Handledningar

Hur man skyddar routern och hemnätverket

Innehållsförteckning:

Anonim

Med varje dag som går är det mer nödvändigt att skydda routern och vårt hemnätverk hemma. Och det är så att många användare inte inser men routern är den viktigaste internetenheten som de har hemma. Varför? Eftersom det kopplar de flesta av sina andra enheter med varandra och med världen, så har det en mycket privilegierad position som hackare kan utnyttja.

Hur du skyddar din router och ditt hemnätverk

Tyvärr har många konsument- och små routerföretag med osäkra standardinställningar, som exponerar många buggar och firmware som är full av grundläggande buggar. Vissa av dessa problem kan inte lösas av användare, men det finns många åtgärder som kan vidtas åtminstone för att skydda dessa enheter från storskaliga attacker.

Låt därför inte din router vara ett sårbart nätverk för hackare. Därför ger vi dig totalt 14 grundläggande rekommendationer för att skydda din router .

Undvik att använda routrar från ISP: er

Dessa routrar är vanligtvis mindre säkra än de som säljs av tillverkare till konsumenter. Ofta har de styva fjärrkontroller som användarna inte kan ändra och korrigeringarna för deras anpassning av firmware har samma brister.

Ändra standardadministratörslösenordet

Många routrar har standardinställningarna för lösenordshanterare, och angripare försöker ständigt logga in via dessa referenser till din router. När du har anslutit till routerns administrationsgränssnitt för första gången via din webbläsare måste du ändra lösenordet, som ofta är routerns IP-adress.

Routerns webbaserade administrationsgränssnitt får inte vara tillgängliga från internet

För de flesta användare är det inte nödvändigt att hantera routern utanför LAN (lokalt nätverk). Om fjärradministration är nödvändig, överväg att använda ett VPN (virtuellt privat nätverk) för att etablera en säker kanal till det lokala nätverket först och sedan komma åt routergränssnittet.

Aktivera HTTPS-åtkomst från routergränssnittet

Så här ser webbadressen till en säker webbplats ut

Om det är tillgängligt, och logga alltid ut när du är klar. Använd inkognito eller privat webbläsare, så när du arbetar med routern sparar den inte sessionskakor och låter aldrig webbläsaren spara användarnamn och lösenord.

Inaktivera WPS (Wi-Fi Protected Setup)

Detta används sällan. Det är en funktion som är utformad för att hjälpa användare att enkelt konfigurera Wi-Fi-nätverk med hjälp av en PIN-kod tryckt på ett klistermärke. Emellertid finns en allvarlig sårbarhet hos många leverantörer av WPS-implementationer som gör det möjligt för hackare att bryta sig in i nätverk. Eftersom det är svårt att avgöra vilken av routermodellerna och firmwareversioner som är sårbara är det bäst att inaktivera den här funktionen på routrar som tillåter det. Istället kan du ansluta till routern via en trådbunden anslutning och komma åt dess webbplats baserat på administrationsgränssnittet och till exempel konfigurera Wi-Fi med WPA2 och ett anpassat lösenord (WPS är inte nödvändigt).

Håll routerns firmware uppdaterad

Vissa routrar tillåter kontroll av firmwareuppdateringar direkt från gränssnittet, medan andra har en automatisk uppdateringsfunktion. Ibland kan dessa kontroller vara inaktuella på grund av tillverkarens förändringar. Det är en bra idé att regelbundet kontrollera tillverkarens webbplats för att ladda ner firmwareuppdateringar manuellt.

Undvik standardinställningar

De flesta routrar säljs med specialinstruktioner för att ändra standardinställningar, och tillverkare skapar allt mer enkla hanteringsgränssnitt så att användare inte blir galna. Men om du trots allt inte är mycket skicklig med datorer kan du be teknikern att ändra parametrarna vid installationen av det trådlösa nätverket eller kontakta operatören som levererar routern för att hjälpa dig i den här processen.

Det handlar inte bara om att ändra lösenordet för det trådlösa nätverket, utan också skydda åtkomsten till själva routern. I den meningen är det också bra att inaktivera routerns administration och hanteringstjänster för att förhindra att de är tillgängliga utanför ditt nätverk. I slutändan handlar det om att ändra alla parametrar för enhetens standardkonfiguration. Vad gäller lösenordet gör denna förändring, förutom att öka nätverkssäkerheten, det enklare att "bjuda in vänner" och familj att ansluta till det .

Vi rekommenderar att du läser vår guide till de bästa routrarna på marknaden.

Brandvägg och sofistikerat lösenord

Om det finns ett företag som perfekt känner till alla hörn på internet och kan hjälpa oss i den här uppgiften, är det utan tvekan Google. Det kaliforniska företaget lägger till några tips på sin officiella blogg, varav vikten av att aktivera brandväggen på själva routern när man går in i konfigurationen sticker ut . Den kommer också ihåg att lösenordet för det trådlösa nätverket måste vara så komplicerat som möjligt: kombinationerna av alfabetiska och numeriska tecken med små och stora bokstäver ska användas och inte använda samma lösenord som du använder för andra tjänster i nätverket. Google föreslår att du bör skydda det trådlösa nätverket på samma sätt som vi skyddar vårt hem.

Stäng av routern i långvariga frånvaro

Den amerikanska byrån, FCC (Federal Communications Commission), föreslår också att ändra nätverksidentifieraren eller SSID. Ännu bättre är det osynligt. Även om det finns ett definitivt sätt att skydda det trådlösa nätverket från andras händer är att stänga av routern. Ja, FCC föreslår att du kopplar bort det trådlösa nätverket när du är hemifrån på semester eller helger.

Kontrollerar att datorer ansluter till nätverket

Ett av de första varningstecknen för ett hackat nätverk är en minskning av anslutningshastigheten. Det är möjligt att en granne eller någon på gatan har lyckats få tillgång till nätverket och upptar en bra del av bandet med nedladdningar. Hur är du säker på det?

Det enklaste sättet är att använda applikationer som Fing. Denna gratis applikation för mobiltelefoner ansluts till routern och indikerar all utrustning som för närvarande är ansluten eller från IP Scanner- programvaran.

Använd routerns administrationswebbplats för att avgöra om obehöriga enheter har angett eller försökt ange ditt nätverk. Om en okänd enhet identifieras kan en brandväggskontroll eller MAC-adressfiltreringsregel tillämpas på routern. Mer information om hur du tillämpar dessa regler finns i dokumentationen som tillhandahålls av tillverkaren eller tillverkarens webbplats.

VI rekommenderar dig hur du hanterar nätverk i Hyper-V

Använd hårdvara för att skydda nätverket

Om du inte vill bli galen när du ändrar lösenord och inställningar kan du alltid vända dig till en enhet som skyddar det trådlösa hemnätverket och aktivt säkerställer att alla anslutna datorer är kända och att det inte finns några fjärrattacker. Det israeliska företaget Dojo Labs presenterade en enhet som ansvarar för att övervaka att obehöriga datorer ansluter till ditt nätverk och varnar genom en applikation om någon misstänkt händelse inträffar. Enheten lär sig också av dina vanor och är därmed mer effektiv för att varna för en potentiell fara. Detta ytterligare säkerhetslager är anslutet till routern via Bluetooth eller kabel eller också för att montera sin egen brandvägg som IPCOP, men detta rekommenderas mer i små eller högt rankade företag.

Konfigurera WPA2 med AES för datasekretess

Vissa hem routrar använder fortfarande WEP-protokollet som inte rekommenderas. I själva verket, om din router stöder WEP, måste den bytas ut. En nyare standard, WPA2-AES, krypterar kommunikation mellan den trådlösa routern och slutanordningen, vilket ger starkare autentisering och auktorisation mellan enheter. WPA2 med AES är den säkraste routerkonfigurationen för hemmabruk idag.

Inaktivera UPnP när det inte behövs

Universal Plug and Play (UPnP) är en mycket användbar funktion som gör att nätverksenheter öppet kan träffas och kommunicera med varandra. Även om det underlättar den första nätverksinställningen är det också en säkerhetsrisk. Exempelvis kan skadlig kod i ditt nätverk använda UPnP för att öppna ett brott i routerns brandvägg. Så inaktivera UPnP, såvida det inte finns en specifik anledning att inte göra det.

Inaktivera fjärradministration

Detta kommer att förhindra att inkräktare upprättar en anslutning till routern och dess konfiguration genom WAN-gränssnittet (Wide Area Network).

Det är inte ett besatthet och inte heller ett infall: att se till att ditt hems Wi-Fi-nätverk bara är tillgängligt för enheter som är auktoriserade att ansluta till det kan undvika många problem. Och några av dem allvarliga. Alla användare som får åtkomst till ditt Wi-Fi-nätverk kan dra fördel av anslutningen för att ladda ner olagligt innehåll, direkt utföra cyberattacker eller skicka skräppost.

Alla dessa aktiviteter är brottslingar, vars enda ansvar, för rättvisesyften, skulle vara ägaren av nätverket. Av denna anledning är det värt att ta några minuter att följa en serie steg för att försöka skydda din router så mycket som möjligt.

Vad tycker du om våra tips om hur du skyddar routern och ditt hemnätverk? Som alltid rekommenderar vi att du läser våra tutorials och om du har några frågor kan du kontakta oss. Vi hoppas att dina gillar och kommentarer.

Handledningar

Redaktörens val

Back to top button