簡介無線路由的安全設(shè)置
目前,各大品牌廠商在無線路由路由器的配置設(shè)計(jì)方面增加了密鑰、禁止SSID廣播等多種手段,以保證無線路由的安全。
設(shè)置密鑰
無線路由加密協(xié)議(WEP)是對無線路由中傳輸?shù)臄?shù)據(jù)進(jìn)行加密的一種標(biāo)準(zhǔn)方法。目前,無線路由路由器或AP的密鑰類型一般有兩種,分別為64位和128位的加密類型,它們分別需要輸入10個(gè)或26個(gè)字符串作為加密密碼。許多無線路由路由器或AP在出廠時(shí),數(shù)據(jù)傳輸加密功能是關(guān)閉的,必須在配置無線路由路由器的時(shí)候人工打開。
禁用SSID廣播
通常情況下,同一生產(chǎn)商推出的無線路由路由器或AP都使用了相同的SSID,一旦那些企圖非法連接的攻擊者利用通用的初始化字符串來連接無線路由,就極易建立起一條非法的連接,給我們的無線路由帶來威脅。因此,建議你最好能夠?qū)SID命名為一些較有個(gè)性的名字。
無線路由器一般都會提供“允許SSID廣播”功能。如果你不想讓自己的無線路由被別人通過SSID名稱搜索到,那么最好“禁止SSID廣播”。你的無線路由路由仍然可以使用,只是不會出現(xiàn)在其他人所搜索到的可用列表中。
通過禁止SSID廣播設(shè)置后,無線路由的效率會受到一定的影響,但以此換取安全性的提高,筆者認(rèn)為還是值得的。
禁用DHCP
DHCP功能可在無線路由局域網(wǎng)內(nèi)自動(dòng)為每臺電腦分配IP地址,不需要用戶設(shè)置IP地址、子網(wǎng)掩碼以及其他所需要的TCP/IP參數(shù)。如果啟用了DHCP功能,那么別人就能很容易使用你的無線路由。因此,禁用DHCP功能對無線路由而言很有必要。在無線路由路由器的“DHCP服務(wù)器”設(shè)置項(xiàng)下將DHCP服務(wù)器設(shè)定為“不啟用”即可。
啟用MAC地址、IP地址過濾
在無線路由路由器的設(shè)置項(xiàng)中,啟用MAC地址過濾功能時(shí),要注意的是,在“過濾規(guī)則”中一定要選擇“僅允許已設(shè)MAC地址列表中已生效的MAC地址訪問無線路由”這類的選項(xiàng)。
另外,如果在無線路由局域網(wǎng)中禁用了DHCP功能,那么建議你為每臺使用無線路由服務(wù)的電腦都設(shè)置一個(gè)固定的IP地址,然后將這些IP地址都輸入IP地址允許列表中。啟用了無線路由路由器的IP地址過濾功能后,只有IP地址在列表中的用戶才能正常訪問,其他人則無法訪問。
發(fā)布者:博子
評論