Как заблокировать хакеров в домашней беспроводной сети
![](/article/uploadfiles/202210/2022102118175121.jpg)
Простота установки и относительно низкая стоимость беспроводных сетей привели к росту числа домашних беспроводных сетей. Хотя беспроводная сеть обеспечивает гибкость и простоту совместного использования ресурсов и подключения к Интернету, она также создает ряд рисков для безопасности. Хакеры ездят по окрестностям в поисках незащищенных беспроводных сетей, которые они могут использовать либо для развлечения, либо для наживы, либо просто для саботажа. Большинство беспроводных маршрутизаторов имеют функции, которые позволяют блокировать доступ этих хакеров к вашей беспроводной сети.
Шаг 1
Активируйте шифрование WPA или WPA-2 на маршрутизаторе. Если ваш текущий маршрутизатор не поддерживает более новые стандарты шифрования, подумайте об обновлении вашего маршрутизатора, чтобы получить самый высокий уровень безопасности. Некоторые старые компьютеры и операционные системы изначально не поддерживают WPA или WPA-2, но могут подключаться к WPA-маршрутизатору. Если вам необходимо снизить уровень безопасности и использовать шифрование WEP, обязательно используйте ключевую фразу длиной не менее восьми символов при создании ключа шифрования. Это обеспечивает разумную безопасность при более слабом стандарте.
Шаг 2
Измените идентификатор пользователя-администратора и пароль беспроводного маршрутизатора с настроек по умолчанию, которые обычно являются «admin» и «password» соответственно. Эти настройки по умолчанию известны хакерам и доступны на веб-сайте производителя маршрутизатора. Сделайте настройки трудными для угадывания и не связанными с вами. Например, не используйте дату своего рождения, годовщину или имя домашнего животного. Запишите учетные данные для использования в будущем.
Шаг 3
Включите фильтрацию MAC-адресов на беспроводном маршрутизаторе. MAC-адрес — это фактический аппаратный адрес сетевого интерфейса компьютера. Создав таблицу принятых MAC-адресов в вашем маршрутизаторе, он будет отвечать только на запросы от интерфейсов в таблице. Один только этот шаг удержит большинство хакеров подальше от вашей сети, поскольку только самые опытные могут подделать передачу MAC-адреса.
Шаг 4
Отключите функцию широковещательной рассылки идентификатора набора услуг (SSID). SSID — это имя сети, которое вы видите при просмотре доступных сетей. Хакеры, проезжающие мимо, не увидят имя сети, а только неопознанную сеть. Чем меньше информации вы предоставляете хакеру, тем труднее ему найти вход в вашу домашнюю беспроводную сеть. Если вы должны транслировать свой сетевой идентификатор, измените его на имя, которое нелегко связать с вами или вашим домом. "Big10Net" намного лучше и менее понятен, чем "Williams".
Шаг 5
Отключите удаленное администрирование на беспроводном маршрутизаторе, чтобы хакеры не могли проникнуть в него через беспроводное соединение. Выполняйте настройку только через порт проводной локальной сети маршрутизатора, чтобы обеспечить максимальную безопасность конфигурации. Если хакер получит административный доступ к вашему маршрутизатору, он сможет легко получить доступ ко всем компьютерам в вашей сети.