Slik beskytter og sikrer du ditt trådløse WiFi -nettverk

Innholdsfortegnelse

I dag er Wi-Fi en av de mest vitale og grunnleggende teknologiene i verden for alt knyttet til kommunikasjon og navigasjon i nettverket, noe som gjør at vi enkelt kan koble til en ruter eller et modem uten å måtte bruke kabler, og det blir en alliert for mange brukere som krever tilgang til nettverket på steder der det ikke er mulig å bruke LAN, kabler, for eksempel flyplasser, biblioteker, restauranter, etc.

Wi-Fi-nettverket er basert på IEEE 802.11-standarden, og i dag er det nesten nødvendig å ha tilgang til et Wi-Fi-nettverk på grunn av økningen av enheter som kobles til det, for eksempel nettbrett, smarttelefoner, bærbare datamaskiner, fjernsyn, etc. Selv om alt dette høres veldig interessant ut, så vet vi faktisk at vi befinner oss i en verden der teknologien utvikler seg, og ondsinnede mennesker formerer seg som søker å dra nytte av enhver sårbarhet vi lar i det fri.

Dette har mye å gjøre med Wi-Fi-nettverket som vi håndterer i våre hjem eller kontorer siden vår ISP (internettleverandør) når vi installerer modemet eller ruteren som standard, kan vi koble til det enten via kabel eller via Wi-Fi og dette signalet vil bli gjenkjent i en rekkevidde på omtrent 20 meter rundt der utvilsomt mange brukere vil kunne se nettverket vårt, og hvis vi ikke har de riktige sikkerhetstiltakene, kan vi få problemer som:

  • Uautorisert brukerforbindelse som representerer treg navigasjon eller kostnadsoverskridelser i tilfelle vi betaler for forbruket.
  • Sårbarhet for sikkerheten til informasjonen vår siden noen med mellomliggende kunnskap vil ha tilgang til det lokale nettverket og derfra oppdage datamaskinene på nettverket og ha tilgang til dem.
  • Vår troverdighet og person kan være i fare når vi bruker Wi-Fi-nettverket til ulovlige formål eller forbudt av lovene i hvert land.
En aktuell sak ble bodd i en by i Colombia for omtrent 10 dager siden der et nettverk for barnepornografi, som var i Sør -Amerika og Europa, ble demontert av myndighetene, og poenget er at en av de fangede koblet til Wi -nettverket -Fi av naboen din for å gjennomføre hele trafikkprosessen gjennom WhatsApp og tenkte at den på denne måten ikke kunne oppdages.

Som vi ser viktigheten av å beskytte og ta ytterligere tiltak i vårt Wi-Fi-nettverk for å unngå situasjoner som kan bli hodepine er veldig viktig. Her er noen praktiske tips for å gjøre dette uten å investere penger eller ty til hjelp fra tredjeparter.

Tilgang til modemet eller ruteren for å konfigurere det

Vi vet godt at all konfigurasjonen av Wi-Fi-nettverket ligger i senderenheten, for eksempel en ruter eller et modem. For å få tilgang til den må vi først kjenne IP -adressen som vi får tilgang til, og dette er IP -adressen til gatewayen, for å kjenne den bruker vi følgende kommando, avhengig av operativsystemet:

Windows

 ipconfig / all

Linux

 ip ruteutstilling

Mac os

 ip ruteutstilling

I dette tilfellet vil vi bruke Windows 10, og dette blir resultatet:

Der finner vi IP -adressen til Gateway i Default Gateway -linjen. Nå med denne adressen går vi til en hvilken som helst nettleser og skriver den inn i adresselinjen, og enhetens hjemmevindu vises der det vil være nødvendig å angi tilgangsinformasjonen som vanligvis har:

  • Navn: admin
  • Passord: passord

Vi trykker Enter eller klikker på Bruk, og vi får tilgang til enhetskonfigurasjonen. Nå skal vi se hva vi kan gjøre i modemet eller ruterkonfigurasjonen for å forbedre sikkerheten til Wi-Fi-nettverket.

Endre passord for å få tilgang til enheten

Dette er den mest grunnleggende forhåndsregelen, siden noen kan få tilgang med standardopplysningene og gjøre endringer uten at vi merker det på Wi-Fi-nettverket.

Klikk på knappen for å endre passordet mens du er i hovedvinduet til modemet eller ruteren Bytt passord og følgende vindu vil vises der vi skriver inn det gamle passordet og det nye som skal tilordnes:

Klikk på Sett for å angi det nye passordet for å få tilgang til enhetsinnstillingene.

Endring av SSID

Et annet sentralt aspekt for å beskytte vårt Wi-Fi-nettverk er å endre SSID (Service Set Identifier) ​​for nettverket, som ikke er annet enn navnet som identifiserer nettverket vårt. Mange ganger er navnet som kommer som standard, og som ISP ikke vurderer å endre, navnet på produsenten av enheten, for eksempel Arrys, LinkSys, eller navnet på leverandøren, for eksempel Movistar, AT&T, etc.

Dette er veldig fradragsberettiget for en person som leter etter nettverk, da det er et tegn på at nettverket kan være åpent eller med et svært lavt sikkerhetsnivå. For å endre SSID -navnet på nettverket, som vi anbefaler å gjøre ofte, går du bare til kategorien Trådløs på enheten og i feltet Navn på trådløst nettverk (SSID) skriv inn det nye navnet:

Til slutt i den nedre delen trykker vi på Apply -knappen for å lagre endringene.

Konfigurer filtrering av MAC -adresser

MAC -adressen til en datamaskin er identifikatoren som produsenten tildeler hvert nettverkskort, og den består av seks grupper på to tegn i et format som ligner dette: 07: 3B: 17: 01: 9A: D7, og dette er unikt i verden.

Det er en god sikkerhetspraksis å begrense tilgangen til vårt Wi-Fi-nettverk utelukkende til de angitte enhetene, og dette oppnås takket være å skrive inn hver MAC-adresse i modemet eller ruteren, så bare disse vil ha tilgang og de andre som prøver vil ikke lykkes ., bare med vår autorisasjon som legger til MAC -adressen i utstyret. For å kjenne MAC -adressen til enheten din, oppnås den på denne måten:

WindowsBruke kommandoen

 ifconfig / all

Mac og LinuxVi finner det ved å bruke kommandoen
 ifconfig

AndroidVi kan gå til Innstillinger / Wi-Fi og der velge alternativet Avanserte innstillinger i menyen, så får vi tilgang til MAC-adressen.

iPhoneVi kommer til å Innstillinger / Generelt / Om og der vil vi se MAC -adressen i feltet WiFi -adresse.

For å utføre denne prosessen i modemet eller ruteren går vi til fanen Trådløst oppsett og der velger vi alternativet Mac -adressekontroll plassert på venstre side:

Først setter vi feltet MAC Address Filter Type som hviteliste (hvitliste) som indikerer at bare registrerte MAC -adresser vil ha tilgang til nettverket. For det andre, klikk på Legg til -knappen nederst for å legge til de autoriserte MAC -adressene:

Klikk på Legg til MAC-adresse, og på denne måten vil bare disse MAC-adressene ha tilgang til Wi-Fi-nettverket.

Aktiver Wi-Fi-nettverkskryptering

Dette er et viktig skritt når det gjelder å beskytte vårt Wi-Fi-nettverk, siden hvis det ikke har noen form for kryptering, vil det være åpent for alle å koble til og gjøre tingene sine. Dette emnet er nært knyttet til metoden for nettverkssikkerhet. Det er forskjellige typer kryptering som vi fremhever:

TKIP (Temporal Key Integrity Protocol))Det er en grunnleggende krypteringsmetode som er basert på 802.11i -standarden for all trådløs kryptering. Driften er orientert mot gamle enheter.

AES (Advanced Encryption Standard)Det er en av de mest brukte protokollene i dag på Wi-Fi-beskyttelsesnivå siden den bruker 128, 192 eller 256-biters kryptering, noe som gjør det til et pålitelig beskyttelsessystem.

Når det gjelder sikkerhetsmoduser, finner vi alternativer som:

WEP (Wired Equivalent Privacy)Det er en enkel protokoll å bryte og bruker 64-biters eller 128-biters kryptering.

WPA (Wi-Fi Protected Access)Det er en mer avansert protokoll som bruker en 48-biters startvektor og 128-biters kryptering, WPA bruker TKIP-protokollen for å øke sikkerheten.

WPA2Det er en oppdatering med forbedringer av WPA -protokollen.

Vi må være forsiktige siden et annet alternativ er ÅPEN som lar nettverket være åpent for alle å koble til uten å måtte angi passord. Disse alternativene finnes i enhetens grunnkonfigurasjon:

Reduser frekvensområdet til Wi-Fi-nettverket

Det er et praktisk alternativ hvis vi ikke vil at nettverket vårt skal være synlig i en rekkevidde på 20 meter eller mer. Det er flere alternativer for å gjøre dette, for eksempel:

  • Endre kanalen som for øyeblikket bruker enheten
  • Finn modemet eller ruteren på et sted med forstyrrelser der den primære tilgangen er vår, og dermed forhindrer vi at signalet når utsiden med intensitet.
  • Endre utstyret til en lavere frekvens, for eksempel 802.11g

Kontroller enhetens brannmuregenskaper

Alle dagens datamaskiner inkluderer en brannmur, enten Windows, Linux eller Mac, som gjør at vi kan beskyttes mot uønskede angrep og angrep som DoS og PoD. Gå til kategorien for å sjekke statusen til brannmuren i modemet eller ruteren Brannmur og der bekrefter vi at de respektive boksene er valgt:

Ved å bruke disse enkle metodene som ikke tar mer enn 10 minutter, kan vi være sikre på at Wi-Fi-nettverket vårt vil ha bedre nivåer av sikkerhet og personvern.

Hvordan sjekke om noen er koblet til nettverket vårt

Det er et godt råd å jevnlig sjekke tilkoblingene til vårt Wi-Fi-nettverk på jakt etter brukere som ikke skal være tilkoblet der. Et nyttig og praktisk verktøy for dette er Wireless Network Watcher som vi kan laste ned gratis på følgende lenke:

Bruken er enkel, den har ansvaret for å skanne det lokale nettverket, og den viser fullstendig informasjon om enhetene i det lokale nettverket med sin MAC -adresse, enhetstypenavn, produsent, etc.:

Hvis vi ser en datamaskin med en annen eller ukjent IP -adresse, kan vi bli ofre for upassende tilgang. Dermed har vi alternativer for å forbedre vårt Wi-Fi-nettverk og unngå fremtidige problemer av personlig, juridisk eller annen art.

Administrer WiFi -nettverk

Du vil bidra til utvikling av området, dele siden med vennene dine

wave wave wave wave wave