Hvordan beskytte ruter og hjemmenettverk

Innholdsfortegnelse:
- Hvordan beskytte ruteren og hjemmenettverket
- Unngå å bruke rutere levert av Internett-leverandører
- Endre standard administratorpassord
- Ruterens nettbaserte administrasjonsgrensesnitt må ikke være tilgjengelig fra internett
- Aktiver HTTPS-tilgang fra rutergrensesnittet
- Deaktiver WPS (Wi-Fi Protected Setup)
- Hold ruteren firmware oppdatert
- Unngå standardinnstillinger
- Brannmur og sofistikert passord
- Slå av ruteren i langvarig fravær
- Kontrollerer at datamaskiner kobler til nettverket
- Bruk maskinvare for å beskytte nettverket
- Konfigurer WPA2 med AES for konfidensiell informasjon
- Deaktiver UPnP når det ikke er nødvendig
- Deaktiver fjernadministrasjon
Med hver dag som går er det mer nødvendig å beskytte ruteren og hjemmenettverket ditt hjemme. Og det er det mange brukere ikke er klar over, men at ruteren er den viktigste Internett-enheten de har hjemme. Hvorfor? Fordi den kobler de fleste andre enheter med hverandre og med verden, så har den en veldig privilegert posisjon som hackere kan utnytte.
Hvordan beskytte ruteren og hjemmenettverket
Dessverre har mange forbruker- og små ruterbedrifter usikre standardinnstillinger, som viser mange feil og firmware som er full av grunnleggende feil. Noen av disse problemene kan ikke løses av brukere, men det er mange handlinger som i det minste kan gjøres for å beskytte disse enhetene mot storskala angrep.
Ikke la ruteren din være et sårbart nettverk for hackere. Derfor gir vi deg totalt 14 grunnleggende anbefalinger for å beskytte ruteren din .
Unngå å bruke rutere levert av Internett-leverandører
Disse ruterne er vanligvis mindre sikre enn de som selges av produsenter til forbrukere. Ofte har de stive ekstern legitimasjon som brukere ikke kan endre, og oppdateringene for firmware-tilpasningen deres har de samme feilene.
Endre standard administratorpassord
Mange rutere har standardinnstillinger for passordbehandling, og angripere prøver hele tiden å logge seg på via denne legitimasjonen til ruteren din. Når du har koblet til ruterenes administrasjonsgrensesnitt for første gang gjennom nettleseren, må du endre passordet, som ofte er standard IP-adresse til ruteren.
Ruterens nettbaserte administrasjonsgrensesnitt må ikke være tilgjengelig fra internett
For de fleste brukere er det ikke nødvendig å administrere ruteren utenfor LAN (lokalnett). Hvis fjernadministrasjon er nødvendig, kan du vurdere å bruke et VPN (virtuelt privat nettverk) for å etablere en sikker kanal til det lokale nettverket først og deretter få tilgang til rutergrensesnittet.
Aktiver HTTPS-tilgang fra rutergrensesnittet
Slik ser URLen til et sikkert nettsted ut
Hvis tilgjengelig, og logg alltid ut når du er ferdig. Bruk inkognito eller privat nettleser, så når du jobber med ruteren, lagrer den ikke øktkaker og lar aldri nettleseren lagre brukernavn og passord.
Deaktiver WPS (Wi-Fi Protected Setup)
Dette blir sjelden brukt. Det er en funksjon som er utviklet for å hjelpe brukere enkelt å sette opp Wi-Fi-nettverk ved å bruke en PIN-kode som er trykt på et klistremerke. Imidlertid er det en alvorlig sårbarhet hos mange leverandører av WPS-implementeringer som lar hackere bryte seg inn i nettverk. Fordi det er vanskelig å bestemme hvilke av rutermodellene og firmwareversjonene som er sårbare, er det best å deaktivere denne funksjonen på rutere som tillater det. I stedet kan du koble til ruteren via en kablet tilkobling og få tilgang til nettstedet sitt basert på administrasjonsgrensesnittet, og for eksempel konfigurere Wi-Fi med WPA2 og et tilpasset passord (WPS er ikke nødvendig).
Hold ruteren firmware oppdatert
Noen rutere tillater å se etter firmwareoppdateringer direkte fra grensesnittet, mens andre har en automatisk oppdateringsfunksjon. Noen ganger kan disse kontrollene være utdaterte på grunn av produsentendringer. Det er lurt å sjekke produsentens nettsted regelmessig for å laste ned firmwareoppdateringer manuelt.
Unngå standardinnstillinger
De fleste rutere selges med spesielle instruksjoner for å endre standardinnstillinger, og produsenter lager stadig enklere administrasjonsgrensesnitt slik at brukerne ikke blir gale. Men til tross for alt du ikke er dyktig med datamaskiner, kan du be teknikeren om å endre parametrene ved installasjonen av det trådløse nettverket eller kontakte operatøren som leverer ruteren for å hjelpe deg i denne prosessen.
Det handler ikke bare om å endre passordet til det trådløse nettverket, men også å beskytte tilgangen til selve ruteren. På denne måten er det også bra å deaktivere administrasjons- og administrasjonstjenestene til ruteren for å forhindre at de er tilgjengelige utenfor nettverket ditt. Til syvende og sist handler det om å endre alle parametrene for enhetens standardkonfigurasjon. Når det gjelder passordet, gjør denne endringen, bortsett fra å øke nettverkssikkerheten, det enklere å "invitere venner" og familie til å koble seg til det .
Vi anbefaler å lese vår guide til de beste ruterne på markedet.
Brannmur og sofistikert passord
Hvis det er et selskap som perfekt kjenner alle hjørner av internett og kan hjelpe oss i denne oppgaven, er det uten tvil Google. Det kaliforniske selskapet legger til noen tips på sin offisielle blogg, der viktigheten av å aktivere brannmuren på selve ruteren når du går inn i konfigurasjonen skiller seg ut . Den husker også at passordet for det trådløse nettverket må være så komplekst som mulig: kombinasjonene av alfabetiske og numeriske tegn med små og store bokstaver skal brukes og ikke bruke det samme passordet som du bruker for andre tjenester i nettverket. Google foreslår at du bør beskytte det trådløse nettverket på samme måte som vi beskytter hjemmet vårt.
Slå av ruteren i langvarig fravær
Det amerikanske byrået, FCC (Federal Communications Commission), foreslår også å endre nettverksidentifikatoren eller SSID. Bedre ennå, det er usynlig. Selv om det er en definitiv måte å beskytte det trådløse nettverket mot andres hender, er å slå av ruteren. Ja, FCC foreslår at du kobler fra det trådløse nettverket når du er borte hjemmefra på ferie eller i helgene.
Kontrollerer at datamaskiner kobler til nettverket
Et av de første advarseltegnene på et hacket nettverk er en reduksjon i tilkoblingshastigheten. Det er mulig at en nabo eller noen på gaten har klart å få tilgang til nettverket og okkuperer en god del av bandet med nedlastinger. Hvordan være sikker på det?
Den enkleste måten er å bruke applikasjoner som Fing. Denne gratis applikasjonen for mobiltelefoner kobles til ruteren og indikerer alt utstyret som for øyeblikket er tilkoblet eller fra IP Scanner- programvaren.
Bruk ruterenes administrasjonsnettsted for å finne ut om uautoriserte enheter angitt eller forsøkte å komme inn i nettverket ditt. Hvis en ukjent enhet blir identifisert, kan det brukes en brannmurkontroll eller MAC-adressefiltreringsregel på ruteren. For mer informasjon om hvordan du bruker disse reglene, se dokumentasjonen som leveres av produsenten eller produsentens nettsted.
VI ANBEFALER DEG hvordan du administrerer nettverk i Hyper-VBruk maskinvare for å beskytte nettverket
Hvis du ikke vil være gal om å endre passord og innstillinger, kan du alltid henvende deg til en enhet som beskytter det trådløse hjemmenettverket og aktivt sørger for at de tilkoblede datamaskinene alle er kjent og at det ikke er noen angrep på fjernkontrollen. Det israelske selskapet Dojo Labs presenterte en enhet som er ansvarlig for å overvåke at uautoriserte datamaskiner kobles til nettverket ditt, og advarer gjennom en applikasjon hvis det skulle oppstå mistenkelig hendelse. Enheten lærer også av vanene dine og er dermed mer effektiv i å advare om en potensiell fare. Dette ekstra sikkerhetslaget er koblet til ruteren via Bluetooth eller kabel eller også for å montere sin egen brannmur som IPCOP, men dette anbefales mer i små eller høyt rangerte selskaper.
Konfigurer WPA2 med AES for konfidensiell informasjon
Noen hjemme-rutere bruker fortsatt WEP-protokollen som ikke anbefales. Hvis ruteren din støtter WEP, må den faktisk erstattes. En nyere standard, WPA2-AES, krypterer kommunikasjonen mellom den trådløse ruteren og sluttenheten, og gir sterkere autentisering og autorisasjon mellom enhetene. WPA2 med AES er den sikreste ruterkonfigurasjonen for hjemmebruk i dag.
Deaktiver UPnP når det ikke er nødvendig
Universal Plug and Play (UPnP) er en veldig nyttig funksjon som lar nettverksenheter transparent møtes og kommunisere med hverandre. Selv om det forenkler opprinnelig nettverksoppsett, er det også en sikkerhetsrisiko. For eksempel kan ondsinnet kode i nettverket ditt bruke UPnP til å åpne et brudd i ruterenes brannmur. Så deaktiver UPnP, med mindre det er en spesifikk grunn til ikke å gjøre det.
Deaktiver fjernadministrasjon
Dette vil forhindre at inntrengerne oppretter en forbindelse til ruteren og dens konfigurasjon gjennom WAN-grensesnittet (WAN).
Det er ikke en besettelse, og heller ikke et innfall: å sørge for at hjemmets Wi-Fi-nettverk bare er tilgjengelig for enheter som er autorisert til å koble til det, kan unngå mange problemer. Og noen av dem seriøse. Enhver bruker som får tilgang til Wi-Fi-nettverket ditt, kan dra nytte av forbindelsen til å laste ned ulovlig innhold, direkte utføre cyberangrep eller sende spam.
Alle disse aktivitetene er kriminelle, hvis eneste ansvar for rettferdighetens formål ville være eieren av nettverket. Av denne grunn er det verdt å ta noen minutter å følge en rekke trinn for å prøve å beskytte ruteren din så mye som mulig.
Hva synes du om tipsene våre om hvordan du kan beskytte ruteren og hjemmenettverket ditt? Som alltid anbefaler vi å lese veiledningene våre, og hvis du har spørsmål, kan du kontakte oss. Vi håper dine liker og kommentarer.
Hvordan kan jeg beskytte meg mot ransomware?

Med Anti Ransom V3 kan du glemme infeksjoner eller stoppe ransomware-angrep i tide for å lagre all data
Hvordan beskytte personvernet til sosiale nettverk

Hvordan beskytte personvernet til sosiale nettverk. Oppdag disse enkle triksene for å sikre at sikkerheten og personvernet til profilene dine i sosiale nettverk økes betydelig.
Hvordan beskytte deg mot sikkerhetsfeilen til wpa2 i ruter tp

Kunngjøringen om sårbarheten til den trådløse sikkerhetsprotokollen WPA2, allerede døpt som KRACK, og som utnytter nyinstallering av nøkler til