मैं अपने वायरलेस नेटवर्क को सबसे मजबूत सुरक्षा के लिए कैसे कॉन्फ़िगर कर सकता हूं?


9

मैक एड्रेस से लेकर प्रमाणीकरण प्रकार और डेटा एन्क्रिप्शन तक वायरलेस राउटर में कई सुरक्षा विशेषताएं प्रतीत होती हैं। WPA या WPA2 PSK? एईएस या टीकेआईपी?

जब मैंने एक नया वायरलेस नेटवर्क स्थापित किया, तो सबसे मजबूत सुरक्षा सुनिश्चित करने के लिए किन सेटिंग्स का उपयोग किया जाना चाहिए? क्या यह राउटर पर निर्भर है या कुछ सेटिंग्स हैं जो सभी राउटर्स में सेट होनी चाहिए? क्या वायरलेस राउटर खरीदने से पहले कुछ सुरक्षा विशेषताएं होनी चाहिए, जिन पर मुझे विचार करना चाहिए?


अधिक संबंधित जानकारी: superuser.com/questions/3180/…
cregox

जवाबों:


11

निश्चित रूप से WPA2 - यह WPA की जगह लेता है और इसे "सुरक्षित" माना जाता है। पूर्व-साझा कुंजी के साथ एईएस (टीकेआईपी में खामियां हैं) का उपयोग करें; इसे> 13 वर्ण और यथासंभव यादृच्छिक / सुरक्षित बनाएं। इस बात की बहुत अधिक गारंटी होनी चाहिए कि कोई भी आपके घर के राउटर में नहीं जा सकता। ऐसा नहीं है कि कोई भी कभी भी चाहेगा, हालांकि - वहाँ बहुत सारे असुरक्षित एपी हैं जो पहले उपयोग करते थे।

मैक एड्रेस फ़िल्टरिंग मूल रूप से बेकार है क्योंकि मैक को अनएन्क्रिप्टेड भेजा जाता है, इसलिए पैकेट देखने वाला कोई भी मैक के साथ आने का इंतजार कर सकता है जो प्रमाणित है, फिर उस (तुच्छ) को स्पूफ करें। यह सिर्फ आपके प्रबंधन के लिए ओवरहेड जोड़ता है ("मुझे एक नया लैपटॉप मिला है, मैं अपने वायरलेस पर क्यों नहीं प्राप्त कर सकता हूं? ओह गॉट मैक, डी जोड़ें!"

SSID प्रसारण को अक्षम करना भी वास्तव में उपयोगी नहीं है क्योंकि वायरलेस ट्रैफ़िक को सूँघने से यह आसानी से व्युत्पन्न हो जाता है। जब आप अपने नेटवर्क को फिर से जोड़ना चाहते हैं ("मेरा SSID फिर से क्या था? आह सही है, 'SDFSADF')

यदि आप अपने सिस्टम पर घर-आधारित वीपीएन सेट कर सकते हैं, तो इससे अतिरिक्त सुरक्षा मिलती है। मैंने अपने होम वायरलेस राउटर को DMZ (उर्फ इंटरनेट) में वायरलेस यूजर्स को रखने के लिए सेट किया, ताकि वे मेरे होम नेटवर्क तक तब तक न पहुंच सकें जब तक कि वीपीएन के जरिए लॉग इन न हो (दूसरा यूजरनेम / पासवर्ड w / लॉगिन टाइमआउट / पटाखा को हराना होगा)। निकट भविष्य के लिए और एक गैर-सरकारी पटाखा के खिलाफ, यह सुरक्षित है। : डी


दिलचस्प। मेरे पास एक गेम कंसोल है जो शायद वीपीएन एक्सेस विचार को पसंद नहीं करता है :)।
जेफ येट्स

DMZ सीधे इंटरनेट पर जाता है ताकि आप अपने 360 या PS3 के नेटवर्किंग का उपयोग ठीक कर सकें। जब तक आप वीपीएन का समर्थन नहीं करते, निश्चित रूप से, आप इसे होम मीडिया सर्वर या इस तरह उपयोग नहीं कर पाएंगे।
मैट रोजिश जूल

1

वायरलेस नेटवर्क सेट करते समय मैं आमतौर पर क्या करता हूं:

  • उपयोग WPA2-PSK एन्क्रिप्शन का उपयोग कर एईएस अगर लंबे समय के रूप / संभव के रूप में जटिल किसी पासफ़्रेज़ से संभव (एईएस प्रस्तावों TKIP की तुलना में मजबूत एन्क्रिप्शन),।
  • मैक फ़िल्टरिंग सक्षम करें , इसलिए नेटवर्क केवल एक निश्चित भौतिक पते (मैक पते) वाले उपकरणों को स्वीकार करता है। यह सुरक्षा उपाय आसान है और कुछ परिदृश्यों में व्यावहारिक नहीं है, लेकिन यदि संभव हो, तो मैं आमतौर पर इसे सक्षम करता हूं।
  • नेटवर्क का SSID प्रसारण छिपाएं । इस तरह, नेटवर्क सार्वजनिक रूप से अपनी उपस्थिति की घोषणा नहीं करता है। फिर, हमेशा व्यावहारिक नहीं, लेकिन यदि संभव हो तो मैं इसे सक्षम करता हूं।
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.