Sådan sikrer du Wi-Fi mod hacking. Sådan beskytter du din Wi-Fi-router mod hacking

I dag har de fleste lejligheder og huse mere end én enhed, der er forbundet til internettet. Dette førte til populariteten af ​​routere og trådløse adgangspunkter, som næsten fuldstændigt har erstattet at forbinde et internetudbyderkabel direkte til en enkelt computer. Nu er internetudbyderens ledning inkluderet i en speciel enhed, der giver dig mulighed for at bruge den samme forbindelse til flere computere på én gang, samt forbinde mobile enheder, bærbare computere og almindelige computere via Wi-Fi og kombinere dem til et lokalt netværk.

Vi har routere derhjemme, et varmt og hyggeligt sted, og det giver anledning til en falsk følelse af, at routerne er sikre. Dette er slet ikke sandt, hver router står på de syv vinde - i et meget aggressivt miljø: enhver (bogstaveligt talt ALLE) inden for rækkevidde af det trådløse signal kan interagere med din router, optage transmitteret trafik; Du skal også huske, at routere har adgang til internettet, hvor adskillige automatiserede scannere kan scanne porte, køre tjenester, prøve adgangskoder og udføre udnyttelser mod din router snesevis af gange om dagen.

Din router har brug for beskyttelse - uden din hjælp kan den blive et offer for hackere, denne artikel vil fortælle dig hvordan hvordan man beskytter og konfigurerer en Wi-Fi-router, så den ikke kan hackes.

Hvad kan hackere få ved at hacke en Wi-Fi-router?

Mange brugere tager let på routersikkerhed, fordi de ikke forstår de farer, der kan opstå ved at hacke en router. Det er mærkeligt, at de fleste brugere forstår faren ved at få deres computer hacket, da en angriber kan få adgang til deres personlige data, billeder og adgangskoder. Det er meget vigtigt at forstå, at hacking af en router er et forudgående skridt til at hacke en computer. Efter at have penetreret routeren kan en hacker:

  • udføre et man-in-the-middle-angreb, som har til formål at opsnappe adgangskoder og andre data, som du sender over netværket;
  • udføre et mand-i-midten-angreb med det formål at inficere en brugers computer med en bagdør eller trojaner;
  • udføre phishing-angreb med det formål at få logins og adgangskoder fra websteder, afpresse penge, inficere en computer med en bagdør eller trojaner;
  • overvåge brugernes netværksaktivitet;
  • blokere internetforbindelsen fuldstændigt eller til individuelle websteder;
  • bruge internetforbindelsen til kriminelle aktiviteter (lovhåndhævende myndigheder vil se din IP som adressen på en cyberkriminel);
  • få adgang til webcams og andet perifert udstyr, der er tilsluttet din router
  • foretage ændringer i routerens firmware.

Hacking af en router er en alvorlig trussel, der kan føre til alvorlige konsekvenser for brugeren.

Sådan kommer du ind i routerindstillingerne

I langt de fleste tilfælde bruges en webgrænseflade til at styre routere, dvs. Du kan foretage alle indstillinger direkte fra browseren. Din computer og din router er på det samme lokale netværk (det er lige meget, om du bruger Wi-Fi eller en ledning). For at komme "ind i" din router skal du indtaste din browser

Hvis denne adresse ikke virker, kan det nogle gange være det

Du vil blive mødt med en formular til at indtaste dit brugernavn og adgangskode. De kan ses i enhedspasset, på æsken, på etuiet. Eller bare se efter standardoplysningerne (fabriksoplysningerne) til din router på internettet.

Hver model har sit eget interfacedesign og gruppering af indstillinger, men normalt er elementerne "Trådløst netværk", "Lokalt netværk" og "Internet" altid til stede. Menupunkter og indstillinger kan hedde lidt anderledes, men når du først forstår betydningen af ​​indstillingen, kan du nemt finde den i dit hjem.

Anbefalinger til beskyttelse af din router og Wi-Fi-adgangspunkt mod hacking

Brug en adgangskode for at få adgang til dit netværk

Efterlad ikke dit trådløse netværk "Åbent", vælg krypteringsmetoden (godkendelsesmetoden) WPA eller WPA2.

Stop med at bruge WEP-algoritmen

WEP er en forældet, stort set ubrugt Wi-Fi-sikkerhedsalgoritme. Det kan hackes på få minutter. Der er dog stadig adgangspunkter, der bruger WEP, så tjek dit, og hvis det bruger WEP til kryptering, skift til WPA eller WPA2.

Deaktiver WPS

WPS (Wi-Fi Protected Setup) giver en nem, men ikke sikker måde at oprette et trådløst netværk på. Afhængigt af graden af ​​sårbarhed kan WPS og derefter Wi-Fi-adgangskoden hackes på en dag eller endda i løbet af få minutter.

Indstil en stærk adgangskode

Da et Wi-Fi-netværk i sagens natur er tilgængeligt for alle inden for dets rækkevidde, kan enhver prøve at oprette forbindelse til det ved at prøve forskellige adgangskoder (kaldet online brute force). En anden teknik er også populær, som ikke er baseret på forbindelsesforsøg, men på at fange visse data, som den legitime bruger og adgangspunktet udveksler på tidspunktet for forbindelsen og deres efterfølgende hacking (offline brute force). Brugen af ​​sidstnævnte giver dig mulighed for at brute force adgangskoder med en hastighed på titusinder og hundredtusinder i sekundet. Du kan kun beskytte dig selv mod et sådant angreb ved at indstille en lang og kompleks adgangskode.

Følgende regler vil tillade dig at være praktisk taget garanteret at beskytte dig selv mod enhver brute force hacking:

  • bruge en lang adgangskode. Wi-Fi-adgangskoden må ikke være mindre end otte tegn. Hvis det er muligt, så prøv at bruge adgangskoder på 10 eller flere tegn;
  • adgangskoden bør ikke være en meningsfuld sætning eller bestå af flere kombinerede meningsfulde ord, da en sådan adgangskodemulighed kan hackes ved hjælp af en ordbog;
  • brug fire klasser af tegn i din adgangskode: tal, store og små bogstaver, tegnsætningstegn;
  • Fra tid til anden, for eksempel en gang hvert par måneder, skal du ændre din adgangskode til en ny.

Skærmbilledet ovenfor viser, at routere ofte bruger genererede adgangskoder, der består af otte tegn og inkluderer tre klasser af tegn (store og små bogstaver, tal): L95atyz7, 6rQTeRBb, YssvPT4m, WJ5btEX3, dn8MVX7T. For at knække sådanne adgangskoder på en typisk hjemmecomputer vil det tage 1-3 år med uafbrudt brute force. MEN ved at samle en computer på flere top-end videokort (ved at lave noget som en "farm" til minedrift), kan en komplet søgning af en sådan adgangskode reduceres til en eller flere måneder. Efter min mening kan sådanne adgangskoder ikke betragtes som pålidelige. Som allerede nævnt skal du tilføje en fjerde karakterklasse (syntaksmærker) og øge antallet af tegn - dette vil garantere, at dit Wi-Fi-netværk ikke bliver hacket, selv med brug af meget kraftfuldt udstyr.

Tjek dine 5 GHz netværksindstillinger

Mange brugere ved ikke, at deres router fungerer i to frekvensbånd: 2,4 GHz og 5 GHz. Hvis du sikrer en rækkevidde, men glemmer en anden, kan angriberen drage fordel af dette. Indstil en stærk adgangskode til 5 GHz-netværket, deaktiver WPS for det. Hvis du ikke bruger 5 GHz-båndet, kan du blot slå det fra.

Indstil en stærk adgangskode for at logge ind på routerens administrationsområde

Som allerede nævnt er din router forbundet til lokale og globale netværk, hvor alle kan prøve at oprette forbindelse til den. For at forhindre en hacker i at gætte din adgangskode, skal du angive en lang adgangskode ved hjælp af forskellige tegnklasser.

Skift administratornavnet

Skift brugernavnet fra Admin/admin til et andet, mindre forudsigeligt - dette vil yderligere komplicere opgaven med at gætte adgangskoden.

Deaktiver adgang til routerens kontrolpanel fra internettet

I langt de fleste tilfælde behøver du kun adgang til routerens administrationspanel fra det lokale netværk. Hvis du ikke har brug for adgang til routerindstillingerne fra et eksternt netværk (fra internettet), så deaktiver det; dette vil ikke tillade en angriber at forsøge at gætte login-adgangskoden. Denne indstilling kan kaldes "Aktiver webadgang fra WAN".

Opdater din routers firmware

Selv med en stærk adgangskode kan en angriber få adgang til routeren eller få adgangskoden i klartekst, hvis routeren indeholder en sårbarhed. Ny firmware fra producenter bør eliminere sårbarheder og andre fejl, forbedre stabiliteten og funktionaliteten, så tjek regelmæssigt (hvert par måneder) efter ny firmware og opdater det på din router.

Søg efter sårbarheder i routeren

Desværre bliver der nogle gange fundet sårbarheder, efter at producenten er holdt op med at understøtte routeren. Dette kan føre til en situation, hvor hackere er opmærksomme på en sårbarhed i din router, men der er ingen firmwareopdateringer.

Du kan tjekke din router for sårbarheder ved at bruge Router Scan by Stas'M. Det er et ret nemt at bruge GUI-program.

Hvis du er fortrolig med Linux, kan du bruge et lignende program kaldet RouterSploit, som kan have udnyttelser, som Router Scan ikke har. Brugsanvisning:

Hvis din router viser sig at være sårbar uden mulighed for at opdatere firmwaren, anbefales det, at du stopper med at bruge den og erstatter den med en ny.

Deaktiver ubrugte netværkstjenester

Jo mere kompleks enheden er, jo flere potentielle point for en hacker at anvende sin indsats. Mange af onlinetjenesterne og avancerede funktioner bruges ikke af de fleste brugere, og nogle af dem indeholder også kendte sårbarheder. Deaktiver derfor SSH, FTP, Telnet, internet fildeling (for eksempel AiDisk), fil/medieserver (for eksempel UPnP), SMB (Samba), TFTP, IPv6 og andre, som du ikke har brug for.

Aktiver HTTPS for administrative forbindelser

På de fleste routere er den deaktiveret som standard. Denne indstilling giver dig mulighed for at forhindre aflytning af din routeradministratoradgangskode, hvis du opretter forbindelse til den fra internettet, eller under man-in-the-middle-angreb, hvis angriberen allerede er trængt ind på dit lokale netværk.

Log ud (log ud), når du er færdig med at bruge routeren

Blot at lukke siden kan lade login-sessionen være åben på routeren.

Aktiver logning

Det er en god vane at tjekke dine logfiler for mistænkelig aktivitet fra tid til anden. Indstil uret og tidszonen korrekt for at gøre logfiler mere nøjagtige.

Tjek logfiler, kontroller tilsluttede enheder

Dette gælder allerede for at identificere en hacket router - dette problem vil blive diskuteret mere detaljeret nedenfor.

Opret et "gæste"-netværk

Mange moderne routere kan oprette separate gæstenetværk.

Sørg for, at den kun har adgang til internettet og ikke til det lokale netværk. Naturligvis skal du bruge WPA2, og selvfølgelig skal adgangskoden være anderledes, ikke den samme som til din primære Wi-Fi.

Yderligere trin til at beskytte din router

Hvis den forrige ikke er nok for dig, så er her nogle flere tips til dig.

Skift standardområdet for IP-adresser for dit lokale netværk

Alle brugerroutere, jeg har set, har det samme lokale adresseinterval. Dette er 192.168.1.x eller 192.168.0.x. Dette letter automatiserede scriptangreb.

Tilgængelige intervaller:

  • Enhver 10.x.x.x
  • Enhver 192.168.x.x
  • 172.16.x.x til 172.31.x.x

Skift routerens standard lokale adresse

Hvis nogen bryder ind i dit netværk, ved de med sikkerhed, at din routeradresse er x.x.x.1 eller x.x.x.254, hvilket gør det svært for dem.

Begræns administrativ adgang over det trådløse netværk

Det er ikke for alle. Det kan for eksempel være, at absolut alle computere kun er forbundet via et trådløst netværk. Men hvis dette kan lade sig gøre, vil det i høj grad komplicere angriberens opgave.

Brug af et MAC-filter

Dette er ikke en effektiv forsvarsmetode, da en angriber nemt kan finde ud af de MAC-adresser, der springes over, og forfalske dem. Der er ingen grund til at stole på denne beskyttelse.

Skjuler netværket

Ineffektiv ud fra et sikkerhedsmæssigt synspunkt. Forværrer ikke sikkerheden, men øger den heller ikke, da en angriber nemt kan finde ud af netværksnavnet.

Tegn på, at en Wi-Fi-router er blevet hacket

Ændring af routerindstillinger uden din viden

Hvis illegitime brugere har ændret nogen indstillinger, især adgangskoden til administrationspanelet, DNS, VPN-indstillinger, så er dette et tegn på, at en hacker har fået adgang til din router.

Styr enheder, der er tilsluttet dit lokale netværk

Til dette kan programmer som NetworkConnectLog og Wireless Network Watcher () bruges.

En uautoriseret forbindelse betyder, at dit netværk er kompromitteret.

Se routerloggen

Hvis din router understøtter logning, der registrerer enhedsadministratorlogins, skal du gennemgå den regelmæssigt for at identificere mistænkelig aktivitet.

Registrering af man-in-the-midten-angreb og mærkelige netværksforstyrrelser

Avancerede brugere kan, udover at opdage nye enheder på netværket, også tage skridt til at identificere angreb, der er begyndt mod dem ")".

Mærkelige forstyrrelser i netværksdriften kan også indikere ændringer i indstillingerne af netværksudstyr og aflytning/ændring af trafik af angriberen.

19.10.16 62 539 0

Sådan beskytter du din hjemmerouter mod hackere og naboer

Hvorfor det at være stor kan koste dig penge

Evgeniy satte ikke en adgangskode til Wi-Fi i sin lejlighed. Hvorfor bekymre sig? Du kan glemme din adgangskode. Og det faktum, at naboer kan bruge det, er ikke en skam, internettet er stadig ubegrænset. Det mener Evgeniy, og han tager alvorligt fejl.

Nikolay Kruglikov

ung hacker

Lad os finde ud af, hvorfor åbent internet derhjemme er en dårlig idé, og hvad det kan betyde for dig.

Hører efter

Adgangspunkter uden adgangskode kaldes også åbne, og det handler ikke kun om adgangskoden. På sådanne punkter transmitteres data via Wi-Fi uden kryptering i klartekst. Da Wi-Fi er det samme som radiobølger, er det meget nemt at opsnappe trafik: Indstil blot antennen til den ønskede frekvens, og du vil høre alt, hvad der transmitteres mellem routeren og computeren. Uden adgangskode på routeren sender du blot til hele området, hvad du i øjeblikket laver på internettet.

Hvis du er på en pornoside, vil enhver af dine naboer være i stand til at finde ud af, hvilken video du ser. Sender du et brev, er der stor sandsynlighed for, at det kan opsnappes i afsendelsesøjeblikket. Hvis du har VKontakte uden kryptering, vil enhver nabo være i stand til at læse dine personlige beskeder.

Wifi uden adgangskode er let at lytte til

Sådan beskytter du dig selv

Du skal angive en adgangskode til Wi-Fi. Selvfølgelig er forbindelser til nogle websteder krypteret ved hjælp af HTTPS, og du kan også aktivere en VPN, men det er stadig meget mere pålideligt at beskytte hele kommunikationskanalen på én gang.

Øvelse: Indstil en adgangskode til Wi-Fi

  1. Åbn din browser og indtast tallene 192.168.0.1 i adresselinjen. Hvis der ikke sker noget, så prøv 192.168.1.1 og 10.0.0.1. Der vises et vindue med felter til login og adgangskode.
  2. Indtast brugernavnet admin og adgangskoden admin. Hvis det ikke virker, så se på standardadgangskoden i vejledningen til routeren. Det er højst sandsynligt noget simpelt. Nogle gange er login og adgangskode skrevet direkte på routerens krop.
  3. Find linket på siden, der siger Wi-Fi eller Wireless. Der åbnes en skærm, hvor du kan ændre din adgangskode.

Hvis alt andet fejler, ring til en professionel. Mesterens opgave er at beskytte dit Wi-Fi med adgangskode.

Indstil en Wi-Fi-adgangskode på mindst ti tegn bestående af tal og bogstaver. Adgangskode 12​345​678 er det samme som ingen adgangskode.

Alle instruktioner er designet til en hjemmerouter. På arbejde eller på en café er det usandsynligt, at de vil arbejde, fordi netværksadministratorer deaktiverer adgang til routerindstillingerne for udefrakommende

Der kan være flere krypteringsmuligheder i indstillingerne. Hver router har et andet sæt muligheder, så vælg den mulighed, der minder mest om WPA2-PSK (AES). Dette er den mest sikre krypteringsprotokol, der findes i dag. Kombineret med en god adgangskode vil det give dig den bedst mulige beskyttelse.

En stærk krypteringsprotokol er vigtig. En dårlig protokol, som en dårlig adgangskode, gør det nemmere at knække. For eksempel kan den gamle WEP-protokol knækkes på få timer.

Valg af en krypteringsalgoritme i routerindstillingerne. WPA2-PSK er den bedste mulighed fra dette sæt

Sørg for, at du har slået WPS fra. Denne teknologi giver dig mulighed for at oprette forbindelse til routeren ved hjælp af en ottecifret pin. Desværre, efter den udbredte introduktion af WPS, viste det sig, at det er ekstremt usikkert: det tager kun 10 timer at hacke en forbindelse selv med den mest sikre protokol. WPS-indstillingerne er et sted på samme sted som Wi-Fi-indstillingerne.

Manipulering af routerindstillinger

Når hackere opretter forbindelse til dit Wi-Fi, får de adgang til routerens kontrolpanel og kan omkonfigurere det på deres egen måde. For at komme ind i din router skal du blot oprette forbindelse til Wi-Fi - du behøver ikke at være i lejligheden. En eller anden grim skoledreng roder måske med din routers indstillinger lige nu.

Normalt er det ikke så let at komme ind i routerindstillingerne: du skal indtaste dit brugernavn og din adgangskode. Men de fleste har et standard login og password på deres router – admin/admin. Hvis du ikke har ændret denne indstilling med vilje, er der stor sandsynlighed for, at enhver hacker vil være i stand til at bryde ind i routeren.

Efter at have fået adgang til kontrolpanelet kan hackere nemt udføre et man-in-the-middle-angreb: de vil sørge for, at der mellem dig og webstedet er en ondsindet tjeneste, der stjæler adgangskoder. For eksempel vil adressen tinkoff.ru ikke åbne et rigtigt, men et falsk websted, der sender dem alt, hvad du indtaster. Du vil ikke engang vide, at du har fået adgang til en ondsindet tjeneste: den vil ligne en rigtig netbank og vil endda lade dig bruge dit brugernavn og din adgangskode. Men i dette tilfælde vil login og adgangskode være i hænderne på hackere.

En router med standardindstillinger kan nemt omdirigeres til en falsk hjemmeside

Sådan beskytter du dig selv

Skift stil din egen i routerindstillingerne. Det skal ikke være mindre sikkert end Wi-Fi-adgangskoden, og den skal samtidig være anderledes.

Fjernadgang

Hackere er sjældent interesserede i dig specifikt, medmindre du er topchef i en stor virksomhed. Oftere falder almindelige mennesker ind under automatiserede angreb, når et hackerprogram leder efter potentielle ofre og forsøger at anvende en standard hackingalgoritme.

Nogle routere har mulighed for at oprette forbindelse til webgrænsefladen fra et eksternt netværk – det vil sige, at du kan gå ind i routerindstillingerne hvor som helst, hvor der er internet, og ikke kun hjemmefra.

Det betyder, at din router ikke kun kan blive angrebet af drilske skolebørn. Angrebet er muligvis ikke målrettet: bare en hacker i Peru, der scanner et bestemt udvalg af adresser for åbne routere. Hans program ser din router. Forbinder. Hackeren ved ikke engang, hvem du er, eller hvor du er – han opretter bare en omdirigering og går tilbage til sin virksomhed. Og dit Facebook-login falder for eksempel ind i hans hackerprogram.

De fleste af os har brugt en Wi-Fi-router til trådløs internetadgang i lang tid. Men en sådan forbindelse skal beskyttes, ellers vil fremmede kunne bruge den, hvilket vil føre til signalforringelse og i værste fald til dens tab.

Næsten alle af os ved, at du skal angive en adgangskode på Wi-Fi, men der er flere måder at sikre dit netværk på. Vi vil se på, hvordan du installerer en god nøgle til at beskytte dit netværk og bruge alle tilgængelige sikkerhedsforanstaltninger til din router.

Da de fleste routere har en standard IP-adresse, kan enhver indtaste den i deres enhed og få adgang til indstillingerne. Derfor, før du ændrer dem, skal du lukke login til routerindstillingerne ved at ændre login og adgangskode.

Ofte, i alle modeller, uanset producent, bruges ordet Admin til at udfylde begge disse linjer. Vi bør angive et nyt navn og en ny nøgle for at forhindre andre i at ændre hardwarekonfigurationen.

For at gøre dette skal du gøre følgende:

  • Gå til afsnittet Systemværktøjer.
  • Vælg fanen Adgangskode, indtast standard og nye data for at komme ind i indstillingerne - kom op med et originalt login og password, som vil være umuligt for fremmede at gætte, men let for dig at huske.

Indstilling af en Wi-Fi-adgangskode

En adgangskode er et grundlæggende middel til at beskytte et trådløst netværk. For at beskytte den med en god og kompleks kombination som nøgle, skal du gå til routerindstillingerne. Vi vil se på, hvordan dette sker på TP-Link-modeller. Så indtast din IP-adresse i browseren, vælg afsnittet Trådløs. Her vælger vi punktet Trådløse indstillinger, hvor en adgangskodemenu vises.

Indtast den gamle kode, nye loginoplysninger og gentag dem på nederste linje. Glem ikke at gemme dine ændringer!

Hvordan skaber man en god nøgle?

  • Brug tal og bogstaver, kombiner store og små bogstaver.
  • Gør koden lang - fra otte til tolv tegn.
  • Den mest pålidelige form for kryptering er WPA-PSK.

Ændring af routerens navn

SSID'et refererer til navnet på Wi-Fi-punktet; det vises for os på listen over aktiverede netværk. Takket være navnet ved vi, hvilket adgangspunkt vi skal oprette forbindelse til, idet vi blandt andet vælger det fra listen.

Men forbindelsesnavnet er ikke kun tilgængeligt for os, men også for alle, der er inden for routerens dækningsområde. Derfor er det, ud over at skabe en god nøgle, værd at skjule SSID'et, så det er usynligt på listen over forbindelser, når du søger efter et netværk via Wi-Fi.

Gør følgende for at skjule routerens navn:

  • Gå til dens indstillinger via adresselinjen i din browser.
  • Gå til sektionen Trådløs, og fjern markeringen i feltet ud for Aktiver SSID-udsendelse.

Et spørgsmål tilbage: hvordan forbinder man til netværket, hvis det ikke er vist på listen? For at gøre dette skal du vælge muligheden nedenfor for at oprette en ny forbindelse på listen over søgninger efter tilgængelige netværk og manuelt indtaste dit brugernavn og adgangskode. Hvis alle data er indtastet korrekt, vil du være forbundet til internettet.

MAC-adressefiltrering

Et Wi-Fi-punkt kan gøres synligt for et bestemt antal enheder ved at tilføje dem til listen i routerindstillingerne. Dette gøres ved hjælp af MAC-adressen - hver computer, bærbar computer eller smartphone har en.

For at finde ud af dets koordinater på din pc, skal du gå til netværks- og kontrolcenteret gennem kontrolpanelet, vælge din internetforbindelse og se egenskaberne. Efter at have klikket på "Detaljer" vil du se den fysiske adresse - dette er MAC ID'et.

På andre enheder finder du de relevante oplysninger i afsnittet "Om enheden".

Følg disse trin for at begrænse adgangen efter MAC-adresse:

  • Gå til routerindstillingerne og vælg afsnittet Trådløs, og stop derefter ved menuen Trådløs MAC-filtrering.
  • Vælg her linjen Tillad de stationer, der er angivet af alle aktiverede poster på listen, at få adgang. Efter at have gemt indstillingerne, bliver Wi-Fi-punktet kun åbent for de enheder, der er på listen.

Hvordan tilføjer du din adresse til indstillingerne? I samme menu er der en knap Tilføj ny..., med dens hjælp indtaster du alle de MAC-adresser, som du vil give adgang til internettet til.

Denne beskyttelsesmulighed har kun én ulempe: Hvis nye enheder ofte er forbundet til Wi-Fi, vil det være ubelejligt at tilføje dem til listen hver gang. Filtrering efter MAC-adresse er ikke absolut pålidelig, men den bør bruges sammen med andre foranstaltninger for at beskytte dit netværk mod fremmed udstyr.

Indstilling af individuelle IP-adresser

Denne beskyttelsesmetode er mere avanceret end den forrige. Du opretter en separat IP ved at bruge hver enkelt brugers MAC ID, og ​​alle andre vil ikke kunne bruge Wi-Fi.

For at indstille adressen skal du først og fremmest gå til DHCP-sektionen i routerindstillingerne og deaktivere serveren med samme navn, så forbindelseskoordinaterne ikke bestemmes automatisk.

Nedenfor på siden vil du se en liste til indtastning af det udstyr, du vil tillade tilslutning til. Først og fremmest skal du tilføje din computer til den. For at gøre dette skal du bruge dens MAC-adresse, og derefter, efter eget skøn, komme med en separat IP-kode til den. Og så videre med hver efterfølgende enhed. Glem ikke at ændre IP-adressen i din computers indstillinger til den, du har tildelt den på denne liste.

Hvordan tjekker man, hvem der bruger mit Wi-Fi?

Tjek, hvem der bruger dit Wi-Fi fra tid til anden for at sikre, at din routers sikkerhedsmekanismer fungerer.

Brug indstillingerne, vælg afsnittet Statistik. Her vil du se MAC-adresserne på alt udstyr, der bruger din internetforbindelse. Ved at kende MAC-adressen på din computer og andre enheder, som du har tilladt adgang til, kan du luge dem ud og se, om der er nogen uautoriserede adresser på andre brugere på listen.

I dag spiller trådløse netværk en vigtig rolle i brugernes liv. Hvis det for 10 år siden blev anset for almindeligt at bære et internetkabel bag en bærbar computer, forbinder hver telefon i dag til internettet via wi-fi. Computere, bærbare computere, netbooks, tablets, smartphones, printere - alt dette udstyr kan tilsluttes netværket og forbindes enkelt trådløst. Og naturligvis har ikke kun dig, men også dem omkring dig sådant udstyr. Derfor er det ekstremt vigtigt at kunne beskytte sit trådløse netværk.

1. Beskyttelse af selve Wi-Fi-netværket.

Det er nødvendigt at vælge en pålidelig sikkerhedstype og installere en svær at gætte sikkerhedsnøgle. Vi anbefaler at vælge WPA2-PSK og en sikkerhedsnøgle på 8-10 tegn.

Ofte er det også en god idé at skjule wi-fi-netværket. For at gøre dette skal du markere afkrydsningsfeltet Aktiver skjult trådløs(se billedet ovenfor)

I nogle tilfælde giver det mening at justere sendereffekten, så adgangspunktet dækker din lejlighed, men ikke når dine naboer.

2. Beskyt dit adgangspunkt (eller router)

Brug af D-Link DIR-300 som eksempel:

Gå til afsnittet VEDLIGEHOLDELSE, vælg underafsnit Enhedsadministration, i indstilling Admin adgangskode Indtast den nye adgangskode to gange:

Og i omgivelserne Administration fjern markeringen i feltet Aktiver fjernstyring hvilket vil gøre det umuligt at logge ind på enhedens webgrænseflade fra internettet.