返回首页
当前位置: 主页 > 互联网技术 > 网络安全 >

防蹭网做好无线路由安全设置教程

时间:2014-12-08 13:13来源:电脑教程学习网 www.etwiki.cn 编辑:admin

无线路由的安全问题不容忽视。这里有一个例子,说明路由器安全设置的重要性:蹭网可修改用户网上银行信息,最近有个新闻说道,在“Evi1m0”发布的案例中,一名“蹭网者”利用网上免费下载的破解软件,只用“喝一杯咖啡”的时间,成功实现登录邻居家的WIFI蹭网。蹭网还算能容忍,但案例中,这名“蹭网者”又用另一款软件,成功访问路由器WEB管理界面。“只要登录到这个管理界面后,就意味着对方登录的任何网站,蹭网者都能同时登入。其一举一动,蹭网者全部能看到。

在案例中称,蹭网者最终顺利劫持路由器主人的微博、微信以及人人网等个人社交账号,“如果蹭网者恶意劫持,则可以实现对路由器主人账号进行任意操作,甚至可能危及个人网上银行等信息”,由此可见无线路由的安全在当今的重要性,下面介绍几种基础的安全设置方法路由器防蹭网设置

1.禁用DHCP功能

DHCP是Dynamic Host Configuration Protocol(动态主机分配协议)的英文缩写,是一个简化主机IP地址分配管理的TCP/IP 标准协议,该功能会让路由器自动给无线客户端分配IP地址,攻击者可以通过分配的IP地址轻易得到很多你的路由器的相关信息。而没有IP地址的计算机即使将它连到网络接口,它也无法连接到网络上。因此,我们只需要禁用DHCP功能,就能让无线路由起不再自动给无线客户端分配IP地址了。所以禁用DHCP功能非常必要。

如图所示

2.无线加密

一些网友可能还没有认识到无线加密的重要性,在不加密的无线网络中,不仅用户的网络资源会被侵占,无线体验被干扰,而且个人的网络信息也可能遭受泄露,因此一定要通过

正确的无线加密才能保障网络安全,维护自己的网络权益。现在新的无线路由都采用了wap-psk/wap2-psk方式,使得加密更加安全。

如图所示

3.关闭SSID广播

SSID是Service Set Identifier(网络名称ID)的英文缩写。当我们在搜索无线网络连接的时候,会看到一些无线网络源的名称,这些就是SSID了。 而一般无线路由器会默认将使用品牌名加上型号来作为SSID,这就为“蹭网”者提供了可乘之机,因此建议大家最好能将SSID改成较有个性的名字并将它隐藏起来。那么如何隐藏SSID呢?我们只需在无线路由器的Web配置界面中,找到SSID广播,并将其禁用,就能将自己的无线网络隐藏了,在他人的搜索名单中,你的无线网络名称便不会被发现了。安全性会大大提高,因此关闭SSID广播还是非常值得的。

如图所示

4.设置IP过滤和MAC地址列表

由于每个网卡的MAC地址是唯一的,所以可以通过设置MAC地址列表来提高安全性。在启用了IP地址过滤功能后,只有IP地址在MAC列表中的用户才能正常访问无线网络,其它的不在列表中的就自然无法连入网络,另外需要注意在“过滤规则”中一定要选择“仅允许已设MAC地址列表中已生效的MAC地址访问无线网络”选项,要不无线路由器就会阻止所有用户连入网络。对于家庭用户来说这个方法非常实用,家中有几台电脑就在列表中添加几台即可,这样既可以避免邻居“蹭网”也可以防止攻击者的入侵。

如图所示

从上面的总结来看,单一的加密防护手段,能力都是有限的。采用手动设置WPA2加密,禁用SSID广播、DHCP功能和启用MAC地址过滤等,从多角度全方位进行路由器防蹭网设置才是防止无线网络被蹭。网友们,如果你的路由器还在”裸奔“的话赶紧动手吧。

------分隔线----------------------------
标签(Tag):无线路由安全设置
------分隔线----------------------------
推荐内容
猜你感兴趣