为了将这些陌生访客驱逐出您的住宅或企业的无线网络,请使用这些步骤来强化您的网络安全并保护您自己。
无论您的新的家庭路由器是来自于本地有线电视公司还是您所使用的任何一家电信供应商,将它插上电,连接上网,并开始玩最新版本的Fortnite或准备迎接Netflix之夜是再简单不过了-您只要真正想要观看Netflix并吃点冰淇淋,而不是另一种“Netflix and chill”。
但只是将路由器通上电而不采取一系列步骤保护您自己就像购买并搬入一间新房子却没有换锁并保持正门敞开一样。或者更好的比喻是更像一辆车。有句古谚是这样说的,如果有人真的想要偷你的车,关键点并不是尝试阻止他们,而是采取一系列措施来增加偷车的难度,对他们造成更多的困扰,让他们转向更加容易的目标。
完成以下六件事可以确保您的WiFi网络的安全,并始终正常运转,足以保证您流畅地观看高清视频或畅玩网络游戏。让我们了解一下如何确保您的WiFi安全,这样您就可以更加安心的进行网上冲浪。
如果您想要了解“如何保障我的WiFi安全”,请从这里开始:不要使用默认密码。默认密码通常会设为“000”或“password”,或者如果是路由器的话,通常是路由器背面的序列号。这意味着看到路由器或拍摄有路由器照片的任何人都能够获取管理密码,并用它来对您的路由器进行重新配置以窃取您的信息。
所以想要确保WiFi路由器安全,首先需要做的是:
这是保障您的WiFi网络安全的第一步。但并没有结束。
SSID是保障您的WiFi网络安全的标识。它是一个名称,用户通过它能够找到相应的网络并连接上网,这同时也是将某一网络与其他网络区分开来的方式。它也是由您的路由器默认设定的,通常是其序列号的某种组合,如“F27N37552”,或者,更有甚者,有的还会使用路由器的类型命名,如“NetGear001”或供应商的名称“VerizonBox”。
这些名称出于各种原因也并不是好的选择。通过SSID告诉用户其所连接的是哪种类型的网络或路由器也会使得黑客能够更加轻松地找到攻击您的网络的最好的方法。
通过更改SSID来防止这种情况的发生。
部分路由器设置允许您指定多个网络(之后会更多)。
查看您的使用手册,常规步骤是:
保存这些设置。WiFi网络将仍然继续工作,只是将不会将其名称告诉每个人。当您处于连接状态时,确保预先共享的密钥是独一无二的。不要使用“password”或“mine”或您的生日。最好的选择是既方便记忆,同时又具有独特性。
现在我们处于隐藏状态,陌生访客未经许可无法接入。但仍然还有很多可以采取的措施。
大多数现代路由器在默认状态下是自动开启加密的。但是–您确定它已经启用了吗?不要假设它已开启–检查一下。它应当至少设为 WPA2 –这使用的是被称为AES的加密算法。您不需要弄清楚AES到底是什么意思–它就像是一把把锁一样。对于之前的WEP系统,有人可能只是需要不断尝试密钥直至解锁您的网络之门。而对于WPA2,这些人需要尝试几百万把钥匙才可能获得一丝开锁的机会。
为您的WiFi网络开启自动加密的步骤视设备的不同而有所差异,但是就像步骤3一样,请查看一下您的WiFi网络:
部分路由器支持WPA2-AES/TKIP加密协议。这仅限于您的系统支持WPA2,而不是WPA2-AES的情况。这应当仅在您有部分老式设备的情况下可以使用。
支持加密将帮助防止有人对您的网络进行窃听,尤其是当您在进行银行转账,查看投票信息,或观看最新一集的“美少女谎言”(我不是在批评你)的时候。
有时候您的朋友或家人可能前来拜访。当他们与您在一起的时候,他们问及的最可怕的问题是:“你怎么看待政治”?
然后他们问及的第二个最可怕的问题是:“你的WiFi密码是什么”?
在您开始挣扎之前,您有另外一个选择:创建另外一个WiFi网络。很多路由器支持指定两个网络。
建立一个附属WiFi网络是一个好主意,这通常被称为访客网络。仅对访客开放。他们可以拥有访问此网络的WiFi密码,连接进入访客网络,但是他们无法进入主WiFi网络。
为什么要这样做?这并非是因为您不相信您的家人。除非可能是您的艾德娜阿姨,您确信她想要窃取您的“小马宝莉”DVD合集。但是如果他们拥有了您的WiFi SSID和密码,而他们的笔记本或台式电脑曾被攻击的话,这意味着黑客也可能通过他们侵入您的网络。
设置访客WiFi账户–如果您的路由器支持它,这是很好的做法:
设置访客网络并且仅在需要时允许访问,这可以大大降低被陌生访客侵入网络的几率。
防火墙相当于允许流量进出的“关口”。大多数时间,对于任何防火墙而言,最有效的规则是这样的;
防火墙上有很多其他重要的设置可以轻微调整。另有一个重要设置被称为“启用Ping Blocking”,如果您的路由器支持的话。Ping Blocking是指路由器在有人向其发送“ping”时将予以响应。黑客们有这样的程序,可以持续ping网络,以确认它们是否是活跃网络,然后就会尝试着去弄清楚其中所承载的数据。如果您的路由器被设为忽略Ping请求,那么它甚至将会防止让人知道您在那里。
另外一个设置是拦截“碎片数据包”。数据包是网络的一部分,包含指向数据包归属和携载信息的标头。这就像是各个计算机在网络上向彼此寄信一样。信封显示的是信的寄出地址以及发往地址,信封里面是实际的信息。
但是有时候黑客将会发送碎片数据包。这个数据包的发送目的是令路由器或计算机陷入混淆,进而接受他们通常会拒绝的恶意信息。它可以诱骗计算机予以授权,因为计算机将竭尽所能地去猜测碎片流量是指向怎样的信息的。通过拒绝这些碎片数据包,它可以从最开始来预防相关问题的出现: