家用無線路由器安全設(shè)置指南
隨著智能手機(jī)的普及,對無線上網(wǎng)的需求越來越大,相信不少的家里都有一個無線路由器,也相信大家在自己家里沒有網(wǎng)絡(luò)的時候想去破解一下隔壁的無線路由器,蹭蹭網(wǎng)。既然你想蹭別人的網(wǎng),別人也會想蹭你的網(wǎng),我們?nèi)绾斡械姆攀傅嘏渲脽o線路由器,才能有效避免蹭網(wǎng)者呢。
蹭網(wǎng)者又分為兩類,一類是純屬蹭網(wǎng)(君子),最多拖慢我們的網(wǎng)速;另一類是動機(jī)不純的蹭網(wǎng)者(小人),會竊聽我們的數(shù)據(jù),盜竊個人數(shù)據(jù)、網(wǎng)銀、信用卡等信息。信息越來越發(fā)達(dá),蹭網(wǎng)(破解)工具到處都是,要想自己的數(shù)據(jù)安全,我們得使點招數(shù)保護(hù)自己。
第一招:開啟無線安全,設(shè)置一個復(fù)雜的密碼
此招既能防君子,也能防小人。
無線加密方式使用WPA-PSK/WPA2-PSK,AES加密算法,在PSK密碼處填入一個至少8位,包含數(shù)字、大小寫、特殊符號的密碼??梢哉f,這招是最有效的辦法,下面介紹的其他辦法都有工具可以繞過,PSK密碼越復(fù)雜,暴力窮舉破解的概率越小。蹭網(wǎng)者也不會那么無聊,花個幾天或更久的時間去窮舉你的密碼。
不要使用WEP加密模式,WEP加密模式有嚴(yán)重的漏洞,很容易被破解;我們個人又不會去架設(shè)Radius身份驗證服務(wù)器,所以選擇WPA2-PSK模式,直接在無線路由器上驗證身份。WAP2是目前最安全的加密模式。
第二招:隱藏SSID
此招只能防君子。
隱藏SSID之后,我們在掃描可用無線網(wǎng)絡(luò)的時候,我們的無線路由器就不會被列出,在一定程度上會減少別人蹭網(wǎng)的可能,但是我們有新增的設(shè)備要上網(wǎng)的時候,就必須手動設(shè)置SSID、加密的類型和密碼等參數(shù)。一旦連上,下次連的時候就不需要再次設(shè)置參數(shù)。
隱藏SSID的操作還是很簡單的,只要去掉"開啟SSID廣播"前面的√去掉即可。該網(wǎng)絡(luò)就像隱身了一樣,一般人在不借助工具的情況下是不會發(fā)現(xiàn)這個無線網(wǎng)絡(luò)的。
以Windows 7為例,進(jìn)入控制面板,選擇"網(wǎng)絡(luò)和共享中心",選擇"設(shè)置新的連接或網(wǎng)絡(luò)",選擇"手動連接到無線網(wǎng)絡(luò)",然后輸入無線網(wǎng)絡(luò)的信息,下面的兩個選項都打鉤。
隱藏SSID這招在一些工具的幫助下就不奏效了,有興趣的可以查看日志:kismet破解隱藏ssid。
第三招:關(guān)閉DHCP,修改網(wǎng)段
此招只能防君子。
無線路由器默認(rèn)都是開啟DHCP服務(wù)的,這樣我們的設(shè)備連上去之后會自動分配到一個IP地址,就可以上網(wǎng)了。關(guān)閉DHCP,就算是無線已經(jīng)連上,但是設(shè)備沒有分配到IP地址,還是不能上網(wǎng);大部分的家用無線路由器默認(rèn)的網(wǎng)段一般都是192.168.0.1/24或者192.168.1.1/24,修改網(wǎng)段之后,蹭網(wǎng)者就猜不到我們的網(wǎng)段了。
網(wǎng)段在"LAN口設(shè)置"中修改。
第四招:開啟無線MAC地址過濾
此招只能防君子。
每個網(wǎng)卡都有一個MAC地址,如果你禁止該MAC地址,就算該電腦能連上你的無線路由器,但是其數(shù)據(jù)包會被路由器丟棄,還是不能訪問互聯(lián)網(wǎng)。開啟MAC地址過濾在操作上有點繁瑣,每次增加設(shè)備,你要把其MAC地址添加到無線路由器的允許列表中。
Windows用戶可以使用ipconfig/all命令獲取MAC地址,OS X用戶可以到"系統(tǒng)信息"、"網(wǎng)絡(luò)"下查看接口的MAC地址。
對于高手來說,可以通過工具修改自己的MAC地址為我們能正常上網(wǎng)的設(shè)備的地址,但是前提是他們必須知道我們第一招中的無線密碼,所以設(shè)置一個強(qiáng)悍的無線密碼是非常有必要的。關(guān)于MAC地址修改的文章可以Google一下。
如果覺得上面的設(shè)置夠麻煩,自己不想折騰,那么你就做兩個步驟:第一,修改路由器默認(rèn)的管理密碼,設(shè)置復(fù)雜一點;第二,設(shè)置一個復(fù)雜的十幾位的無線網(wǎng)絡(luò)密碼。如果不嫌麻煩,隔三岔五修改一下無線網(wǎng)絡(luò)密碼,修改密碼是一個好習(xí)慣。
(何川)