ฉันสามารถซ่อนเครือข่ายไร้สายได้หรือไม่


10

มีวิธี "ไม่โฆษณา" เครือข่ายไร้สายของฉันไปทั่วโลกใน Windows XP SP3 หรือไม่? ฉันไม่ได้ใช้สิ่งนี้เพื่อความปลอดภัยในการบุกรุก ฉันอ่านบทความแล้ว เครือข่ายไร้สายของฉันมี WPA2 พร้อมรหัสผ่านที่ปลอดภัยซึ่งฉันเท่านั้นที่รู้

ในขณะเดียวกันฉันไม่ต้องการโฆษณากับโลกที่ฉันมีเครือข่ายไร้สาย มันเป็นสถานที่สาธารณะค่อนข้างไม่มีที่อื่นในบริเวณใกล้เคียง wifi; ฉันไม่ต้องการคนแปลกหน้า 100 คนที่เดินเข้ามาเพื่อถามว่าพวกเขาสามารถ "แค่ใช้ WiFi ของฉัน" สักครู่ได้ไหม เรียกว่าสะดุดในการรักษาความปลอดภัย

หมายเหตุ: เกี่ยวกับความปลอดภัยฉันไม่กังวลเกี่ยวกับแพ็คเก็ตสนิฟเฟอร์ที่คอยติดตามฉัน ข้อมูลมีความปลอดภัยอยู่ดี 1 ใน 1,000 คนจะค้นหาเครือข่ายและดูว่ามีการเข้ารหัสหรือไม่ อย่างใดฉันไม่คิดว่าพวกเขาจะเดินเข้ามาและพูดว่า "ฉันแพ็คเก็ตดมกลิ่นออกจากเครือข่ายที่ซ่อนอยู่ของคุณคุณคิดว่าฉันสามารถใช้มันสำหรับชั่วขณะ?"


4
คุณควรจะสามารถตั้งค่าเป็น "ซ่อน" ในเราเตอร์ของคุณซึ่งไม่ได้ควบคุมโดยพีซี
terdon

3
ดังที่ @terdon กล่าวสิ่งนี้ทำได้ผ่านเราเตอร์ของคุณไม่ใช่ผ่านพีซีของคุณ คุณต้องให้ข้อมูลเพิ่มเติมในคำถามของคุณเราเตอร์ประเภทใด ยี่ห้อและรุ่น เราเตอร์ส่วนใหญ่มีตัวเลือกให้คุณปิดการใช้งาน "SSID Broadcast"
TheFlyingToaster

คำตอบ:


11

หากคุณต้องการหยุดการออกอากาศ SSID ของคุณซึ่งจะปรากฏในรายการเครือข่ายของลูกค้าที่ไม่ได้ลงทะเบียนคุณจะต้องปิดการใช้งานในจุดเชื่อมต่อไร้สาย (หรือเราเตอร์ไร้สาย) หากคุณไม่ทราบวิธีจัดการอุปกรณ์ให้ลองใส่ที่อยู่ลงในเบราว์เซอร์ ipconfigหากคุณไม่ทราบที่อยู่ของมันดูสำหรับเราเตอร์เริ่มต้นในการส่งออกของ

ตำแหน่งของตัวเลือกในการปิดใช้งานการออกอากาศ SSID นั้นแตกต่างกันไปตามผู้จำหน่าย แต่เพื่อให้แนวคิดแก่คุณนี่คือสิ่งที่ดูเหมือนใน Linksys X3500:

ป้อนคำอธิบายรูปภาพที่นี่

บทความที่คุณอ้างถึงครอบคลุมถึงข้อเสียอย่างดีดังนั้นฉันจะถือว่าคุณเข้าใจความหมายของการทำเช่นนี้


ข้อเสียเหล่านั้นเป็นปัญหาอย่างแน่นอน ดังที่ฉันพูดถึงในโพสต์ต้นฉบับคอมพิวเตอร์ไคลเอนต์คือ XP SP3 ซึ่งมีปัญหาการตัดการเชื่อมต่อจำนวนมากเมื่อการออกอากาศ SSID ปิด มีวิธีแก้ปัญหาที่เชื่อถือได้มากขึ้น (หรือซอฟต์แวร์ที่ดีกว่าสำหรับ XP)?
just.another.programmer

อาตกลงไม่ชัดเจนว่าเป็นปัญหาหลักของคุณ ฉันเห็นปัญหาด้วยตัวเองและฉันเกรงว่าฉันจะไม่รู้จักวิธีรอบ ๆ นอกเหนือจาก (a) โดยใช้สายแทนหรือ (b) โดยใช้ SSID แบบก้าวร้าวที่ทำให้ผู้คนคิดสองครั้งก่อนที่จะรบกวนคุณ :)
Flup

+1 สำหรับ "SSID แฝงตัว" ฉันจะต้องค้นหานักจิตวิทยาเครือข่ายไร้สายของฉัน
just.another.programmer

3

มันเสียงเหมือนคุณมากหรือน้อยอยู่แล้วทราบว่าหลบซ่อนตัวอยู่ SSID ไม่ได้ทำให้เครือข่ายไร้สายของคุณ (เพิ่มเติม) การรักษาความปลอดภัย

สิ่งที่คนส่วนใหญ่ไม่ทราบว่าการซ่อน SSID ของคุณอาจเปิดเผยข้อมูลมากกว่าปล่อยให้มันปรากฏขึ้นจริงขึ้นอยู่กับระบบปฏิบัติการของลูกค้า การซ่อน SSID ของคุณยังทำให้การเชื่อมต่อของคุณมีแนวโน้มที่จะเกิดปัญหาเรื่องประสิทธิภาพและความเสถียร

บทความของฉันชื่นชอบในหัวข้อแม้ว่าวันเล็กน้อยTechnet บล็อก: ไม่ออกอากาศไร้สาย SSIDs ทำไมซ่อนเครือข่ายไร้สายที่มีความคิดที่ดี

ความเสี่ยงของการรั่วไหลของข้อมูลเพิ่มเติมเมื่อซ่อน SSID

ชื่อของเครือข่ายนั้นเป็นเพียงตัวระบุและไม่ใช่องค์ประกอบความปลอดภัย ในความเป็นจริงชื่อของเครือข่ายไม่ได้มีผลต่อความปลอดภัยใด ๆ จากมุมมองการเข้ารหัสหรือการรับรองความถูกต้อง

หากชื่อเครือข่ายของเครือข่ายไร้สาย (SSID) ไม่ออกอากาศลูกค้าจะต้องค้นหาด้วยคำขอโพรบ ดังนั้นหากคุณมีอุปกรณ์ไร้สาย AP และ 100 ชิ้นคุณจะ จำกัด การเปิดเผยชื่อเครือข่ายด้วยอุปกรณ์เพียงชิ้นเดียวในขณะที่ทำให้อุปกรณ์ 100 ชิ้นเปิดเผยแทน โพรบเฟรมที่ลูกค้าส่งโฆษณา SSID ทุก ๆ 60 วินาทีไม่ว่าจะใกล้เคียงกับ AP จริงหรือไม่ ซึ่งหมายความว่าแทนที่จะเป็นหนึ่งอุปกรณ์ที่ออกอากาศ SSID ในบริเวณใกล้เคียงเครือข่ายของคุณตอนนี้คุณมีอุปกรณ์ 100 รายการที่อาจโฆษณา SSID ในร้านกาแฟโรงแรมและสนามบินทุกแห่งที่พวกเขาเข้าชม ความเสี่ยงด้านความปลอดภัยที่เกิดขึ้นนี้ยิ่งแย่ลงหากมีการปรับใช้ระบบไร้สายมากขึ้น

สรุปภายหลัง:

SSID ที่ไม่มีการออกอากาศไม่ใช่มาตรการรักษาความปลอดภัยที่ถูกต้องและช่วยให้ค้นพบ SSID ได้ง่ายขึ้นเนื่องจากบังคับให้ไคลเอ็นต์ตรวจสอบอย่างต่อเนื่อง

ใน SSID ที่ซ่อนอยู่มีแนวโน้มที่จะมีปัญหาการเชื่อมต่อ

เพื่อให้กระบวนการใหม่ทำงานได้ไดรเวอร์ไร้สายจะต้องส่งแพ็กเก็ตโพรบไปยัง AP เพื่อหา SSID ที่ซ่อนอยู่ เราได้เห็นว่าการตั้งค่าพลังงานที่กำหนดไว้ในไดรเวอร์ NIC สามารถส่งผลกระทบต่อ AP ที่รับโพรบนี้หรือไม่ บางครั้งการตั้งค่าการส่งพลังงานให้สูงสุดจะทำให้โพรบถึง AP

ขณะนี้มีไดรเวอร์ WLAN กระจายอยู่ทั่วไปหลายตัวซึ่งไม่รองรับหรือทำงานไม่ถูกต้องกับวิธี Vista ในการจัดการกับ SSID ที่ไม่แพร่ภาพรวมถึง Intel 3945ABG และ Broadcom 802.11g Network Adapters

อะแดปเตอร์ Intel 3945ABG มีการกระจายอย่างกว้างขวางในแล็ปท็อปรุ่นปัจจุบัน ไดรเวอร์ Intel ล่าสุดให้การปรับปรุง แต่ไม่ได้แก้ไขปัญหาทั้งหมดที่มี SSID ที่ซ่อนอยู่ซึ่งพบเมื่อโรมมิ่งหรือทำงานต่อจากโหมดไฮเบอร์เนต

Broadcom ไม่แสดงเครือข่ายที่ไม่มีชื่อใด ๆ และพวกเขาไม่ได้วางแผนที่จะแก้ไขปัญหานี้ หนึ่งในเหตุผลที่นอกเหนือจากการให้ความสำคัญต่ำสำหรับพวกเขาก็คือการผลักดันให้ลูกค้าหยุดซ่อน SSID ซึ่งสร้างปัญหาแทนที่จะแก้ปัญหา


3
แม้ว่าข้อมูลที่มีประโยชน์ (แม้ว่าจะไม่ได้อธิบายอย่างดี) แต่สิ่งนี้ไม่ตอบคำถามของเขา
Matt H

"การซ่อน SSID ของคุณจะทำให้การเชื่อมต่อของคุณมีแนวโน้มที่จะเกิดปัญหาเรื่องประสิทธิภาพและความเสถียร" - นี่ไม่ใช่ประสบการณ์ของฉัน
Matt H

นี่คือบทความที่ดีกว่ามาก howtogeek.com/howto/28653/…
แมตต์เอช

SSID ที่ซ่อนไว้ให้ชื่อเป็นจริงไม่ใช่ประเด็นจากมุมมองด้านความปลอดภัย หากชื่อกำลังเผยแพร่ไปทั่วธุรกิจของคุณและเดินไปตามถนนมันเป็นสาธารณสมบัติอยู่ดี คุณสามารถตั้งชื่อ SSID ที่ไม่เปิดเผยชื่อธุรกิจของคุณ แก้ไขปัญหา. เพียงให้แน่ใจว่าคุณกำลังใช้การเข้ารหัส! แต่อย่างน้อยคุณก็ให้บางอย่างให้ฉันคิด
Matt H

ฉันไม่กังวลเกี่ยวกับแพ็คเก็ตดมกลิ่นที่ติดตามฉัน ข้อมูลเป็นสิ่งที่เชื่อถือได้นะ 1 ใน 1,000 คนจะค้นหาเครือข่ายและดูว่ามีการเข้ารหัสหรือไม่ อย่างใดฉันไม่คิดว่าพวกเขาจะเดินเข้ามาและพูดว่า "ฉันแพ็คเก็ตดมกลิ่นออกจากเครือข่ายที่ซ่อนอยู่ของคุณคุณคิดว่าฉันสามารถใช้มันสำหรับชั่วขณะ?"
just.another.programmer

2

1) คุณต้องเชื่อมต่อกับส่วนต่อประสานผู้ใช้ wifi โดยปกติคุณเพียงแค่ใส่ "192.168.1.1" ลงในเบราว์เซอร์เพื่อแสดง

2) แน่นอนคุณมีแท็บความปลอดภัยที่คุณสามารถปรับเปลี่ยนการตั้งค่าของคุณ

3) มีตัวเลือกที่เรียกว่า "Broadcast SSID" อย่างแน่นอน ปิดใช้งานและจะทำสิ่งที่คุณต้องการ


1
ไม่แน่ใจว่าทำไมสิ่งนี้จึงถูกลดระดับลง แต่การปิดการออกอากาศ SSID เป็นการตั้งค่าที่ถูกต้องหากเราเตอร์ไร้สายมีตัวเลือก
Matt H
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.