როგორ დავიცვათ თქვენი სახლის უკაბელო ქსელი
Miscellanea / / December 02, 2021
იყო დრო, როდესაც ყველა სახლს ჰქონდა მხოლოდ ერთი კომპიუტერი და ერთი ინტერნეტ კავშირი, რომელიც ჩვეულებრივ მიწოდებული იყო ტელეფონის მოდემის საშუალებით. დღეს ყველაფერი შეიცვალა. ხშირად ერთსა და იმავე ოჯახში ორი ან მეტი კომპიუტერია და ხშირად მათგან ერთი მაინც ლეპტოპია.
თუ გსურთ, რომ ყველა ეს კომპიუტერი იყოს ინტერნეტით ჩართული, შეუძლებელია თითოეულისთვის ცალკე კავშირი გქონდეთ კომპიუტერი და არც პრაქტიკულია თქვენი სახლის Ethernet კაბელებით გადატვირთვა თქვენი საკუთარი ლოკალური ქსელისთვის (LAN).
ასე რომ, საუკეთესო ვარიანტია გქონდეთ საკუთარი Ვაი - ფაიროუტერი, რომელიც საშუალებას აძლევს თითოეულ მოწყობილობას შევიდეს ინტერნეტში (და, რა თქმა უნდა, ერთმანეთზე) დიაპაზონის ნებისმიერი ადგილიდან. სმარტფონების გაჩენით, როგორიცაა iPhone და Droid, ორივეს აქვს ჩაშენებული წვდომა Wi-Fi-ზე, ეს მხოლოდ აადვილებს დაკავშირებას.
მაგრამ LAN-ისგან განსხვავებით, Wi-Fi კავშირი მიუწვდომელია. მიუხედავად იმისა, რომ პირველი მიდის მხოლოდ იქ, სადაც კაბელები და პორტები გაქვთ განლაგებული, უკაბელო ინტერნეტი შემოიფარგლება მხოლოდ იმ სიმძლავრით, რომლითაც იგი გადაცემულია თქვენს სამეზობლოში.
ასე რომ, იმისათვის, რომ თავიდან აიცილოთ უცნობმა პირებმა თქვენი გამტარუნარიანობის გამოყენება, ჰაკერების წვდომა თქვენს სისტემაში ან უბრალოდ დაარეგულირონ თქვენი ინტერნეტის გამოყენება, თქვენ უნდა დაიცვათ თქვენი უკაბელო როუტერი (ამით დაიცავით თქვენი სახლის უკაბელო ქსელი).
ეს სტატია საუბრობს გარკვეულ ნაბიჯებზე, რომელთა გადადგმაც შეგიძლიათ თქვენი სახლის Wi-Fi-ის უსაფრთხოების უზრუნველსაყოფად. იგი დაყოფილია ორ სეგმენტად.
1. უსადენო უსაფრთხოების ძირითადი ნაბიჯები
2. დამატებითი ნაბიჯები ექსტრა-პარანოიდისთვის
უსადენო უსაფრთხოების ძირითადი ნაბიჯები
ქვემოთ მოცემულია ძირითადი ნაბიჯები თქვენი სახლის უკაბელო ქსელის დასაცავად. არცერთი მათგანი არ უნდა იყოს იგნორირებული.
1. დააყენეთ მომხმარებლის სახელი და პაროლი როუტერისთვის
ყველა Wi-Fi როუტერს აქვს ადმინისტრაციის ვებგვერდი, რომლის წვდომა შესაძლებელია თქვენი ბრაუზერის საშუალებით. თქვენი როუტერის პარამეტრებზე არაავტორიზებული ადამიანების წვდომის თავიდან ასაცილებლად, თქვენ უნდა დააყენოთ მომხმარებლის სახელი და პაროლი თქვენს როუტერზე.
ა) პირველი, მას შემდეგ რაც დარწმუნდებით, რომ თქვენი კომპიუტერი დაკავშირებულია თქვენს უკაბელო ქსელთან, გადადით მისამართზე 192.168.1.1 ვებ ბრაუზერის საშუალებით. თუ პირველად შედიხართ მასზე, მომხმარებლის სახელი და პაროლი ან არ იქნება მოთხოვნილი, ან ცარიელი იქნება, ან დაყენდება ნაგულისხმევ პარამეტრებზე, როგორც ეს მოცემულია სახელმძღვანელოში. ასე რომ, თუ არ იცით რა არის, შეამოწმეთ სახელმძღვანელო ან დარეკეთ როუტერის მწარმოებლის ტექნიკურ მხარდაჭერას (Linksys, Netgear და ყველა).
მიუხედავად იმისა, რომ ჩვეულებრივ არის 192.168.1.1, თქვენ გჭირდებათ როუტერზე წვდომა, ზოგიერთ შემთხვევაში ეს შეიძლება იყოს 192.168.2.1 ან რაიმე სხვა, რაც დამოკიდებულია თქვენი სახლის უკაბელო ქსელის დაყენების გზაზე.
ბ) იპოვეთ ჩანართი „ადმინისტრაცია“ ან „მართვა“. ეს გაჩვენებთ ველებს, რომლებიც უნდა შეავსოთ მომხმარებლის სახელისა და პაროლის შესაცვლელად. მნიშვნელოვანია შეინახოთ ძლიერი პაროლები, რომლებიც არ არის ცნობილი სახელები ან ადვილად გამოსაცნობი სიტყვები.
2. დაშიფრეთ თქვენი კავშირი WPA-ით
ეს არის ალბათ ყველაზე მნიშვნელოვანი დაცვა სხვა ადამიანების თქვენს Wi-Fi წვდომის თავიდან ასაცილებლად. თქვენი კავშირის დაშიფვრით, მხოლოდ იმ მოწყობილობებს, რომლებსაც აქვთ დაშიფვრის გასაღები, შეუძლიათ უკაბელო ქსელის გამოყენება ქსელი.
თქვენ იპოვით ადგილმდებარეობას ამის გასაკეთებლად თქვენი როუტერის „უსაფრთხოების“ პარამეტრებში. მარშრუტიზატორების უმეტესობას გააჩნია დაშიფვრის ორი ჩაშენებული მეთოდი: Wired Equivalent Privacy (WEP) და Wi-Fi Protected Access (WPA). WEP არის ცნობილია ადვილად გატეხილია და ამიტომ არის რეკომენდებულია WPA-ის გამოყენება. თუმცა, თუ თქვენს როუტერს არ აქვს WPA, WEP უკეთესი იქნება ვიდრე არაფერი.
ჩართვის შემდეგ, ნებისმიერ მოწყობილობას, რომელსაც სურს გამოიყენოს Wi-Fi კავშირი, მოეთხოვება დაშიფვრის პაროლი. ეს ჩვეულებრივ შეგიძლიათ იხილოთ დაწერილი ეტიკეტზე თქვენი როუტერის ქვეშ ან მას თანმხლებ დოკუმენტაციაში. ეს ნიშნავს, რომ თუ ჰაკერს არ ექნება ფიზიკური წვდომა თქვენს სახლთან, მათ გაუჭირდებათ თქვენი უსაფრთხოების კომპრომეტირება.
3. განაახლეთ თქვენი როუტერის პროგრამული უზრუნველყოფა
მნიშვნელოვანია თქვენი როუტერის პროგრამული უზრუნველყოფის განახლება. პროგრამული უზრუნველყოფის ახალი განახლებები შეიძლება შეიცავდეს უსაფრთხოების უკეთეს ფუნქციებს და შეცდომების გამოსწორებას, რამაც შეიძლება ზიანი მიაყენოს თქვენს კავშირს.
ამიტომ პერიოდულად ეწვიეთ თქვენი როუტერის მწარმოებლის ვებსაიტს, რათა შეამოწმოთ firmware განახლებები.
4. აკონტროლეთ თქვენი მოდემის დენის პარამეტრები
თუ საკმარისად კომფორტული ხართ თქვენი პარამეტრების შესწორებით და თუ თქვენი მოდემი საკმარისად მოწინავეა მის მხარდასაჭერად, შეგიძლიათ ხელით დააკონფიგურიროთ მოდემის გამომავალი სიმძლავრე მხოლოდ იმაზე, რაც გჭირდებათ.
რაც უფრო მაღალია ანტენის სიმძლავრე, მით უფრო შორს წავა სიგნალი. ამრიგად, სიმძლავრის შემცირებით იმ დონემდე, რომ ძლივს დაიჭიროთ სიგნალი სახლის შორეულ კუთხეში, ეს თქვენს მეზობლებს ნაკლებ შანსს აძლევს, გამოიყენონ იგი ნებართვის გარეშე. ეს, რა თქმა უნდა, ნაკლებად მუშაობს ბინებში და უფრო მეტად სახლებში.
და რა თქმა უნდა, როცა ეს არ გჭირდებათ, გამორთეთ მოდემი ქსელიდან. ეს დაგიზოგავთ ენერგიის ხარჯებსაც!
დამატებითი ნაბიჯები ექსტრა-პარანოიდისთვის
მიუხედავად იმისა, რომ უკაბელო ქსელი ითვლება არსებითად დაუცველად და ვერავითარი ნაბიჯები არ იძლევა გარანტიას სულელური უსაფრთხოება, ზემოთ აღნიშნული ნაბიჯები საკმარისი უნდა იყოს სახლის მომხმარებლისთვის, რომელიც ცდილობს დაიცვას მისი Wi-Fi.
თუმცა, თუ ფიქრობთ, რომ მეტის გაკეთება გჭირდებათ და არ ხართ კმაყოფილი პროცესით, აქ არის კიდევ რამდენიმე ნაბიჯი. პატიოსნად, არ აქვს მნიშვნელობა, თუ უგულებელყოფთ შემდეგ ნაბიჯებს, მაგრამ მაინც შეგიძლიათ გადახედოთ.
1. შეაჩერეთ თქვენი SSID-ის მაუწყებლობა
სერვისის ნაკრების იდენტიფიკატორი ან SSID არის სახელი, რომლითაც თქვენი იდენტიფიცირებულია უკაბელო კავშირი. მისი დამალვა თავიდან აიცილებს უმარტივეს თავდასხმებს, მიუხედავად იმისა, რომ ამან შეიძლება ვერ შეაფერხოს დახვეწილი ჰაკერები.
მის დასამალად, უბრალოდ გადადით „უკაბელო“ პარამეტრებზე თქვენს ადმინისტრაციის გვერდზე და იპოვეთ ის პარამეტრები, რომლებიც გჭირდებათ მის გამორთვისთვის. ასევე რეკომენდირებულია შეცვალოთ SSID სახელი ნაგულისხმევი მნიშვნელობიდან თქვენს მიერ არჩეულზე, ასე რომ, ის დაუყოვნებლივ არ იდენტიფიცირებადი.
Შენიშვნა: SSID-ის მაუწყებლობის გამორთვამ შეიძლება ასევე აიძულოს ადამიანი, რომელიც უნდა დაუკავშირდეს თქვენს ქსელს, დაუკავშირდეს ზოგიერთს სხვა ქსელი, რადგან ის ვერ ხედავს თქვენი ქსელის სახელს (და, შესაბამისად, ამან შეიძლება ზიანი მიაყენოს მის კომპიუტერს უსაფრთხოება. ) წაიკითხეთ Microsoft-ის ეს სტატია რატომ არამაუწყებელი ქსელები არ არის უსაფრთხოების ფუნქცია.
2. გაფილტვრა MAC მისამართის მიხედვით
MAC მისამართს არაფერი აქვს საერთო Apple-თან, რომელიც აწარმოებს iPhone-ებს. ყველა შექმნილ კომპიუტერს - ქსელის ბარათს, უფრო ზუსტად - აქვს უნიკალური მედია წვდომის კონტროლი ან MAC მისამართი.
თქვენი კავშირის დაცვის საშუალებაა როუტერს უთხრათ, რომ დაუშვას წვდომა მხოლოდ კონკრეტულ მოწყობილობებზე დამტკიცებული MAC მისამართებით. თქვენის გასარკვევად, უბრალოდ გადადით "Run" თქვენს Start მენიუში და ჩაწერეთ "cmd" და დააჭირეთ Enter. როდესაც დაინახავთ მომხმარებლის მოთხოვნას, უბრალოდ ჩაწერეთ ipconfig/all და დააჭირეთ Enter. თქვენ უნდა მიიღოთ ეკრანი, რომელიც გამოიყურება შემდეგნაირად:
ჩაწერეთ MAC მისამართი. შემდეგი, გადადით თქვენი უკაბელო როუტერის ადმინისტრაციის გვერდზე და იპოვეთ MAC მისამართის ფილტრის პარამეტრები. ეს ჩვეულებრივ არის "უსაფრთხოება" ან "კავშირები" განყოფილებაში.
შეიყვანეთ თითოეული მისამართი, რომლითაც გსურთ ხელით დაუშვათ წვდომა. მისამართებისთვის ტირეების ნაცვლად გამოიყენეთ ორწერტილი ნიშანი.
Შენიშვნა: მიუხედავად იმისა, რომ შრომატევადი ნაბიჯებიდან შეიძლება ჩანდეს, რომ ეს არის საკმაოდ ეფექტური გზა ქსელის დასაცავად, სინამდვილეში, ამ მეთოდის გვერდის ავლით არც ისე რთულია.
Საბოლოოდ
Wi-Fi როუტერი შეიძლება იყოს ძალიან სასარგებლო მოწყობილობა ქსელურ ოჯახში. თუმცა, ის დაცული უნდა იყოს მავნე თავდასხმების თავიდან ასაცილებლად. ზემოაღნიშნული მეთოდები საგრძნობლად შეამცირებს ნებისმიერი არაავტორიზებული წვდომის რისკს.
იცით რაიმე სხვა მეთოდი უკაბელო ქსელის დასაცავად? რატომ არ გვითხარით კომენტარებში.