мережеві адаптери Broadcom 802.11g.

Адаптер Intel 3945ABG дуже широко поширений у сучасних моделях ноутбуків. Останній драйвер Intel забезпечує покращення, але не вирішує всіх проблем із прихованими SSID, що виникають під час роумінгу чи відновлення після сплячого режиму.

Broadcom не показує жодних неназваних мереж, і вони не планують цього виправляти. Однією з причин, крім того, що для них низький пріоритет, також є спонукання клієнтів припинити приховувати SSID, що створює проблему замість її вирішення.


3
Хоча корисна інформація (хоча і недостатньо пояснена), це не відповідає на його запитання.
Метт H

"Приховування вашого SSID також робить ваш зв’язок більш схильним до проблем продуктивності та стабільності." - Це не мій досвід.
Метт H

Ось набагато краща стаття. howtogeek.com/howto/28653/…
Метт H

Прихований SSID, який видає ім’я, насправді не є проблемою з точки зору безпеки. Якщо ця назва транслюється навколо вашого бізнесу і частково рухається по вулиці, вона все одно є загальнодоступною. Ви можете назвати SSID тим, що не розкриває назву вашої компанії. Проблема вирішена. Просто переконайтеся, що ви використовуєте шифрування! але ви принаймні ви дали мені щось подумати.
Метт H

Я не так переживаю, як нюхаючі пакети відстежують мене. Дане це все забезпечити в будь-якому випадку. 1 на 1000 людей знайде мережу та побачить, що вона зашифрована. Якось не думаю, що вони зайдуть і скажуть: "Я пакет нюхав вашу приховану мережу, ви думаєте, я можу це використати деякий час?"
just.another.programmer

2

1) Ви повинні підключитися до інтерфейсу користувача wifi. Зазвичай вам просто потрібно вставити "192.168.1.1" у свій браузер, щоб відобразити його.

2) У вас, безумовно, є вкладка безпеки, де ви можете змінити свої налаштування.

3) Звичайно, є варіант, який називається "широкомовний SSID". Відключіть її, і вона зробить те, що ви хочете.


1
Не впевнений, чому це було знято. Але вимкнення трансляції SSID - це правильне налаштування, якщо маршрутизатор wifi надає можливість.
Метт H
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.