無線路由器如何加密
無線比有線網絡更難保護,因為有線網絡的固定物理訪問點數量有限,而無線網絡中信號能夠達到的任何一點都可能被使用。因此各大品牌廠商在無線路由器的配置設計方面增加了密鑰、禁止SSID廣播等手段,但這些安全設置是否真的有效?下面以支持 IEEE 802.11g標準的無線設備為例,通過實測的方式,帶領大家將疑問逐一解開。
設置網絡密鑰
無線加密協議(WEP)是對無線網絡中傳輸的數據進行加密的一種標準方法。現在大多數的無線設備只具備WEP加密,更為安全的WPA加密還未被廣泛使用。
目前,無線路由器或AP的密鑰類型一般有兩種。例如,所使用的無線路由器便有64位和128位的加密類型,分別輸入10個或26個字符串作為加密密碼。
在這裏要提醒各位,許多無線路由器或AP在出廠時,數據傳輸加密功能是關閉的,如果你拿來就用而不作進一步設置的話,那麼你的無線網絡就成為了一個“不設防”的擺設。因此,為你的無線網絡進行加密設置是極為重要的。
測試結果:選用了64位加密方式,實測中,通過Network Stumbler等軟件發現了無線網絡的存在,但由於無法獲取密碼,不能使用該無線網絡。
禁用SSID廣播
通俗地説,SSID便是你給自己的無線網絡所取的名字。需要注意的是,同一生產商推出的無線路由器或AP都使用了相同的SSID,一旦那些企圖非法連接的攻擊者利用通用的.初始化字符串來連接無線網絡,就極易建立起一條非法的連接,從而給我們的無線網絡帶來威脅。因此,建議你最好能夠將SSID命名為一些較有個性的名字。
無線路由器一般都會提供“允許SSID廣播”功能。如果你不想讓自己的無線網絡被別人通過SSID名稱搜索到,那麼最好“禁止SSID廣播”。你的無線網絡仍然可以使用,只是不會出現在其他人所搜索到的可用網絡列表中。
小提示:通過禁止SSID廣播設置後,無線網絡的效率會受到一定的影響,但以此換取安全性的提高,認為還是值得的。
測試結果:由於沒有進行SSID廣播,該無線網絡被無線網卡忽略了,尤其是在使用Windows XP管理無線網絡時,達到了“掩人耳目”的目的。
禁用DHCP
DHCP功能可在無線局域網內自動為每台電腦分配IP地址,不需要用户設置IP地址、子網掩碼以及其他所需要的TCP/IP參數。如果啟用了DHCP功能,那麼別人就能很容易地使用你的無線網絡。因此,禁用DHCP功能對無線網絡而言很有必要。
在無線路由器的“DHCP服務器”設置項下將DHCP服務器設定為“不啟用”即可。
測試結果:由於無法獲得IP地址和DNB服務器信息,既使能找到該無線網絡信號,仍然不能使用網絡。
啟用MAC地址、IP地址過濾
在無線路由器的設置項中,啟用MAC地址過濾功能時,要注意的是,在“過濾規則”中一定要選擇“僅允許已設MAC地址列表中已生效的MAC地址訪問無線網絡”這類的選項。
另外,如果在無線局域網中禁用了DHCP功能,那麼建議你為每台使用無線服務的電腦都設置一個固定的IP地址,然後將這些IP地址都輸入IP地址允許列表中。啟用了無線路由器的IP地址過濾功能後,只有IP地址在列表中的用户才能正常訪問網絡,其他人只能乾瞪眼了。
測試結果:MAC地址過濾和IP地址過濾設置好後,即使有人勉強入侵了無線網絡,但由於MAC地址和IP地址被無線路由器的過濾功能禁止掉了,因此無線網絡仍然無法使用。
-
Linux系統網絡故障診斷方法
由於實現網絡服務器的層次結構比較多,因此當網絡出現故障時,解決起來比較複雜。下面由我來為大家詳細介紹Linux系統中可能出現的一些網絡問題,如網卡硬件問題、網絡配置問題、驅動程序問題,以及網絡層、傳輸層、應用層問題等。網卡故障可以分為硬件故障和軟件故障,...
-
CAN通訊網絡故障診斷技巧
隨着人們對汽車的安全性、舒適性、尾氣排放及燃油經濟性的要求越來越嚴格,這使得控制單元之間的信息交換量越來越大,傳感器和導線的數量迅速增加,加大了排除故障和維修的難度。為了使車內電子系統在不佔用太大空間的情況下仍然保持其可操作性,CAN數據總線這時應運...
-
病毒引起路由器過載故障解決方法
一天,接到一個同事的求助電話,説他的機器不能上網了。這個同事的主機所在的虛網和網絡中心不在同一個虛網中。同事介紹説5分鐘前還是好的(能夠上網),現在不知道為什麼就不能上網了。而且他的機器(安裝的系統為WindowsXP)最近沒有安裝什麼新的程序,沒有移動過電腦,也...
-
計算機網絡故障的診斷與排除方法
網絡故障極為普遍,網絡故障的種類也多種多樣,要在網絡出現故障時及時對出現故障的網絡進行維護,以最快的速度恢復網絡的正常運行,掌握一套行之有效的網絡維護理論、方法和技術是關鍵。下面YJBYS小編為大家搜索整理了關於計算機網絡故障的診斷與排除方法,歡迎參考閲...