新聞中心
無線路由的傳輸速度隨著IEEE 802.11n草案的退出,也有了質(zhì)的飛躍。但很多用戶只關(guān)注了傳輸速度卻忽視了無線網(wǎng)絡(luò)的安全。據(jù)調(diào)查顯示,有90%的網(wǎng)絡(luò)***是因為無線路由器沒有進行相應(yīng)的安全設(shè)置而引發(fā)的。下面介紹幾種的基礎(chǔ)的安全設(shè)置方法可以幫你遠離大部分的威脅。
方法/步驟
1
禁用DHCP功能
DHCP 是 Dynamic Host Configuration Protocol(動態(tài)主機分配協(xié)議)縮寫,主要功能就是幫助用戶隨機分配IP地址,省去了用戶手動設(shè)置IP地址、子網(wǎng)掩碼以及其他所需要的TCP/IP參數(shù)的麻煩。這本來是方便用戶的功能,但卻被很多別有用心的人利用。一般的路由器DHCP功能是默認開啟的,這樣所有在信號范圍內(nèi)的無線設(shè)備都能自動分配到IP地址,這就留下了極大的安全隱患。***者可以通過分配的IP地址輕易得到很多你的路由器的相關(guān)信息,所以禁用DHCP功能非常必要。
2
無線加密
現(xiàn)在很多的無線路由器都擁有了無線加密功能,這是無線路由器的重要保護措施,通過對無線電波中的數(shù)據(jù)加密來保證傳輸數(shù)據(jù)信息的安全。一般的無線路由器或AP都具有WEP加密和WPA加密功能,WEP一般包括64位和128位兩種加密類型,只要分別輸入10個或26個16進制的字符串作為加密密碼就可以保護無線網(wǎng)絡(luò)。
WEP協(xié)議是對在兩臺設(shè)備間無線傳輸?shù)臄?shù)據(jù)進行加密的方式,用以防止非法用戶竊聽或侵入無線網(wǎng)絡(luò),但WEP密鑰一般是是保存在Flash中,所以有些***可以利用你計算機網(wǎng)絡(luò)中的漏洞輕松進入你的網(wǎng)絡(luò)。
WEP加密出現(xiàn)的較早,現(xiàn)在基本上都已升級為WPA加密,WPA是一種基于標準的可互操作的WLAN安全性增強解決方案,可大大增強現(xiàn)有無線局域網(wǎng)系統(tǒng)的數(shù)據(jù)保護和訪問控制水平;WPA加強了生成加密密鑰的算法,***即便收集到分組信息并對其進行解析,也幾乎無法計算出通用密鑰。
WPA的出現(xiàn)使得網(wǎng)絡(luò)傳輸更加的安全可靠。需要指出的是一般無線路由器在出廠時無線加密功能都是關(guān)閉的,但如果你放棄此功能的話,那么你的網(wǎng)絡(luò)就是一個極度不安全的網(wǎng)絡(luò),因此建議你設(shè)置后啟用此功能。
3
關(guān)閉SSID廣播
簡單來說,SSID便是你給自己的無線網(wǎng)絡(luò)所取的名字。在搜索無線網(wǎng)絡(luò)時,你的網(wǎng)絡(luò)名字就會顯示在搜索結(jié)果中。一旦***者利用通用的初始化字符串來連接無線網(wǎng)絡(luò),極容易***到你的無線網(wǎng)絡(luò)中來,所以筆者強烈建議你關(guān)閉SSID廣播。
還要注意,由于特定型號的訪問點或路由器的缺省SSID在網(wǎng)上很容易就能搜索到,比如“netgear,linksys等”,因此一定要盡快更換掉。對于一般家庭來說選擇差別較大的命名即可。
關(guān)閉SSID后再搜索無線網(wǎng)絡(luò)你會發(fā)現(xiàn)由于沒有進行SSID廣播,該無線網(wǎng)絡(luò)被無線網(wǎng)卡忽略了,尤其是在使用Windows XP管理無線網(wǎng)絡(luò)時,可以達到“掩人耳目”的目的,使無線網(wǎng)絡(luò)不被發(fā)現(xiàn)。不過關(guān)閉SSID會使網(wǎng)絡(luò)效率稍有降低,但安全性會大大提高,因此關(guān)閉SSID廣播還是非常值得的。
4
設(shè)置IP過濾和MAC地址列表
由于每個網(wǎng)卡的MAC地址是唯一的,所以可以通過設(shè)置MAC地址列表來提高安全性。在啟用了IP地址過濾功能后,只有IP地址在MAC列表中的用戶才能正常訪問無線網(wǎng)絡(luò),其它的不在列表中的就自然無法連入網(wǎng)絡(luò)了。
另外需要注意在“過濾規(guī)則”中一定要選擇“僅允許已設(shè)MAC地址列表中已生效的MAC地址訪問無線網(wǎng)絡(luò)”選項,要不無線路由器就會阻止所有用戶連入網(wǎng)絡(luò)。對于家庭用戶來說這個方法非常實用,家中有幾臺電腦就在列表中添加幾臺即可,這樣既可以避免鄰居“蹭網(wǎng)”也可以防止***者的***。
5
主動更新
搜索并安裝所使用的無線路由器或無線網(wǎng)卡的最新固件或驅(qū)動更新,消除以前存在的漏洞。還有下載安裝所使用的操作系統(tǒng)在無線功能上的更新,比如Windows XP SP3或Vista SP1等,這樣可以更好的支持無線網(wǎng)絡(luò)的使用和安全,使自己的設(shè)備能夠具備最新的各項功能。
END
注意事項
還要提示一下,如果忘記了自己設(shè)定的密碼,可以將設(shè)備恢復(fù)到出廠狀態(tài),即按住復(fù)位鍵即可,但一定要記得重新設(shè)置。
方法/步驟
禁用DHCP功能
DHCP 是 Dynamic Host Configuration Protocol(動態(tài)主機分配協(xié)議)縮寫,主要功能就是幫助用戶隨機分配IP地址,省去了用戶手動設(shè)置IP地址、子網(wǎng)掩碼以及其他所需要的TCP/IP參數(shù)的麻煩。這本來是方便用戶的功能,但卻被很多別有用心的人利用。一般的路由器DHCP功能是默認開啟的,這樣所有在信號范圍內(nèi)的無線設(shè)備都能自動分配到IP地址,這就留下了極大的安全隱患。***者可以通過分配的IP地址輕易得到很多你的路由器的相關(guān)信息,所以禁用DHCP功能非常必要。
無線加密
現(xiàn)在很多的無線路由器都擁有了無線加密功能,這是無線路由器的重要保護措施,通過對無線電波中的數(shù)據(jù)加密來保證傳輸數(shù)據(jù)信息的安全。一般的無線路由器或AP都具有WEP加密和WPA加密功能,WEP一般包括64位和128位兩種加密類型,只要分別輸入10個或26個16進制的字符串作為加密密碼就可以保護無線網(wǎng)絡(luò)。
WEP協(xié)議是對在兩臺設(shè)備間無線傳輸?shù)臄?shù)據(jù)進行加密的方式,用以防止非法用戶竊聽或侵入無線網(wǎng)絡(luò),但WEP密鑰一般是是保存在Flash中,所以有些***可以利用你計算機網(wǎng)絡(luò)中的漏洞輕松進入你的網(wǎng)絡(luò)。
WEP加密出現(xiàn)的較早,現(xiàn)在基本上都已升級為WPA加密,WPA是一種基于標準的可互操作的WLAN安全性增強解決方案,可大大增強現(xiàn)有無線局域網(wǎng)系統(tǒng)的數(shù)據(jù)保護和訪問控制水平;WPA加強了生成加密密鑰的算法,***即便收集到分組信息并對其進行解析,也幾乎無法計算出通用密鑰。
WPA的出現(xiàn)使得網(wǎng)絡(luò)傳輸更加的安全可靠。需要指出的是一般無線路由器在出廠時無線加密功能都是關(guān)閉的,但如果你放棄此功能的話,那么你的網(wǎng)絡(luò)就是一個極度不安全的網(wǎng)絡(luò),因此建議你設(shè)置后啟用此功能。
關(guān)閉SSID廣播
簡單來說,SSID便是你給自己的無線網(wǎng)絡(luò)所取的名字。在搜索無線網(wǎng)絡(luò)時,你的網(wǎng)絡(luò)名字就會顯示在搜索結(jié)果中。一旦***者利用通用的初始化字符串來連接無線網(wǎng)絡(luò),極容易***到你的無線網(wǎng)絡(luò)中來,所以筆者強烈建議你關(guān)閉SSID廣播。
還要注意,由于特定型號的訪問點或路由器的缺省SSID在網(wǎng)上很容易就能搜索到,比如“netgear,linksys等”,因此一定要盡快更換掉。對于一般家庭來說選擇差別較大的命名即可。
關(guān)閉SSID后再搜索無線網(wǎng)絡(luò)你會發(fā)現(xiàn)由于沒有進行SSID廣播,該無線網(wǎng)絡(luò)被無線網(wǎng)卡忽略了,尤其是在使用Windows XP管理無線網(wǎng)絡(luò)時,可以達到“掩人耳目”的目的,使無線網(wǎng)絡(luò)不被發(fā)現(xiàn)。不過關(guān)閉SSID會使網(wǎng)絡(luò)效率稍有降低,但安全性會大大提高,因此關(guān)閉SSID廣播還是非常值得的。
設(shè)置IP過濾和MAC地址列表
由于每個網(wǎng)卡的MAC地址是唯一的,所以可以通過設(shè)置MAC地址列表來提高安全性。在啟用了IP地址過濾功能后,只有IP地址在MAC列表中的用戶才能正常訪問無線網(wǎng)絡(luò),其它的不在列表中的就自然無法連入網(wǎng)絡(luò)了。
另外需要注意在“過濾規(guī)則”中一定要選擇“僅允許已設(shè)MAC地址列表中已生效的MAC地址訪問無線網(wǎng)絡(luò)”選項,祝福短信 www.34676.com要不無線路由器就會阻止所有用戶連入網(wǎng)絡(luò)。對于家庭用戶來說這個方法非常實用,家中有幾臺電腦就在列表中添加幾臺即可,這樣既可以避免鄰居“蹭網(wǎng)”也可以防止***者的***。
主動更新
搜索并安裝所使用的無線路由器或無線網(wǎng)卡的最新固件或驅(qū)動更新,消除以前存在的漏洞。還有下載安裝所使用的操作系統(tǒng)在無線功能上的更新,比如Windows XP SP3或Vista SP1等,這樣可以更好的支持無線網(wǎng)絡(luò)的使用和安全,使自己的設(shè)備能夠具備最新的各項功能
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
網(wǎng)站題目:如何安全設(shè)置無線路由-創(chuàng)新互聯(lián)
文章出自:http://www.dlmjj.cn/article/dosgpj.html