Vejledninger

Sådan beskyttes router og hjemmenetværk

Indholdsfortegnelse:

Anonim

Med hver dag, der går, er det mere nødvendigt at beskytte routeren og vores hjemmenetværk hjemme. Og det er det, at mange brugere ikke er klar over, men routeren er den vigtigste internetenhed, som de har derhjemme. Hvorfor? Fordi det forbinder de fleste af sine andre enheder med hinanden og med verdenen, så det har en meget privilegeret position, som hackere kan udnytte.

Sådan beskytter du din router og dit hjemmenetværk

Desværre kommer mange forbrugere og små routervirksomheder med usikre standardindstillinger, hvor de udsætter mange bugs og firmware, der er fyldt med grundlæggende bugs. Nogle af disse problemer kan ikke løses af brugere, men der er mange handlinger, der i det mindste kan udføres for at beskytte disse enheder mod store angreb.

Lad derfor ikke din router være et sårbart netværk for hackere. Derfor bringer vi dig i alt 14 grundlæggende anbefalinger til at beskytte din router .

Undgå at bruge routere leveret af internetudbydere

Disse routere er typisk mindre sikre end dem, der sælges af producenterne til forbrugerne. Ofte har de stive eksterne legitimationsoplysninger, som brugerne ikke kan ændre, og patches til deres firmwaretilpasning har de samme mangler.

Skift standardadgangskode til administrator

Mange routere leveres med standardadgangskodehåndteringsindstillingerne, og angribere forsøger konstant at logge ind via disse legitimationsoplysninger til din router. Når du har oprettet forbindelse til routerens administrationsgrænseflade for første gang gennem din browser, skal du ændre adgangskoden, som ofte er routerens standard IP-adresse.

Routerens webbaserede administrationsgrænseflade må ikke være tilgængelig fra internettet

For de fleste brugere er det ikke nødvendigt at administrere routeren uden for LAN (lokalnetværk). Hvis fjernadministration er nødvendig, skal du overveje at bruge et VPN (virtuelt privat netværk) til at etablere en sikker kanal til det lokale netværk først og derefter få adgang til routergrænsefladen.

Aktivér HTTPS-adgang fra routergrænsefladen

Sådan ser URL'en på et sikkert websted ud

Hvis det er tilgængeligt, og log altid ud, når du er færdig. Brug inkognito eller privat browser, så når du arbejder med routeren gemmer den ikke session cookies og tillader aldrig browseren at gemme brugernavn og adgangskode.

Deaktiver WPS (Wi-Fi Protected Setup)

Dette bruges sjældent. Det er en funktion, der er designet til at hjælpe brugere med let at konfigurere Wi-Fi-netværk ved hjælp af en pinkode, der er trykt på et klistermærke. Imidlertid findes en alvorlig sårbarhed hos mange udbydere af WPS-implementeringer, der tillader hackere at bryde ind i netværk. Da det er vanskeligt at bestemme, hvilken af ​​routermodellerne og firmwareversionerne er sårbare, er det bedst at deaktivere denne funktion på routere, der tillader det. I stedet kan du oprette forbindelse til routeren via en kabelforbindelse og få adgang til dens websted baseret på administrationsgrænsefladen og for eksempel konfigurere Wi-Fi med WPA2 og en brugerdefineret adgangskode (WPS er ikke nødvendigt).

Hold routerens firmware opdateret

Nogle routere tillader kontrol af firmwareopdateringer direkte fra grænsefladen, mens andre har en automatisk opdateringsfunktion. Nogle gange kan disse kontroller være forældede på grund af producentændringer. Det er en god ide at regelmæssigt tjekke producentens websted for at downloade firmwareopdateringer manuelt.

Undgå standardindstillinger

De fleste routere sælges med specielle instruktioner til ændring af standardindstillinger, og producenter skaber stadig mere enkle administrationsgrænseflader, så brugerne ikke bliver skøre. Men hvis du på trods af alt ikke er meget dygtig med computere, kan du bede teknikeren om at ændre parametrene på tidspunktet for installationen af ​​det trådløse netværk eller kontakte den operatør, der leverer routeren for at hjælpe dig i denne proces.

Det handler ikke kun om at ændre adgangskoden til det trådløse netværk, men også at beskytte adgangen til selve routeren. I denne forstand er det også godt at deaktivere routerens administration og administrationstjenester for at forhindre dem i at være tilgængelige uden for dit netværk. I sidste ende handler det om at ændre alle parametre for enhedens standardkonfiguration. Hvad angår adgangskoden, gør denne ændring, bortset fra øget netværkssikkerhed, det lettere at "invitere venner" og familie til at oprette forbindelse til det .

Vi anbefaler at du læser vores guide til de bedste routere på markedet.

Firewall og sofistikeret adgangskode

Hvis der er et firma, der perfekt kender alle hjørner på internettet og kan hjælpe os med denne opgave, er det uden tvivl Google. Det californiske selskab tilføjer nogle tip til sin officielle blog, hvoraf vigtigheden af ​​at aktivere firewall på selve routeren, når de går ind i konfigurationen, skiller sig ud . Den husker også, at adgangskoden til det trådløse netværk skal være så kompleks som muligt: kombinationerne af alfabetiske og numeriske tegn med små og store bogstaver skal bruges og ikke bruge den samme adgangskode, som du bruger til andre tjenester på netværket. Google foreslår, at du skal beskytte det trådløse netværk på samme måde som vi beskytter vores hjem.

Sluk for routeren i langvarige fravær

Det amerikanske agentur, FCC (Federal Communications Commission), foreslår også at ændre netværksidentifikatoren eller SSID. Bedre endnu, det er usynligt. Selvom der er en endelig måde at beskytte det trådløse netværk mod andre folks hænder, er det at slå routeren fra. Ja, FCC foreslår, at du kobler fra det trådløse netværk, når du er væk hjemmefra på ferie eller i weekenderne.

Kontrollerer, at computere opretter forbindelse til netværket

Et af de første advarselsskilte om et hacket netværk er et fald i forbindelseshastighed. Det er muligt, at en nabo eller nogen på gaden har formået at få adgang til netværket og besætter en god del af bandet med downloads. Hvordan er man sikker på det?

Den nemmeste måde er at bruge applikationer som Fing. Denne gratis applikation til mobiltelefoner opretter forbindelse til routeren og angiver alt det udstyr, der i øjeblikket er tilsluttet eller fra IP Scanner- softwaren.

Brug routerens administrationswebsted til at afgøre, om uautoriserede enheder er indtastet eller forsøgt at indtaste dit netværk. Hvis der identificeres en ukendt enhed, kan en firewall-kontrol eller MAC-adressefiltreringsregel anvendes på routeren. Yderligere oplysninger om anvendelse af disse regler finder du i dokumentationen, der leveres af producenten eller producentens websted.

VI ANBEFALER dig, hvordan du administrerer netværk i Hyper-V

Brug hardware til at beskytte netværket

Hvis du ikke ønsker at være vild med at ændre adgangskoder og indstillinger, kan du altid henvende dig til en enhed, der beskytter det trådløse hjemmenetværk og aktivt sikrer, at de tilsluttede computere alle er kendte, og at der ikke er nogen fjernangreb. Det israelske firma Dojo Labs præsenterede en enhed, der er ansvarlig for at overvåge, at uautoriserede computere opretter forbindelse til dit netværk, og advarer via en applikation, hvis der opstår mistænkelige begivenheder. Enheden lærer også af dine vaner og er således mere effektiv til at advare om en potentiel fare. Dette ekstra lag af sikkerhed er forbundet til routeren via Bluetooth eller kabel eller også til at montere sin egen firewall som IPCOP, men dette anbefales mere i små eller højtstående virksomheder.

Konfigurer WPA2 med AES til datafortrolighed

Nogle hjemm routere bruger stadig WEP-protokollen, som ikke anbefales. I sandhed, hvis din router understøtter WEP, skal den udskiftes. En nyere standard, WPA2-AES, krypterer kommunikationen mellem den trådløse router og slutapparatet, hvilket giver stærkere godkendelse og tilladelse mellem enheder. WPA2 med AES er den mest sikre router-konfiguration til hjemmebrug i dag.

Deaktiver UPnP, når det ikke er nødvendigt

Universal Plug and Play (UPnP) er en meget nyttig funktion, der gør det muligt for netværksenheder gennemsigtigt at mødes og kommunikere med hinanden. Selv om det letter indledende netværksopsætning, er det også en sikkerhedsrisiko. For eksempel kan ondsindet kode på dit netværk bruge UPnP til at åbne et brud i routerens firewall. Så deaktiver UPnP, medmindre der er en bestemt grund til ikke at gøre det.

Deaktiver fjernadministration

Dette forhindrer indtrængende i at etablere en forbindelse til routeren og dens konfiguration via WAN-interface (Wide Area Network).

Det er ikke en besættelse og heller ikke et indfald: At sikre, at dit hjem Wi-Fi-netværk kun er tilgængeligt for enheder, der er autoriseret til at oprette forbindelse til det, kan undgå mange problemer. Og nogle af dem seriøse. Enhver bruger, der får adgang til dit Wi-Fi-netværk, kan drage fordel af forbindelsen til at downloade ulovligt indhold, direkte udføre cyberangreb eller sende spam.

Alle disse aktiviteter er kriminelle, hvis eneste ansvar med henblik på retfærdighed ville være ejeren af ​​netværket. Af denne grund er det værd at tage et par minutter at følge en række trin for at forsøge at beskytte din router så meget som muligt.

Hvad synes du om vores tip til, hvordan du beskytter routeren og dit hjemmenetværk? Som altid anbefaler vi at læse vores tutorials, og hvis du har spørgsmål, kan du kontakte os. Vi håber, at dine likes og kommentarer.

Vejledninger

Valg af editor

Back to top button