国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 無線網絡 > 正文

七步保障無線網絡不被盜用

2020-07-05 18:07:45
字體:
來源:轉載
供稿:網友

一、默認設置不能用

  由于無線網絡中最重要的設備之一就是無線路由器或中繼器。一般來說,同一品牌的無線設備訪問地址都是相同的,例如192.168.1.1等;而其默用的用戶名、密碼也大多為admin;其SSID標識也都一樣。如果不修改這些默認的設置,那么入侵者則非常容易的通過掃描工具找到這些設備并進入管理界面,獲得設備的控制權。因此,修改默認設置是一項最基本的安全措施。這不僅對無線網絡設備有用,對其它共享上網的ADSL、路由等同樣有效。

  二、禁止SSID廣播

  啟用SSID廣播,將有利于無線網絡客戶端自動接收SSID號,而不必知道無線路由的SSID設置。但是對于家庭用戶或有固定用戶的朋友來說,完全沒有必要啟用SSID廣播,因為這樣做很容易給一些來歷不明的入侵者建立連接。作為擁有固定用戶客戶端的環境,我們完全可以告知他們SSID標識符,讓他們自己手工直接輸入以建立連接即可。

  三、過濾設置

  一般的無線寬帶路由器都會有過濾方面的設置。過濾一般包括IP地址過濾和MAC地址過濾兩項。其中IP地址過濾設置相對復雜一點,一般都是通過單擊“添加新條目”等類型的按鈕打開創建過濾規則操作窗口,然后設置操作的IP地址,例如我們可以將允許使用的IP地址全部添加進來,同時將其設為“允許通行”,這樣沒有被添加進來的IP地址則無法連接;同理,如果希望獲得更高級的安全,那么則可以在MAC地址過濾中將允許訪問的無線客戶端網卡的MAC地址添加進來,并設為允許通行即可。

  四、手工指定IP

  為了方便客戶端設置,一般來說無線路由都會帶有DHCP功能。其實,對于小規模的無線網絡,我們完全可以直接手工為客戶端分配IP地址,而不必使用DHCP。因為使用DHCP后,我們不太容易分辯出在線用戶中哪些是正常的用戶,哪些是非法用戶。如果關閉DHCP,那么我們只需要查看當前在線用戶,如果發現其IP地址不是分配的,那么則說明其是非法侵入的。

  小提示:在一些較大型的網站中,我們會使用DHCP來配置自動獲取IP,而在DHCP下,我們同樣可以手工指定IP。

  五、設置密鑰

  針對無線設置,一般來說都會要求我們進行安全認證設置。對此,雖然設置了密鑰,將可能給無線客戶端的使用增加操作上的復雜程度,但是這與安全相比,還是非常重要的。

  六、防Ping

  有一些做的比較智能的無線路由都帶有防Ping的功能。例如TP-Link WR340G,登錄管理界面后,打開“安全設置”,然后在“WAN口Ping”中選中“忽略來自WAN口的Ping”,這樣即可躲避一些掃描器的搜索。

  七、主動搜索無線網絡

  無線網絡的安全更多的時候是來自臨近用戶的侵入。例如隔壁用戶同樣使用了無線網絡,那么他在連接的時候則可能因為信號的穿透發現周圍有一個無線 AP,人都是好奇的,這樣他就可能會想辦法侵入。基于這樣的道理,我們可以先關閉自己的無線AP(路由器),然后搜索一下附近是否有發射點,如果確認沒有的話再開啟自己的無線路由;如果有的話,那么則必須更加注意安全方面的防范。 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 东乌珠穆沁旗| 拉萨市| 太白县| 宁国市| 安多县| 开江县| 铁岭县| 英吉沙县| 石阡县| 乌兰浩特市| 克什克腾旗| 师宗县| 六枝特区| 达州市| 淮南市| 敖汉旗| 香河县| 英吉沙县| 冕宁县| 石狮市| 井陉县| 南通市| 尉氏县| 来宾市| 龙里县| 嵩明县| 株洲市| 葵青区| 平利县| 满洲里市| 襄汾县| 肃北| 兴安盟| 册亨县| 乌拉特后旗| 巴彦县| 正阳县| 衡山县| 方城县| 江永县| 赣榆县|