教您如何组建高安全性能的家庭无线网络

所属分类: 网络 / 组网 阅读数: 2027
收藏 0 赞 0 分享

  一般的家庭无线网络都是通过一个无线路由器或中继器来访问外部网络。通常这些路由器或中继器设备制造商为了便于用户设置这些设备建立起无线网络,都提供了一个管理页面工具。这个页面工具可以用来设置该设备的网络地址以及帐号等信息。为了保证只有设备拥有者才能使用这个管理页面工具,该设备通常也设有登陆界面,只有输入正确的用户名和密码的用户才能进入管理页面。然而在设备出售时,制造商给每一个型号的设备提供的默认用户名和密码都是一样,不幸的是,很多家庭用户购买这些设备回来之后,都不会去修改设备的默认的用户名和密码。这就使得黑客们有机可乘。他们只要通过简单的扫描工具很容易就能找出这些设备的地址并尝试用默认的用户名和密码去陆管理页面,如果成功则立即取得该路由器交换机的控制权。

  1. 修改用户名和密码(不使用默认的用户名和密码)

  一般的家庭无线网络都是通过通过一个无线路由器或中继器来访问外部网络。通常这些路由器或中继器设备制造商为了便于用户设置这些设备建立起无线网络,都提供了一个管理页面工具。这个页面工具可以用来设置该设备的网络地址以及帐号等信息。为了保证只有设备拥有者才能使用这个管理页面工具,该设备通常也设有登陆界面,只有输入正确的用户名和密码的用户才能进入管理页面。然而在设备出售时,制造商给每一个型号的设备提供的默认用户名和密码都是一样,不幸的是,很多家庭用户购买这些设备回来之后,都不会去修改设备的默认的用户名和密码。这就使得黑客们有机可乘。他们只要通过简单的扫描工具很容易就能找出这些设备的地址并尝试用默认的用户名和密码去登陆管理页面,如果成功则立即取得该路由器/交换机的控制权。

  2. 使用加密

  所有的无线网络都提供某些形式的加密。之前我跟大家提过,攻击端电脑只要在无线路由器/中继器的有效范围内的话,那么它很大机会访问到该无线网络,一旦它能访问该内部网络时,该网络中所有是传输的数据对他来说都是透明的。如果这些数据都没经过加密的话,黑客就可以通过一些数据包嗅探工具来抓包、分析并窥探到其中的隐私。开启你的无线网络加密,这样即使你在无线网络上传输的数据被截取了也没办法(或者是说没那么容易)被解读。目前,无线网络中已经存在好几种加密技术。通常我们选用能力最强的那种加密技术。此外要注意的是,如果你的网络中同时存在多个无线网络设备的话,这些设备的加密技术应该选取同一个。

  3. 修改默认的服务区标识符(SSID)

  通常每个无线网络都有一个服务区标识符(SSID),无线客户端需要加入该网络的时候需要有一个相同的SSID,否则将被“拒之门外”。通常路由器/中继器设备制造商都在他们的产品中设了一个默认的相同的SSID。例如linksys设备的SSID通常是“linksys”。如果一个网络,不为其指定一个SSID或者只使用默认SSID的话,那么任何无线客户端都可以进入该网络。无疑这为黑客的入侵网络打开了方便之门。

  4. 禁止SSID广播

  在无线网络中,各路由设备有个很重要的功能,那就是服务区标识符广播,即SSID广播。最初,这个功能主要是为那些无线网络客户端流动量特别大的商业无线网络而设计的。开启了SSID广播的无线网络,其路由设备会自动向其有效范围内的无线网络客户端广播自己的SSID号,无线网络客户端接收到这个SSID号后,利用这个SSID号才可以使用这个网络。但是,这个功能却存在极大的安全隐患,就好象它自动地为想进入该网络的黑客打开了门户。在商业网络里,由于为了满足经常变动的无线网络接入端,必定要牺牲安全性来开启这项功能,但是作为家庭无线网络来讲,网络成员相对固定,所以没必要开启这项功能。

  5. 设置MAC地址过滤

  众所周知,基本上每一个网络接点设备都有一个独一无二的标识称之为物理地址或MAC地址,当然无线网络设备也不例外。所有路由器/中继器等路由设备都会跟踪所有经过他们的数据包源MAC地址。通常,许多这类设备都提供对MAC地址的操作,这样我们可以通过建立我们自己的准通过MAC地址列表,来防止非法设备(主机等)接入网络。但是值得一提的是,该方法并不是绝对的有效的,因为我们很容易修改自己电脑网卡的MAC地址,笔者就有一篇文章专门介绍如何修改MAC地址的。

  6. 为你的网络设备分配静态IP

  由于DHCP服务越来越容易建立,很多家庭无线网络都使用DHCP服务来为网络中的客户端动态分配IP。这导致了另外一个安全隐患,那就是接入网络的攻击端很容易就通过DHCP服务来得到一个合法的IP。然而在成员很固定的家庭网络中,我们可以通过为网络成员设备分配固定的IP地址,然后再再路由器上设定允许接入设备IP地址列表,从而可以有效地防止非法入侵,保护你的网络。

  通过以上六个步骤就可以轻轻松松的组件家庭无线网络喽,小伙伴们学会了吗?希望能对你们组件网络有帮助,谢谢阅读。

更多精彩内容其他人还在看

分析物联网网关的关键技术和主要应用方向

这篇文章主要为大家介绍了主要分析了联网网关有哪些关键技术和它的应用方向,那我们首先得了解物联网是什么?物联网的网关又是什么?脚本之家的小编将会在本文详细介绍,需要的朋友可以参考下
收藏 0 赞 0 分享

控制器局域网(CAN)物理层调试的基础知识和实例分析

很多人不知道什么是控制器局域网?文篇文章主要讲述了控制器局域网的概念与用实例分析物理层调试的过程,需要的朋友可以参考下
收藏 0 赞 0 分享

SDN控制器之东西向扩展技术

目前,用于多个控制器之间沟通和联系的东西向接口还没定义标准,但专家表示,一些非常成熟的集群技术可以被运用到SDN网络中来解决上述难题。东西向控制器扩展技术主要是指,在SDN架构中,控制能力集中到控制器,其性能问题将成为整个网络的瓶颈
收藏 0 赞 0 分享

VLAN/Trunk以及三层交换之间的关系与区别

在网上经常能看到这样的一些问题:支持VLAN的交换机一定是三层交换机吗?Trunk配置了就可以VLAN间通信吗?Trunk具体怎么工作的?VLAN间的通信到底是怎么执行的?说到底就是不知道VLAN/Trunk以及三层交换之间的关系与区别,本文将详细为您介绍他们之间的区别
收藏 0 赞 0 分享

综合布线中机房环境设计的供配电系统解析

不同的环境的配电系统都不同,那么综合布线中机房的供配电系统怎么设计呢?需要注意哪些细节?脚本之家的小编带您一起去学习一下这方面的知识,需要的朋友可以参考下
收藏 0 赞 0 分享

综合布线标准之主干布线子系统的组成

综合布线有六个构成部分,分别是建筑群主干子系统、设备子系统、垂直主干子系统、管理子系统、水平支干线子系统、工作区子系统,本文我们主要讲主干布线子系统的组成,需要的朋友可以参考下
收藏 0 赞 0 分享

怎么搭建虚拟局域网?搭建虚拟局域网的具体步骤

在中小企业中适应最多的交换技术就要属虚拟局域网了,虚拟局域网也称为VLAN技术,他可以让连接到同一台交换机的不同PC机处于不同网段中,互相无法访问,需要的朋友可以参考下
收藏 0 赞 0 分享

基于openstack网络模式的vlan分析

这篇文章主要为大家介绍了基于openstack网络模式的vlan分析,OpenStack是一个美国国家航空航天局和Rackspace合作研发的,以Apache许可证授权,并且是一个自由软件和开放源代码项目
收藏 0 赞 0 分享

pvlan的工作原理和配置的步骤

pvlan是什么,它的工作原理是什么?怎么配置pvlan?不知道 怎么配置的朋友们可以跟随脚本之家的小编一起来学习下,很简单,五个步骤就可以搞定
收藏 0 赞 0 分享

动态VALN的三种划分方法

这篇文章主要为大家介绍了动态VALN的三种划分方法,分别是基于MAC地址定义、基于IP地址、基于用户VLAN,不知道的朋友们过来围观吧
收藏 0 赞 0 分享
查看更多