Како правилно заштитити своју Ви-Фи мрежу и које методе за то користите
- 722
- 67
- Roman Fritsch
Бројни корисници су искрено неодговорни за сигурност сопствене бежичне мреже и заштиту опреме за дистрибуцију Интернета. Чини им се да нико не треба њихова мрежа, а не постоји претња.
Ово је заправо велика заблуда. Ако не утврдите поуздану заштиту, можете наићи на озбиљне проблеме.
Стога ће најчешће бити питање како да створи поуздану заштиту и које методе се могу истовремено користити.
Каква је опасност
За почетак, укратко о томе зашто незаштићена веза или рутер без заштите може постати потенцијално озбиљан проблем и велику опасност власнику мреже.
Али шта је тачно опасност, многи не разумеју. Постоје следећи могући сценарији и претње:
- Постављање од стране трећих четвртих корисника провокативног и илегалног садржаја. Користећи туђу мрежу, сва одговорност ће пасти на ономе на коме се уговор састави. Уосталом, израчунавање преступника неће бити тешко. А затим покушајте да докажете да нисте били објављени ови видео снимци, пароле и други садржај.
- Трошкови саобраћаја и смањење брзине Интернета. Најпариша ситуација је када бесплатна утоваривачи користе туђу мрежу, седите на Интернет, преузмите неке датотеке. Плаћате за све то, плус вас примјетно изгубити у брзини.
- Поништите на фабричка подешавања. Неки шаљивџија стекао приступ не само бежичном интернету, већ и на усмјеривач. И то није тако тешко учинити. Као резултат тога, испустио је поставке у фабрику. Због тога ће власник опреме морати поново да конфигурише везу.
Таква лозинка се користи за улазак у контролну плочу многих рутера. И са таквим подацима можете испасти да сте своје.
- Замена пријаве и лозинке. И можда ће тако да ће нападач или само потребан афитерији променити поставке приступа за рутер и нећете радити на менију.
Тешко је 100% заштита од хаковања. Поготово ако су такви покушаји намерно и праве стручњаке у овој области.
Али ако говоримо о обичном кориснику који природно не жели да дели Интернет са својим суседима, тада мора да закрпи неколико очигледних рупа у заштити приступа и то ће бити довољно.
Главне методе заштите
Сада директно на питање које заштита Ви-Фи мреже може се одабрати за ваш Интернет и опрему која пружа бежични приступ.
Постоји пуно опција. Али све постојеће мере заштите могу се поделити на главне и додатне. Иако је најбоље да их користите заједно, комбинујете и комбинујете најприхватљивији начин за корисника.
Главни задатак је заштита од могућег спољног прикључавања суседа и других наказа на Ви-Фи мрежу, као и сигурност самог опреме.
Да бисте искључили неовлашћени приступ, а не повезују се на ваш Ви-Фи једноставан задатак, можете применити следеће методе.
Лозинка за рутер
Ако сте само стекли рутер, мало је вероватно да су неке промене извршене на његове поставке. И то морате да урадите да бисте заштитили свој Ви-Фи од арогантних суседа.
Пре стављања заштите на саме Ви-Фи мреже, морате да заштитите рутер. Обично да приступите њеним подешавањима, на задњем поклопцу се користе стандардна пријава и лозинка или на дну кућишта опреме. Неће бити тешко сазнати ове лозинке и пријаве, јер су чак и у јавном домену. Покупивши неколико стандардних опција за произвођача, нападач ће лако решити загонетку.
Стога бисте на Ви-Фи рутеру дефинитивно требали да ставите добру заштиту. А за то вам је потребно да унесете поставке у стандардној пријави и лозинку, отворите одељак са променом података и прописујте своје измишљене пријаве и најтеже, али лако незаборавне, лозинку.
Савет. Не препоручује се употреба таквих лозинки и пријава које се не можете да се сетите и морате их унети на комад папира. Овај папир може видети странци или ће се лако изгубити.Након тога, то ће бити још теже вратити приступ.
Поуздано име ССИД
Да бисте заштитили сопствени Ви-Фи из спољних осталих корисника, препоручује се и да се користи јединствено име опреме.
Можете га променити у подешавањима рутера отварањем одељка "Основна подешавања". Иако неки модели менија могу мало разликовати. Главна ствар је пронаћи одељак у којем можете подесити и променити име бежичне мреже.
Ово не значи да ће то у потпуности заштитити вашу кућну мрежу ВиФи из било ког неовлашћеног приступа, ако не примените додатне методе, већ са интегрисаним приступом изградњи одбрамбених серија, то је обавезан корак. Не игноришите то.
Ви-Фи лозинка
Ако промените лозинку и пријавите се за приступ рутеру и истовремено поставите снажан код за самну бежичну мрежу, мало је вероватно да ће комшије моћи да пређу на бесплатан интернет.
Као што видите, један без другог има минималну снагу у погледу пружања заштите. И у комплету вам омогућава озбиљан резултат.
Невидљива мрежа
Такође, да заштитите своју кућну мрежу бежичног интернета помоћу Ви-Фи технологије, можете чак и да то учините невидљивим. То уопште није тако тешко.
Значење задатка је да када је укључена потрага за доступним мрежама, ваша бежична мрежа се не приказује на листи аутсајдера на листи. Ако поставите одговарајуће измене у подешавањима, за остале уређаје, ваш Ви-Фи ће постати невидљив и неприступачан.
Да бисте то учинили, морате да отворите подешавања рутера, идите на одељак Подешавања бежичног режима. Требало би постојати тачка као што је омогућило ССИД емисија. Говоримо о укључивању емитовања мреже. Морате да уклоните заставу или искључите ову функцију и сачувајте промене.
Овај параметар онемогућава приказ ваше мреже.
Само треба да проверите да ли ваш рутер подржава сличну функцију. На већини модерних модела је присутан.
Виебаге ВПС
Ако одлучите да заштитите своју ВИФИ мрежу са поузданом лозинком, али активирајте функцију ВПС-а, све напоре да се измисли сложени приступни код биће узалуд.
Не бисте требали злоупотребити пребацивање ВПС-а. Да, ово је погодна технологија која вам омогућава да се повежете са мрежом без лозинке. Али прибегавање њеној помоћи је само у екстремним случајевима. И ако је могуће, уопште га искључите.
Искључивање сама опција ВПС није тешко. То се ради кроз поставке рутера у одељку ВПС-а.
Шифровање
Да бисте успоставили заиста поуздану заштиту за вашу Ви-Фи мрежу, дефинитивно морате одабрати одговарајућу опцију шифровања.
Ако је шифровање слабо, пресретање података од нападача биће прилично једноставан задатак. Догађа се да чак и када се повезује на кућну мрежу, порука се појављује на коришћењу слабе шифрирања на екрану уређаја.
У овој ситуацији морате да дате одговарајуће измене у подешавањима. Након што је повезивање са мењем рутера, препоручује се постављање следећих параметара у одељку за заштиту бежичне везе:
- Изаберите ВПА-ВПА2 лично;
- У поље "верзија" поставите ВПА2 ПСК вредност;
- У одељку са шифровањем, подесите опцију АЕС.
Ово је приближна опција, како се подешавања на ТП-Линк мењају. Опрема других произвођача може се мало разликовати, али општи принципи промена параметара остају непромењени.
Филтрирање масовне адресе
Сви уређаји који имају мрежни интерфејс или мрежна картица имају свој масовни оглас.
Стога корисник може да формира списак поузданих адреса које се могу повезати са вашом бежичном мрежом. Ово се односи на рачунар, лаптоп, паметне телефоне, таблете итд. Ако сте успели да пронађете комшија или корисника треће стране који је покушао да се повеже без дозволе, његова адреса се једноставно може додати листи забрањених. Без обзира на то како је покушао, неће моћи да успостави везу са овог маса-адхеса.
Али најбоља одлука би била да се формира листа поузданих адреса и за све остале да ограниче приступ. По потреби, ако се у кући појаве нови гадгети, њихова је једноставно додавана у претходно створена бела листа.
За одговарајуће промене, довољно је да отворите поставке рутера, идите на одељак Бежични режими и већ пронађите ставку филтрацијом масовних адеда.
Радијус мреже
У основи, да бежична мрежа достиже сигнал на најне удаљеније тачке стана или куће, максимална снага предајника је укључена.
Али ако је стан мали, или сам рутер је врло моћан, тада ће сигнал достићи комшије без проблема, излази на улицу. То отвара додатне могућности за неовлашћени приступ.
Смањивши радијус бежичне мреже мреже, постаће доступан само у оквиру стана или куће.
Да бисте променили одговарајуће параметре, морате да пронађете одељак са снагом моћи предајника. Може се мењати променом дигиталних вредности или транзиције између ниских, средњих и високих начина.
Додатне мере
Вриједно је истаћи још неколико додатних мера које ће вам помоћи у великој мери ојачати већ поуздану заштиту приступа сопственој бежичној мрежи.
Као и у претходном случају, све ове методе најбоље се користе у комплету.
Ажурирање фирмвера
Постоје периодично извештаји да су у једном или другом рутеру, сљедећа рањивост открила сигурносни протоколи. И корисници одмах почињу мислити да ће доћи и њихово хаковање и они су у опасности.
У ствари, не би требало да паничите. Мреже које немају посебну вредност за нападаче вероватно неће сломити. Уместо тога, питање за замрзавање Хаивритера.
Али ипак, таква мера као периодично ажурирање фирмвера биће тачно и неопходно. Неки рутери се ажурирају једноставно притиском на дугме "Ажурирај" у одговарајућем одељку са подешавањима.
У осталим случајевима, морате преузети свежи фирмвер на званичној веб страници произвођача, а затим отворите поставке рутера и ажурирајте га путем ове датотеке.
Накнадно одговорно приближавају се питању избора фирмвера. Ако преузмете погрешну датотеку, када га учитате, опрема може уопште да престане да функционише.
Даљински приступ
У неким је случајевима, ово је практична функција која вам омогућава да контролишете и промените подешавања рутера путем Интернета. То јест, није потребно бити у својој кућној мрежи.
Али за обичног корисника, ова функција је чак и у великој мери опасна. Напокон, нападачи могу да користе удаљени приступ. Стога се препоручује отварање поставки и проверите да ли је ова опција искључена.
Приступ гостију
У неким брендовима и моделима рутера (рутера) постоји функција која вам омогућава да креирате додатне мреже. Или више субнети, за условне госте. Штавише, они неће имати никакве везе са главном бежичном мрежом.
Ово је сјајна опција за оне који су важна сигурност, али истовремено често морате приступити мрежи за госте, посетиоцима, пријатељима.
Ако је таква функција присутна на рутеру, треба га користити.
Рутер и заштитни зид
За усмјериваче програмери могу да понуде додатне мере и алате за осигурање њихове заштите. Ово се односи на заштитни зид, интерасеентни екран, фиревалл итд.
Слична средства су посебно створена у циљу спречавања напада. Да, за кућни интернет, то је на много начина узалуд. Али ако се бежична мрежа креира као део канцеларије, предузеће у којем је могуће добити важне и драгоцене информације хаковањем, не бисте требали да се скинете на сигурној опреми.
Подешавајући се у подешавањима, можете активирати одговарајуће алате и значајно повећати ниво заштите мреже.
Рутер и ВПН
Објективно је ВПН један од најефикаснијих начина заштите података приликом преношења на Интернету и бежичном комуникацијом између уређаја.
Уз помоћ ВПН-а, ствара се врста шифрованог тунела који повезује мрежне јединице.
Јао, таква функција је само у ограниченом броју рутера. Али ако га имате, подаци свих повезаних уређаја заиста ће бити под поузданом заштитом.
Периодична промена лозинки
Ставите поуздану лозинку и оставите га заувек није најбоља идеја.
Исправно решење би повремено променило приступне кодове. Штавише, ово се односи не само на само бежичну мрежу, већ и лозинке из рутера.
Ово ће дати више поверења у сигурност. Стога се препоручује да се такве мере спроведу са интервалом од 2-3 месеца.
Провера повезаних уређаја
Постоје доста метода које је сазнало ко је повезан са вашом бежичном мрежом. То се може учинити путем поставки самог рутера или покретањем специјалних комуналних услуга.
Периодична веза везања даје самопоуздање да ниједан спољни уређај не користи ваш Интернет за своју себичне сврхе.
Али то је такође прилика да нађете покушај неовлашћеног приступа у времену, блокирајте слободни уштењи и заштити се од могућих последица његових поступака.
Посебна опрема и програми
Ако надилазите уобичајену почетну бежичну мрежу и створите озбиљну везу, а затим не можете без специјализоване опреме и поузданог софтвера.
То је обично неопходно за оне који складиште важне и веома драгоцене информације о рачунарима. Онда постоји ствар за контакт стручњака.
Сумирајући
Не постоји ништа у основи тешко организовати поуздану и сигурну везу са бежичном кућном мрежом.
Власник ће морати да промени стандардне лозинке у поузданије, изаберите модерну и ефикасну врсту енкрипције, искључите ВПС и активирајте доступне додатне алате за заштиту.
Не би требало да се претерано не бисте. Да, по жељи, углавном можете да формирате мрежу у којој ће све бити под строгом контролом, а за остале кориснике мрежу ће бити неприступачне, понекад чак и невидљиве. Али то је већ опција за оне који се плаше очувања важних и вредних података и не желе да ризикују.
Претплатите се, коментаришите, поставите актуална питања о теми!