การรักษาความปลอดภัย Wifi ด้วย MAC Filter เพียงพอหรือไม่


17

ฉันมีตัวกรอง MAC พร้อมสำหรับทุกสิ่งที่เชื่อมต่อกับเราเตอร์ของฉัน ฉันยังมี WPA2 บนเครือข่ายไร้สาย

เมื่อเพื่อนมาฉันบอกรหัสผ่าน (ฉันเชื่อใจพวกเขา) พวกเขาพิมพ์มันลงในอุปกรณ์ของพวกเขาแล้วฉันไปที่หน้าจอผู้ดูแลระบบตรวจสอบบันทึกเพิ่มที่อยู่ MAC ลงในตัวกรองและบันทึก

เมื่อคิดเกี่ยวกับกระบวนการนี้ดูเหมือนว่าฉันต้องเพิ่มที่อยู่ MAC ก่อนที่อุปกรณ์จะสามารถเชื่อมต่อได้อย่างถูกต้องมีประโยชน์ในการมีรหัสผ่านบนเครือข่ายไร้สายหรือไม่?

ดูเหมือนว่าคำตอบของฉันคือไม่มี (ไม่สนใจข้อเท็จจริงที่ว่าคนอื่นอาจเห็น wifi "เปิด" และพยายามเชื่อมต่อ - ฉันสงสัยว่าฉันจะเป็น DoS'ed) สิ่งที่ฉันกังวลเพียงอย่างเดียวคืออุปกรณ์เข้าถึงเครือข่ายก่อนที่ตัวกรอง MAC จะเริ่มทำงานเช่นอุปกรณ์ที่ไม่รู้จักสามารถส่งแพ็คเก็ตไปยังอุปกรณ์ไร้สายอื่น ๆ / เครือข่ายท้องถิ่นหรือไม่

ในกรณีที่เกี่ยวข้องเราเตอร์ที่มีปัญหาคือD-Link DIR-615


4
การปลอมแปลงที่อยู่ MAC นั้นค่อนข้างง่ายหรือไม่
Keith Thompson

1
จริง - มันง่ายที่จะสกัดกั้นที่อยู่ MAC (es) เพื่อหลอก? แม้ว่าฉันจะเห็นด้วยว่ามีความกังวลเพียงพอที่จะปรับรหัสผ่านให้เหมาะสม โพสต์เป็นคำตอบและฉันจะยอมรับ
พื้นฐาน

ฉันคิดว่าคำถามจริงไม่ใช่ "มีประโยชน์อะไรบ้างที่มีรหัสผ่านบนเครือข่ายไร้สายจริง ๆ หรือไม่" แต่จะมีประโยชน์อย่างไรบ้างหากมีการกรองที่อยู่ MACบนเครือข่ายไร้สาย "
squircle

คำตอบ:


19

ไม่ได้อย่างแน่นอน.

ที่อยู่ MAC นั้นง่ายต่อการดมและตบตาอย่างเจ็บปวด การกรองที่อยู่ MAC นั้นมีประโยชน์ - จากประสบการณ์ของฉัน - เฉพาะเมื่อคุณกังวลเท่านั้นคือผู้ใช้คอมพิวเตอร์ "ธรรมดา" ที่ไม่ไปไกลกว่าความล้มเหลวในการเชื่อมต่อกับเครือข่าย มีประโยชน์ในการเตะเพื่อนร่วมห้องที่ใช้ความเอื้ออาทรของคุณในการเปิดเครือข่ายด้วยการใช้แบนด์วิดท์หรือสิ่งที่คล้ายกันโดยไม่เกิดความไม่สะดวกกับตัวเอง

แต่สำหรับใครก็ตามที่ตัดสินใจจากเครือข่ายของคุณจากระยะไกล มันไม่พอ.


3
การกรอง +1 MAC มีประโยชน์เฉพาะเพื่อป้องกันการเชื่อมต่อที่ไม่ปลอดภัย เช่นคุณและเราเตอร์ neigbhor ของคุณเรียกว่า Linksys อย่างไรก็ตามถ้ามีคนตั้งใจจะเชื่อมโยงมันเป็นเรื่องเล็กน้อยที่จะเอาชนะ
Scott Chamberlain

12

มันสำคัญมากที่จะมีวิธีการเข้ารหัสที่รัดกุม (เช่น WPA2 AES) และคีย์ (เช่นรหัสผ่าน) หากคุณต้องการเครือข่ายไร้สายที่ปลอดภัย

หากไม่มีพวกเขาคนอื่น ๆ ในบริเวณใกล้เคียงสามารถเห็นสิ่งที่คุณกำลังทำออนไลน์ปลอมตัวตนของคุณ (ออนไลน์หรือแม้แต่ของจริง) และโจมตีคอมพิวเตอร์ของคุณ การกรอง MAC ไม่ได้ทำอะไรที่นี่เพราะทักษะพื้นฐานที่สุดของนักจี้ WiFi คือการดมกลิ่นและที่อยู่ MAC ปลอม

ตัวกรอง MAC มีประโยชน์เฉพาะในกรณีที่คุณต้องการควบคุมผู้ใช้จากเครือข่ายต่อสายหรือหากคุณถูกบังคับให้ใช้การเข้ารหัสที่ไม่รัดกุม (เช่น WEP) ยังคงมีประโยชน์เพียงผู้ใช้คอมพิวเตอร์ / ซื่อสัตย์อีกครั้งและโดยทั่วไปจะเป็น overkill สำหรับใช้ในบ้าน

หากคุณต้องการความปลอดภัย / การควบคุมการเข้าถึงที่แท้จริงคุณควรปิดการใช้งานการเราต์แบบธรรมดา / NAT และใช้ PPPoE, 802.1x หรือ VPN เพื่อเชื่อมต่อคอมพิวเตอร์ของคุณกับเราเตอร์ของคุณ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.