ฉันจะกำหนดค่าเครือข่ายไร้สายของฉันเพื่อความปลอดภัยที่แข็งแกร่งได้อย่างไร


9

ดูเหมือนว่ามีคุณลักษณะด้านความปลอดภัยมากมายในเราเตอร์ไร้สายจากการกรองที่อยู่ MAC ไปยังประเภทการตรวจสอบความถูกต้องและการเข้ารหัสข้อมูล WPA หรือ WPA2 PSK AES หรือ TKIP

เมื่อฉันตั้งค่าเครือข่ายไร้สายใหม่ควรใช้การตั้งค่าใดเพื่อความปลอดภัยที่แข็งแกร่งที่สุด มันขึ้นอยู่กับเราเตอร์หรือมีการตั้งค่าบางอย่างที่เราเตอร์ควรตั้งค่าหรือไม่? มีบางอย่างต้องมีคุณสมบัติด้านความปลอดภัยที่ฉันควรพิจารณาก่อนที่จะซื้อเราเตอร์ไร้สายหรือไม่?


ข้อมูลที่เกี่ยวข้องเพิ่มเติม: superuser.com/questions/3180/…
cregox

คำตอบ:


11

มั่นเหมาะ WPA2 - มันแทนที่ WPA และถูกพิจารณาว่า "ปลอดภัย" ใช้ AES (TKIP มีข้อบกพร่อง) ด้วยคีย์ที่แบ่งปันล่วงหน้า ทำให้> 13 ตัวอักษรและสุ่ม / ปลอดภัยที่สุดเท่าที่จะทำได้ นี่น่าจะรับประกันได้เลยว่าไม่มีใครสามารถเข้าไปในเราเตอร์ที่บ้านของคุณ ไม่ใช่ว่าทุกคนจะต้องการแม้ว่าจะมี AP ที่ไม่ปลอดภัยจำนวนมากที่พวกเขาต้องการใช้ก่อน

การกรองที่อยู่ MAC นั้นไม่มีประโยชน์ในขณะที่ MAC ถูกส่งแบบไม่เข้ารหัสดังนั้นใครก็ตามที่ดูแพ็คเก็ตสามารถรอให้ MAC เข้ามาซึ่งจะได้รับการรับรองความถูกต้องจากนั้นจึงหลอก (เล็กน้อย) มันเพิ่มค่าใช้จ่ายในการจัดการของคุณ ("ฉันได้แล็ปท็อปเครื่องใหม่ทำไมฉันถึงใช้สายแบบไร้สายไม่ได้ฉันต้องเพิ่ม MAC, D'oh!")

การปิดใช้งานการออกอากาศ SSID นั้นไม่มีประโยชน์เช่นกันเนื่องจากสามารถดักจับการรับส่งข้อมูลแบบไร้สายได้อย่างง่ายดาย อีกครั้งมันจะเพิ่มความกังวลเล็กน้อยเมื่อคุณต้องการเชื่อมต่อกับเครือข่ายของคุณอีกครั้ง ("SSID ของฉันคืออะไรอีกครั้งใช่มั้ย" SDFSADF "")

หากคุณสามารถตั้งค่า VPN ที่บ้านในระบบของคุณได้เช่นกันนั่นเป็นการเพิ่มระดับความปลอดภัยเพิ่มเติม ฉันตั้งค่าเราเตอร์ไร้สายในบ้านให้วางผู้ใช้ไร้สายใน DMZ (อินเทอร์เน็ต aka) ดังนั้นพวกเขาจึงไม่สามารถเข้าถึงเครือข่ายในบ้านของฉันได้เว้นแต่ว่าจะเข้าสู่ระบบผ่าน VPN (ชื่อผู้ใช้ / รหัสผ่านอื่น สำหรับอนาคตอันใกล้และกับแครกเกอร์ที่ไม่ใช่ภาครัฐสิ่งนี้มีความปลอดภัย : D


น่าสนใจ ฉันมีคอนโซลเกมที่อาจไม่ชอบแนวคิดการเข้าถึง VPN แม้ว่า :)
Jeff Yates

DMZ ส่งตรงไปยังอินเทอร์เน็ตเพื่อให้คุณสามารถใช้เครือข่าย 360 หรือ PS3 ได้ดี แน่นอนว่าคุณจะไม่สามารถใช้มันเป็นเซิร์ฟเวอร์สื่อภายในบ้านหรือสิ่งอื่นที่คล้ายคลึงได้เว้นแต่จะรองรับ VPN
Matt Rogish

1

สิ่งที่ฉันมักจะทำเมื่อตั้งค่าเครือข่ายไร้สาย:

  • ใช้การเข้ารหัส WPA2-PSKโดยใช้AESหากเป็นไปได้ (AES ให้การเข้ารหัสที่แข็งแกร่งกว่า TKIP) โดยใช้วลีรหัสผ่านที่ยาว / ซับซ้อนที่สุด
  • เปิดใช้งานการกรอง MACดังนั้นเครือข่ายจะยอมรับเฉพาะอุปกรณ์ที่มีที่อยู่จริงเท่านั้น (ที่อยู่ MAC) มาตรการรักษาความปลอดภัยนี้เป็นเรื่องง่ายที่จะหลีกเลี่ยงไม่ได้ในบางสถานการณ์ แต่ถ้าเป็นไปได้ฉันยังคงเปิดใช้งานอยู่
  • ซ่อนการออกอากาศSSIDของเครือข่าย ด้วยวิธีนี้เครือข่ายจะไม่เปิดเผยต่อสาธารณะ อีกครั้งไม่ได้ใช้งานได้จริง แต่ถ้าเป็นไปได้ฉันจะเปิดใช้งาน
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.