Як вибрати маршрутизатор? Частина 3: Захист бездротових мереж

14 жовтня 2018 р. 18:25
Варто розуміти, що радіус дії Wi-Fi буває різним, залежно від потужності пристрою, що роздає бездротову мережу. Тому найчастіше його радіус дії виявляється трохи більше, ніж площа вашого будинку або квартири. Що це означає? Значить те, що будь-яка людина, будь то сусід або перехожий, може безперешкодно отримати доступ до вашої особистої мережі. На жаль, далеко не всі підключення обмежуються необхідністю у вільному трафіку, тому щоб захистити свою мережу від різних зловмисників, маршрутизатор потрібно налаштувати.
 

 
 

Дивимося на режими шифрування

Більшість маршрутизаторів використовують такі стандарти для шифрування своїх даних:
  • WEP, або Wired Equivalent Privacy. Цей стандарт вважається вразливим, але в мережі досить багато програм, які використовуються для злому бездротових мереж, захищених цим стандартом.
  • WPA або Wi-Fi Protected Access. Стандарт користується ключами для шифрування максимальною довжиною 128 біт за технологією TKIP.
  • WPA2, або Wi-Fi Protected Access версія 2. Тут використовуються ключі для шифрування, які завдовжки можуть досягати довжиною 256 біт за технологією AES.


Фахівці рекомендують використовувати останній режим шифрування, або WPA2. Він дозволить максимально надійно захистити бездротову мережу від зломів.

Якщо ви шукаєте надійний захищений роутер, вам напевно придивляться такі моделі:  

Як зробити захист дворівневим?

Щоб ще більше захистити свою мережу, можна додати фільтрацію за MAC-адресами, або режим прихованого ідентифікатора SSID. Дані маніпуляції можна зробити з більшістю сучасних роутерів.
 

Функція Wi-Fi Protected Setup

Деякі моделі пристроїв мають додаткову функцію, абревіатура якої виглядає як WPS. Функція Wi-Fi Protected Setup корисна для користувачів тим, що робиться досить швидко і є досить простою, особливо для тих, хто не дуже глибоко розуміється на темі мережевих гаджетів.
Підключити функцію можна двома способами:
  • Апаратний: На роутері та пристрої, що підключається, затискається відповідна кнопка. Приблизно за кілька хвилин пристрої зможуть самі підключитися. Більше вам не доведеться їх підключати внучну – все відбуватиметься автоматично.
  • Програмний: у цьому випадку на пристрої, який ми хочемо підключити, потрібно ввести пароль. Як правило, виробники наносять його на задню панель роутера. Якщо його не змінювати, то за замовчуванням використовується саме цей набір символів. Далі підключення не вимагатиме вашого втручання. Далі цей пароль або PIN-код буде використовуватися для підключення інших пристроїв до роутера.

Раніше ця функція не відрізнялася особливою ефективністю, тому безпека її застосування була вкрай сумнівною. Але сьогодні її доопрацювали, тож зламати вашу бездротову мережу буде практично неможливим. На це піде багато часу, що зовсім не окупить старань зловмисників. Тим більше що пароль можна самостійно змінювати з будь-якою періодичністю.