Làm cách nào tôi có thể định cấu hình mạng không dây của mình để bảo mật mạnh nhất?


9

Dường như có nhiều tính năng bảo mật trong các bộ định tuyến không dây từ lọc địa chỉ MAC đến loại xác thực và mã hóa dữ liệu. WPA hay WPA2 PSK? AES hay TKIP?

Khi tôi thiết lập một mạng không dây mới, nên sử dụng cài đặt nào để đảm bảo an ninh mạnh nhất? Có phụ thuộc vào bộ định tuyến hay có một số cài đặt mà tất cả các bộ định tuyến nên được đặt không? Có một số phải có các tính năng bảo mật mà tôi nên xem xét trước khi mua bộ định tuyến không dây?


thêm thông tin liên quan: superuser.com/questions/3180/ từ
cregox

Câu trả lời:


11

Chắc chắn WPA2 - nó thay thế WPA và được coi là "an toàn". Sử dụng AES (TKIP có sai sót) với khóa chia sẻ trước; làm cho nó> 13 ký tự và càng ngẫu nhiên / an toàn càng tốt. Điều này sẽ đảm bảo khá nhiều rằng không ai có thể vào bộ định tuyến nhà của bạn. Tuy nhiên, không phải ai cũng muốn - có rất nhiều AP không được bảo đảm ngoài kia mà họ sẽ sử dụng trước tiên.

Lọc địa chỉ MAC về cơ bản là vô dụng vì MAC được gửi không được mã hóa, vì vậy bất kỳ ai xem các gói đều có thể đợi MAC đi cùng được xác thực, sau đó giả mạo (tầm thường). Nó chỉ bổ sung thêm chi phí cho quản lý của bạn ("Tôi có một máy tính xách tay mới, tại sao tôi không thể truy cập mạng không dây? OH phải thêm MAC, D'oh!")

Vô hiệu hóa phát SSID cũng không thực sự hữu ích vì điều đó cũng dễ dàng có được bằng cách đánh hơi lưu lượng không dây. Một lần nữa, nó chỉ gây thêm một chút đau đầu khi bạn muốn kết nối lại với mạng của mình ("SSID của tôi lại là gì? À đúng rồi, 'SDFSADF'")

Nếu bạn cũng có thể thiết lập VPN tại nhà trên hệ thống của mình, điều đó sẽ thêm một mức bảo mật bổ sung. Tôi đặt bộ định tuyến không dây tại nhà để đặt người dùng không dây vào DMZ (còn gọi là internet) để họ không thể truy cập mạng gia đình của tôi trừ khi đăng nhập thêm qua VPN (tên người dùng / mật khẩu khác w / thời gian đăng nhập / đặt lại bộ bẻ khóa sẽ phải đánh bại). Đối với tương lai gần và chống lại một cracker phi chính phủ, điều này là an toàn. : D


Hấp dẫn. Tôi có một bảng điều khiển trò chơi có thể không thích ý tưởng truy cập VPN mặc dù :).
Jeff Yates

DMZ đi thẳng ra internet để bạn có thể sử dụng mạng 360 hoặc PS3 của mình tốt. Tất nhiên, bạn sẽ không thể sử dụng nó như một máy chủ phương tiện gia đình hoặc tương tự trừ khi nó hỗ trợ VPN.
Matt Rogish

1

Những gì tôi thường làm khi thiết lập một mạng không dây:

  • Sử dụng mã hóa WPA2-PSK bằng AES nếu có thể (AES cung cấp mã hóa mạnh hơn TKIP), với cụm mật khẩu càng dài / phức tạp càng tốt.
  • Cho phép lọc MAC , do đó, mạng chỉ chấp nhận các thiết bị có địa chỉ vật lý nhất định (địa chỉ MAC). Biện pháp bảo mật này rất dễ thực hiện và không thực tế trong một số tình huống, nhưng nếu có thể, tôi vẫn thường kích hoạt nó.
  • Ẩn phát SSID của mạng. Bằng cách này, mạng không công bố sự hiện diện của nó. Một lần nữa, không phải lúc nào cũng thực tế, nhưng nếu có thể tôi sẽ kích hoạt nó.
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.