教您如何組建高安全性能的家庭無線網(wǎng)絡(luò)

一般的家庭無線網(wǎng)絡(luò)都是通過一個(gè)無線路由器或中繼器來訪問外部網(wǎng)絡(luò)。通常這些路由器或中繼器設(shè)備制造商為了便于用戶設(shè)置這些設(shè)備建立起無線網(wǎng)絡(luò),都提供了一個(gè)管理頁面工具。這個(gè)頁面工具可以用來設(shè)置該設(shè)備的網(wǎng)絡(luò)地址以及帳號等信息。為了保證只有設(shè)備擁有者才能使用這個(gè)管理頁面工具,該設(shè)備通常也設(shè)有登陸界面,只有輸入正確的用戶名和密碼的用戶才能進(jìn)入管理頁面。然而在設(shè)備出售時(shí),制造商給每一個(gè)型號的設(shè)備提供的默認(rèn)用戶名和密碼都是一樣,不幸的是,很多家庭用戶購買這些設(shè)備回來之后,都不會(huì)去修改設(shè)備的默認(rèn)的用戶名和密碼。這就使得黑客們有機(jī)可乘。他們只要通過簡單的掃描工具很容易就能找出這些設(shè)備的地址并嘗試用默認(rèn)的用戶名和密碼去陸管理頁面,如果成功則立即取得該路由器交換機(jī)的控制權(quán)。
1. 修改用戶名和密碼(不使用默認(rèn)的用戶名和密碼)
一般的家庭無線網(wǎng)絡(luò)都是通過通過一個(gè)無線路由器或中繼器來訪問外部網(wǎng)絡(luò)。通常這些路由器或中繼器設(shè)備制造商為了便于用戶設(shè)置這些設(shè)備建立起無線網(wǎng)絡(luò),都提供了一個(gè)管理頁面工具。這個(gè)頁面工具可以用來設(shè)置該設(shè)備的網(wǎng)絡(luò)地址以及帳號等信息。為了保證只有設(shè)備擁有者才能使用這個(gè)管理頁面工具,該設(shè)備通常也設(shè)有登陸界面,只有輸入正確的用戶名和密碼的用戶才能進(jìn)入管理頁面。然而在設(shè)備出售時(shí),制造商給每一個(gè)型號的設(shè)備提供的默認(rèn)用戶名和密碼都是一樣,不幸的是,很多家庭用戶購買這些設(shè)備回來之后,都不會(huì)去修改設(shè)備的默認(rèn)的用戶名和密碼。這就使得黑客們有機(jī)可乘。他們只要通過簡單的掃描工具很容易就能找出這些設(shè)備的地址并嘗試用默認(rèn)的用戶名和密碼去登陸管理頁面,如果成功則立即取得該路由器/交換機(jī)的控制權(quán)。
2. 使用加密
所有的無線網(wǎng)絡(luò)都提供某些形式的加密。之前我跟大家提過,攻擊端電腦只要在無線路由器/中繼器的有效范圍內(nèi)的話,那么它很大機(jī)會(huì)訪問到該無線網(wǎng)絡(luò),一旦它能訪問該內(nèi)部網(wǎng)絡(luò)時(shí),該網(wǎng)絡(luò)中所有是傳輸?shù)臄?shù)據(jù)對他來說都是透明的。如果這些數(shù)據(jù)都沒經(jīng)過加密的話,黑客就可以通過一些數(shù)據(jù)包嗅探工具來抓包、分析并窺探到其中的隱私。開啟你的無線網(wǎng)絡(luò)加密,這樣即使你在無線網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)被截取了也沒辦法(或者是說沒那么容易)被解讀。目前,無線網(wǎng)絡(luò)中已經(jīng)存在好幾種加密技術(shù)。通常我們選用能力最強(qiáng)的那種加密技術(shù)。此外要注意的是,如果你的網(wǎng)絡(luò)中同時(shí)存在多個(gè)無線網(wǎng)絡(luò)設(shè)備的話,這些設(shè)備的加密技術(shù)應(yīng)該選取同一個(gè)。
3. 修改默認(rèn)的服務(wù)區(qū)標(biāo)識(shí)符(SSID)
通常每個(gè)無線網(wǎng)絡(luò)都有一個(gè)服務(wù)區(qū)標(biāo)識(shí)符(SSID),無線客戶端需要加入該網(wǎng)絡(luò)的時(shí)候需要有一個(gè)相同的SSID,否則將被“拒之門外”。通常路由器/中繼器設(shè)備制造商都在他們的產(chǎn)品中設(shè)了一個(gè)默認(rèn)的相同的SSID。例如linksys設(shè)備的SSID通常是“linksys”。如果一個(gè)網(wǎng)絡(luò),不為其指定一個(gè)SSID或者只使用默認(rèn)SSID的話,那么任何無線客戶端都可以進(jìn)入該網(wǎng)絡(luò)。無疑這為黑客的入侵網(wǎng)絡(luò)打開了方便之門。
4. 禁止SSID廣播
在無線網(wǎng)絡(luò)中,各路由設(shè)備有個(gè)很重要的功能,那就是服務(wù)區(qū)標(biāo)識(shí)符廣播,即SSID廣播。最初,這個(gè)功能主要是為那些無線網(wǎng)絡(luò)客戶端流動(dòng)量特別大的商業(yè)無線網(wǎng)絡(luò)而設(shè)計(jì)的。開啟了SSID廣播的無線網(wǎng)絡(luò),其路由設(shè)備會(huì)自動(dòng)向其有效范圍內(nèi)的無線網(wǎng)絡(luò)客戶端廣播自己的SSID號,無線網(wǎng)絡(luò)客戶端接收到這個(gè)SSID號后,利用這個(gè)SSID號才可以使用這個(gè)網(wǎng)絡(luò)。但是,這個(gè)功能卻存在極大的安全隱患,就好象它自動(dòng)地為想進(jìn)入該網(wǎng)絡(luò)的黑客打開了門戶。在商業(yè)網(wǎng)絡(luò)里,由于為了滿足經(jīng)常變動(dòng)的無線網(wǎng)絡(luò)接入端,必定要犧牲安全性來開啟這項(xiàng)功能,但是作為家庭無線網(wǎng)絡(luò)來講,網(wǎng)絡(luò)成員相對固定,所以沒必要開啟這項(xiàng)功能。
5. 設(shè)置MAC地址過濾
眾所周知,基本上每一個(gè)網(wǎng)絡(luò)接點(diǎn)設(shè)備都有一個(gè)獨(dú)一無二的標(biāo)識(shí)稱之為物理地址或MAC地址,當(dāng)然無線網(wǎng)絡(luò)設(shè)備也不例外。所有路由器/中繼器等路由設(shè)備都會(huì)跟蹤所有經(jīng)過他們的數(shù)據(jù)包源MAC地址。通常,許多這類設(shè)備都提供對MAC地址的操作,這樣我們可以通過建立我們自己的準(zhǔn)通過MAC地址列表,來防止非法設(shè)備(主機(jī)等)接入網(wǎng)絡(luò)。但是值得一提的是,該方法并不是絕對的有效的,因?yàn)槲覀兒苋菀仔薷淖约弘娔X網(wǎng)卡的MAC地址,筆者就有一篇文章專門介紹如何修改MAC地址的。
6. 為你的網(wǎng)絡(luò)設(shè)備分配靜態(tài)IP
由于DHCP服務(wù)越來越容易建立,很多家庭無線網(wǎng)絡(luò)都使用DHCP服務(wù)來為網(wǎng)絡(luò)中的客戶端動(dòng)態(tài)分配IP。這導(dǎo)致了另外一個(gè)安全隱患,那就是接入網(wǎng)絡(luò)的攻擊端很容易就通過DHCP服務(wù)來得到一個(gè)合法的IP。然而在成員很固定的家庭網(wǎng)絡(luò)中,我們可以通過為網(wǎng)絡(luò)成員設(shè)備分配固定的IP地址,然后再再路由器上設(shè)定允許接入設(shè)備IP地址列表,從而可以有效地防止非法入侵,保護(hù)你的網(wǎng)絡(luò)。
通過以上六個(gè)步驟就可以輕輕松松的組件家庭無線網(wǎng)絡(luò)嘍,小伙伴們學(xué)會(huì)了嗎?希望能對你們組件網(wǎng)絡(luò)有幫助,謝謝閱讀。
相關(guān)文章
手把手教你實(shí)現(xiàn)全屋WiFi! 路由器有線、無線Mesh組網(wǎng)簡易教程
mesh的優(yōu)勢,不多說了,簡單的幾個(gè)特點(diǎn):操作簡單,無縫漫游好,下面我們就來看看路由器有線、無線Mesh組網(wǎng)簡易教程2024-07-10網(wǎng)線水晶頭怎么接 網(wǎng)線水晶頭的接線方法
現(xiàn)在家庭中使用的一般都是雙絞線,雙絞線分為T568A和T568B兩種線序,有工具的情況下還是很好制作的,下面我們就來看看詳細(xì)的圖文操作過程2024-02-06什么是城域網(wǎng)?城域網(wǎng)的布署組成與特點(diǎn)分析
是指在一個(gè)城市或者相鄰的幾個(gè)城市之間形成的高速數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng),城域網(wǎng)的成立是由于當(dāng)前城市的計(jì)算機(jī)網(wǎng)絡(luò)正在快速發(fā)展2024-01-03全屋WiFi7組網(wǎng)方案實(shí)操與數(shù)據(jù)實(shí)測 新手必讀干貨教程分享
趁著雙11活動(dòng)我已經(jīng)搭建好了一套WiFi7環(huán)境,整體預(yù)算說實(shí)話還是挺高的,下聯(lián)升級倒是不貴,詳細(xì)請看下文介紹2023-12-08大戶型網(wǎng)絡(luò)必備 2023年ac+ap組網(wǎng)方案及產(chǎn)品推薦
很多家庭在新裝修的時(shí)候,準(zhǔn)備使用AC+AP的方式組網(wǎng),在使用AC+AP組網(wǎng)的時(shí)候,該怎么選擇適合自己的產(chǎn)品呢?詳細(xì)請看下文介紹2023-12-01ACAP組網(wǎng)和mesh組網(wǎng)有什么區(qū)別? 大面積房子組網(wǎng)的方式推薦
AC+AP vs Mesh,大面積房子用哪種組網(wǎng)的方式好?目前家庭組網(wǎng)的方式主要以AC+AP和Mesh兩種方式為主,下面我們就來看看詳細(xì)介紹2023-05-19不用AC怎么組網(wǎng)? 多個(gè)AP組網(wǎng)圖文教程
不用AC怎么組網(wǎng)?一般我們會(huì)使用ac+ap組網(wǎng),如果不用ac怎么組網(wǎng)?下面我們就來看看多個(gè)AP組網(wǎng)圖文教程,詳細(xì)請看下文介紹2022-11-28Soul Api網(wǎng)關(guān)功能需求技術(shù)選型分析
這篇文章主要介紹了Soul Api網(wǎng)關(guān)功能需求技術(shù)選型分析,最近公司中臺(tái)api有用到網(wǎng)關(guān)的需求,特整理了下網(wǎng)關(guān)的基本功能以及Soul網(wǎng)關(guān)系統(tǒng)的功能架構(gòu)設(shè)計(jì),記錄于此,有需要的2022-02-25VLAN劃分與子網(wǎng)劃分的有哪些聯(lián)系與區(qū)別?
VLAN劃分與子網(wǎng)劃分的有哪些聯(lián)系與區(qū)別?很多朋友對VLAN劃分與子網(wǎng)劃分理解的不是透徹,今天我們就來詳細(xì)介紹一下為什么要子網(wǎng)劃分,以及VLAN劃分與子網(wǎng)劃分的區(qū)別,需要的2021-05-12全網(wǎng)最全的VLAN基礎(chǔ)知識(shí)入門
本文全面的介紹了VLAN基礎(chǔ)知識(shí),詳細(xì)介紹了vlan的概念,條理清晰,適合新手理順?biāo)悸?,需要的朋友可以參考?/div> 2021-05-11最新評論