Es scheint viele Sicherheitsfunktionen in drahtlosen Routern zu geben, von der MAC-Adressfilterung bis zum Authentifizierungstyp und der Datenverschlüsselung. WPA oder WPA2 PSK? AES oder TKIP?
Welche Einstellungen sollten beim Einrichten eines neuen drahtlosen Netzwerks verwendet werden, um die höchste Sicherheit zu gewährleisten? Ist es routerabhängig oder gibt es einige Einstellungen, die für alle Router festgelegt werden sollten? Gibt es einige Sicherheitsfunktionen, die ich berücksichtigen sollte, bevor ich einen WLAN-Router kaufe?
wireless-networking
router
security
Jeff Yates
quelle
quelle
Antworten:
Auf jeden Fall WPA2 - es ersetzt WPA und gilt als "sicher". Verwenden Sie AES (TKIP weist Fehler auf) mit einem vorinstallierten Schlüssel. mach es> 13 Zeichen und so zufällig / sicher wie möglich. Dies sollte so gut wie garantieren, dass niemand in Ihren Heimrouter gelangen kann. Nicht, dass irgendjemand dies jemals wollen würde - es gibt viele ungesicherte APs, die sie zuerst verwenden würden.
Die Filterung von MAC-Adressen ist im Grunde genommen nutzlos, da der MAC unverschlüsselt gesendet wird. Jeder, der Pakete überwacht, kann warten, bis ein authentifizierter MAC eingeht, und diesen dann fälschen (trivial). Es erhöht nur den Aufwand für Ihr Management ("Ich habe einen neuen Laptop, warum kann ich nicht auf mein WLAN zugreifen? OH, ich muss den MAC hinzufügen, D'oh!")
Das Deaktivieren der SSID-Übertragung ist ebenfalls nicht wirklich nützlich, da dies auch leicht durch Abhören des drahtlosen Verkehrs abgeleitet werden kann. Wiederum verursacht es nur ein wenig Kopfschmerzen, wenn Sie sich wieder mit Ihrem Netzwerk verbinden möchten ("Was war meine SSID wieder? Ah richtig, 'SDFSADF'")
Wenn Sie auch auf Ihrem System ein Heim-VPN einrichten können, erhöht dies die zusätzliche Sicherheitsstufe. Ich habe meinen drahtlosen Heimrouter so eingestellt, dass drahtlose Benutzer in der DMZ (auch bekannt als Internet) platziert werden, sodass sie nur dann auf mein Heimnetzwerk zugreifen können, wenn sie sich weiter über VPN anmelden (ein anderer Benutzername / Passwort mit Zeitüberschreitungen beim Anmelden / Zurücksetzen, den der Cracker besiegen müsste). Für die nahe Zukunft und gegen einen nichtstaatlichen Cracker ist dies sicher. : D.
quelle
Was mache ich normalerweise beim Einrichten eines drahtlosen Netzwerks:
quelle