如何设置WiFi无线网络安全保护

Wi-Fi生来就容易受到黑客攻击和窃听。但是,如果你使用正确的安全措施,Wi-Fi可以是安全的。遗憾的是网站上充满了过时的忠告和误区。下面是Wi-Fi安全中应该做的和不应该做的一些事情。
1.不要使用WEPWEP(有线等效加密协议)安全早就死了。大多数没有经验的黑客能够迅速地和轻松地突破基本的加密。因此,你根本就不应该使用WEP。如果你使用WEP,请立即升级到具有802.1X身份识别功能的802.11i的WPA2(WiFi保护接入)协议。如果你有不支持WPA2的老式设备和接入点,你要设法进行固件升级或者干脆更换设备。

2.不要使用WPA/WPA2-PSKWPA/WPA2安全的预共享密钥(PSK)模式对于商务或者企业环境是不安全的。当使用这个模式的时候,同一个预共享密钥必须输入到每一个客户。因此,每当员工离职和一个客户丢失或失窃密钥时,这个PSK都要进行修改。这在大多数环境中是不现实的。

3.一定要应用802.11iWPA和WPA2安全的EAP(可扩展身份识别协议)模式使用802.1X身份识别,而不是PSK,向每一个用户和客户提供自己的登录证书的能力,如用户名和口令以及一个数字证书。
实际的加密密钥是在后台定期改变和交换的。因此,要改变或者撤销用户访问,你要做的事情就是在中央服务器修改登录证书,而不是在每一台客户机上改变PSK。这种独特的每个进程一个密钥的做法还防止用户相互窃听对方的通讯。现在,使用火狐的插件Firesheep和Android应用DroidSheep等工具很容易进行窃听。
要记住,为了达到尽可能最佳的安全,你应该使用带802.1X的WPA2。这个协议也称作802.1i。
要实现802.1X身份识别,你需要拥有一台RADIUS/AAA服务器。如果你在运行WindowsServer2008和以上版本的操作系统,你要考虑使用网络政策服务器(NPS)或者早期服务器版本的互联网身份识别服务(IAS)。如果你没有运行Windows服务器软件,你可以考虑使用开源FreeRADIUS服务器软件。
如果你运行WindowsServer2008R2或以上版本,你可以通过组策略把802.1X设置到区域连接在一起的客户机。否则,你可以考虑采用第三方解决方案帮助配置这些客户机。

4.一定要保证802.1X客户机设置的安全WPA/WPA2的EAP模式仍然容易受到中间人攻击。然而,你可以通过保证客户机EAP设置的安全来阻止这些攻击。例如,在Windows的EAP设置中,你可以通过选择CA证书、指定服务器地址和禁止它提示用户信任新的服务器或者CA证书等方法实现服务器证书验证。
你还可以通过组策略把802.1X设置推向区域连接在一起的客户机,或者使用Avenda公司的Quick1X等第三方解决方案。

5.一定要使用一个无线入侵防御系统保证WiFi网络安全比抗击那些直设法获取网络访问权限的企图要做更多的事情。例如,黑客可以建立一个虚假的接入点或者实施拒绝服务攻击。要帮助检测和对抗这些攻击,你应该应用一个无线入侵防御系统(WIPS)。厂商直接的WIPS系统的设计和方法是不同的,但是,这些系统一般都监视虚假的接入点或者恶意行动,向你报警和可能阻止这些恶意行为。有许多商业厂商提供WIPS解决方案,如AirMagnet和AirTightNeworks。还有Snort等开源软件的选择。

6.一定要应用NAP或者NAC除了802.11i和WIPS之外,你应该考虑应用一个NAP(网络接入保护)或者NAC(网络接入控制)解决方案。这些解决方案能够根据客户身份和执行定义的政策的情况对网络接入提供额外的控制。这些解决方案还包括隔离有问题的客户的能力以及提出补救措施让客户重新遵守法规的能力。
有些NAC解决方案可能包括网络入侵防御和检测功能。但是,你要保证这个解决方案还专门提供无线保护功能。
如果你的客户机在运行WindowsServer2008或以上版本以及WindowsVista或以上版本的操作系统,你可以使用微软的NAP功能。此外,你可以考虑第三方的解决方案,如开源软件的PacketFence。
7.不要信任隐藏的SSID无线安全的一个不实的说法是关闭接入点的SSID播出将隐藏你的网络,或者至少可以隐藏你的SSID,让黑客很难找到你的网络。然而,这种做法只是从接入点信标中取消了SSID。它仍然包含在802.11相关的请求之中,在某些情况下还包含在探索请求和回应数据包中。因此,窃听者能够使用合法的无线分析器在繁忙的网络中迅速发现“隐藏的”SSID。
一些人可能争辩说,关闭SSID播出仍然会提供另一层安全保护。但是,要记住,它能够对网络设置和性能产生负面影响。你必须手工向客户机输入SSID,这使客户机的配置更加复杂。这还会引起探索请求和回应数据包的增加,从而减少可用带宽。
8.不要信任MAC地址过滤无线安全的另一个不实的说法是启用MAC(媒体接入控制)地址过滤将增加另一层安全,控制哪一个客户机能够连接到这个网络。这有一些真实性。但是,要记住,窃听者很容易监视网络中授权的MAC地址并且随后改变自己的计算机的MAC地址。
因此,你不要以为MAC过滤能够为安全做许多事情而采用MAC地址过滤。不过,你可以把这种做法作为松散地控制用户可以使用哪一台客户机和设备进入网络的方法。但是,你还要考虑保持MAC列表处于最新状态所面临的管理难题。

9.一定要限制SSID用户能够连接的网络许多网络管理员忽略了一个简单而具有潜在危险的安全风险:用户故意地或者非故意地连接到临近的或者非授权的无线网络,使自己的计算机向可能的入侵敞开大门。然而,过滤SSID是防止发生这种情况的一个途径。例如,在WindowsVista和以上版本中,你可以使用netshwlan指令向用户能够看到和连接的那些SSID增加过滤器。对于台式电脑来说,你可以拒绝你的无线网络的那些SSID以外的所有的SSID。对于笔记本电脑来说,你可以仅仅拒绝临近网络的SSID,让它们仍然连接到热点和它们自己的网络

10.一定要物理地保护网络组件的安全
要记住,计算机安全并不仅仅是最新的技术和加密。物理地保证你的网络组件的安全同样重要。要保证接入点放置在接触不到的地方,如假吊顶上面或者考虑把接入点放置在一个保密的地方,然后在一个最佳地方使用一个天线。如果不安全,有人会轻松来到接入点并且把接入点重新设置到厂商默认值以开放这个接入点。

11.不要忘记保护移动客户
你的WiFi安全的担心不应该仅限于你的网络。使用智能手机、笔记本电脑和平板电脑的用户也许也要得到保护。但是,在他们连接到WiFi热点或者自己家里的路由器的时候会怎样呢?你要保证他们其它的WiFi连接也是安全的以防止入侵和窃听。
遗憾的是保证WiFi连接外部的安全并不是一件容易的事情。这需要采取综合性的方法,如提供和推荐解决方案以及教育用户有关WiFi安全风险和防御措施等。

首先,所有的笔记本电脑和上网本都应该有一个个人防火墙以防止入侵。如果你运行WindowsServe操作系统,你可以通过组策略强制执行这个功能,你还可以使用WindowsIntune等解决方案管理非范围内的名计算机。
其次,你需要保证用户的互联网通讯是加密的以防止本地窃听,同时在其它网络上提供访问你的网络的**(虚拟专用网)接入。如果你不为这种应用使用内部的**,可以考虑使用HotspotShield或者Witopia等外包服务。对于iOS(iPhone、iPad和iPodTouch)和Android设备来说,你可以使用这些设备本地的**客户端软件。然而,对于黑莓和WindowsPhone7设备来说,你必须设置一个消息服务器并且设置这个设备使用自己的**客户端软件。
你还应该保证你的面向互联网的服务是安全的,一旦用户在公共网络或者不可信任的网络上不能使用**的时候可以使用这个服务。例如,如果你提供你的局域网、广域网或者**以外的电子邮件地址,你要保证使用SSL加密以防止本地窃听者。在不可信任的网络中的窃听者能够捕获用户的登录证书或者信息

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:玩转路由网,转转请注明出处:https://www.chuangxiangniao.com/wifi/18657.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年12月2日 21:55:59
下一篇 2025年12月2日 22:00:54

相关推荐

  • 小米路由器怎么设置(小米路由器上网设置图文教程)

    小米路由器跟红米路由器在国内拥有很大的用户群体,性价比很高,生态很完善,本文介绍了小米路由器上网设置详细图文步骤教程,适用于小米跟红米所以的无线路由器。 小米路由器 1、首页要正确的安装、连接路由器,光猫网口1或者入户宽带的网线连接到小米路由器的WAN网口,路由器LAN网口连接至电脑主机。(最新小米…

    2025年12月5日 路由器设置
    100
  • 为什么安装了200M宽带,你还是感觉速度慢?

    随着宽带提速,现在很多地方都光纤入户,速率都超过了100M。但是有很多用户感觉,提速以后除了费用增加了,并没有感觉到宽带的速率增加。 所以在网上能看到挺多用户吐槽。其实,这里面大部分用户是冤枉营运商了,你家里的宽带确实是超过100M了,但是你的速度没到,确实也有可能。   哪是什么原因造成,这里我这…

    2025年12月5日 路由器百科
    100
  • WIFI 2.4GHZ和5GHZ它们有什么区别呢?

    很多人都知道WIFI,但是可能没有那么多的人了解过WIFI信号的频率,不同频率类型的WIFI信号有什么区别?以及在设置WIFI时应该怎样才能最大化使得你家的WIFI信号最好最稳定呢?   其实在路由器的设置界面你就可以看到你家WIFI的具体设置情况了,一般都是在电脑连接到WIFI或者用网线插在路由器…

    2025年12月5日
    200
  • 用电线变网线的电力猫为何不流行了?

    很多人居住的房子在装修时没有考虑好网络覆盖的问题,由于没有预留足够的网线,只能考虑使用WiFi进行网路传输。 电力猫 实际上,早在十年前就出现了一种电力猫的技术,就是通过家庭电路的220V交流电线路进行网络数据传输,这样就能解决无线网络不稳定和网络传输两个问题。 电力猫 价格贵,电力猫必须成对使用,…

    2025年12月5日
    000
  • 忘记WiFi密码了,如何恢复路由器无线WIFI密码和用户名

    在如今的智能手机时代,WiFi已经是我们生活中不可或缺的一部分,很多时候我们修改WiFi密码后,没过多久就忘记了,刚好朋友来了或者自己换手机了,不记得WiFi密码了,这就非常的尴尬了0.0|| 如果你忘记的WiFi密码,那么可以通过如下教程来修改它,只需要几分钟的事情。   登陆路由器修改密码 首先…

    2025年12月5日 路由器百科
    1100
  • 路由器密码忘了怎么办?

    1.忘记路由器登录密码 如果您忘了路由器设置好的登录密码,只能将路由器恢复出厂设置。 路由器机壳背面接口处有一个标识为WPS/RST的复位键(部分产品为复位按钮),通电状态下,找笔尖按住WPS/RST键10秒钟,SYS指示灯快速闪烁3次或熄灭后松开WPS/RST键,复位成功。然后路由器会自动重启,重…

    2025年12月5日 路由器百科
    000
  • 普联TP-link路由器设置完成无法上网怎么办?

    问:刚设置完成的tp-link无线路由器怎么无法上网呢?   答:无法上网可以从下几个原因,分别排查。   原因一、路由器是上网方式错误了 在设置tp-link路由器时进入上网方式时选择错误,一般家庭宽带有两种 “自动获取IP地址”   “宽带拨号上网”,可以进入管理页面查看,选择另一种试试看。  …

    2025年12月5日
    200
  • 路由器速慢怎么回事?WiFi卡 路由器网速慢解决办法

    随着宽带降费提速,大多数家庭已经是200M光纤起步了,甚至有的地方以及500M光纤起步,最高1000M了,但是又不少同学说网速跟以前10M的一样卡,完全看不出来是200M光纤。 特别是迅雷下载、手机WiFi看电影、下载,只有几兆每秒。 那么今天我们来说说为什么宽带提速了,而网速还是跟以前一样的慢、卡…

    2025年12月5日 路由器百科
    000
  • 电信300兆 500兆宽带用什么路由器?

    问:把家里的电信宽带(光纤)升级到了300M、500M,但网速还是只有100M,咨询了装宽带的师傅,说是路由器的问题,请问电信300M、500M宽带应该用什么路由器?   答:宽带大于100M时,路由器和网线这2者中,只有有一个是百兆的,那么上网速度就会被限制到100M,造成宽带资源的大量浪费。  …

    2025年12月5日
    100
  • 无线路由器的4大误区,让你的WiFi网速直线上升!

    一款优秀的无线路由器应该是什么样子的呢? 想必大家对路由器最大的期望就是稳定不掉线和网速快、延迟低了。 有朋友说,自己买了个所谓的千兆路由器,但是网速还是很慢,其实可能是没买对路由器。   今天,我就来为大家梳理出几个常见的选购无线路由器误区,告诉大家该如何来选择合适的路由器,从此跟网络卡顿say …

    2025年12月5日 路由器百科
    000
  • 华硕路由器app远程连接不上解决办法

    有不少华硕路由器的用户反馈说华硕路由器app远程连接不上,无法使用ASUS Router App(华硕路由器APP)在外面远程连接上家里的路由器,提示连接失败。 华硕路由器App远程连接失败 华硕路由器app远程连接不上解决办法: 1、若路由器开启了DMZ功能,请先关闭。 2、在外网使用华硕路由器A…

    2025年12月5日
    800
  • 500M 500兆宽带用什么路由器?

    问:电信、联通、移动500M(兆)宽带(光纤)用什么路由器? 答:理论上来说,500M(兆)宽带(光纤),理论上的下载速度是:62.5MB/S,千兆路由器(千兆WAN口、千兆LAN口的路由器),都能支持电信500M宽带,最大可以匹配到1000M宽带。 但实际上,有不少的千兆路由器,连接500M宽带网…

    2025年12月5日
    000
  • 新换路由器怎么设置?

    换路由器需要重新设置吗?新换路由器怎么设置?有些用户以为直接插上就能上网了,这是不对的,换新的路由器是需要设置的。 不然路由器里面都没有参数,比如宽带拨号、WiFi密码等等… 新换路由器 有的用户新买了一个无线路由器回来,不知道是否需要重新设置,或者是不知道应该怎么重新设置新路由器上网。   第一步…

    2025年12月5日 路由器百科
    600
  • 路由网速慢怎么回事?

    发现有不少人遇到过这个问题:家里的宽带明明已经升级了,但是网速还是很慢;还有的就是用手机看个视频都觉得卡卡的,特别是iPhone手机,下载、更新APP非常的慢。   那么今天我们就来说说这些问题都是什么导致的,主要有两点:   一、路由器问题 首先得确认你的宽带是多少,如果是100M,那么用比较老的…

    2025年12月5日
    000
  • 华硕路由器怎么样?那么贵值得买么?

    华硕作为三大路由器厂商之一(华硕、网件和领势三巨头),固然有很多优势,比如华硕路由器在固件方面就一直无人撼动,市面上很多第三方路由器固件都是基于华硕路由器官改固件而来,当然华硕路由器也是能刷很多的第三方固件而闻名,华硕路由器除了贵,好像没有什么缺点了,如果硬要说出一个缺点,那么可能就是采用博通芯片方…

    2025年12月5日 路由器设置
    000
  • 水星路由器设置 修改WiFi名称密码 隐藏WiFi

    水星路由器melogin.cn怎么设置WiFi修改密码?水星路由器怎么隐藏WiFi,不让别人连接蹭网? 1、首先打开浏览器,在浏览器地址栏输入水星路由器的管理页面地址:melogin.cn 输入路由器管理员密码进入管理页面面板。 用浏览器打开管理页面melogin.cn   2、点击【高级设置】然后…

    2025年12月5日 路由器百科
    000
  • 路由器忘记密码了怎么办?

    忘记路由器登陆密码怎么办?路由器忘记密码了怎么改? 请问自己家的路由器,把登录密码忘记了怎么办? 家里的WiFi老是被别人蹭网,我想修改下家里的wifi密码,在浏览器中打开设置界面后,提示要输入登陆密码。 问题是,我不记得这个登录密码是多少了,现在应该怎么办?有什么办法可以解决这个问题? 路由器登录…

    2025年12月5日 路由器百科
    100
  • 华硕路由器怎么改澳大利亚模式?

    不少华硕路由器用户在网上看到说将路由器地区改成澳大利亚,然后路由器的WiFi信号就强很多,WiFi信号穿墙也好很多,但是有的华硕路由器用户在登录到路由器管理后台界面并没有看到有澳大利亚地区的选项,这个是为什么呢? Australia地区 华硕路由器如果在管理后台「无线网络」的「专业设置」地区选项没有…

    2025年12月5日
    100
  • 200m光纤路由器推荐

    最近家里升级了200M光纤,发现以前的路由器下载不达标,不能跑满,请问200M电信光纤用什么路由器好?不要太贵,200元左右的,我想升级一下路由器,支持200M宽带的路由器推荐一下。 200M光纤 200M宽带用什么路由器?200M光纤用什么路由器? 先给大家科普一下: 200M宽带下载速度大约为:…

    2025年12月5日 路由器百科
    000
  • 华硕路由器160mhz设置教程(路由器开启160MHz频宽)

    本教程在教大家如何开启华硕路由器160mhz设置教程,别的路由器品牌也适用,路由器无线开启160MHz频宽后可以到达该路由器最快的传输速率。 160MHz频宽 什么是路由器160MHz频宽? 在 WiFi5 时代,常见的频宽是 80MHz,最大支持 160Mhz,速率最高分别为 433Mbps 和 …

    2025年12月5日 路由器设置
    100

发表回复

登录后才能评论
关注微信