无线组网 频道

铸造铜墙铁壁!细数无线网络安全法宝

  九、合理放置接入点位置

  众所周知,无线网络路由器或其他接入点设备,都是通过无线电波的形式传播数据,而且数据传播都有一个有效的范围。当你的设备覆盖范围,远远超出你家的范围的话,那么你就需要特别注意了,因为那样的话,黑客可能很容易在你家外登陆到你的家庭无线网络。

  此外,如果你的邻居也使用了无线网络,那么你还需要考虑一下你的路由器等设备的覆盖范围是否会与邻居的相重叠,如果重叠的话就会引起冲突,影响你的网络传输。一旦发生这种情况,你就需要为你的路由器设置一个不同于邻居网络的频段。我们建议你根据自己的情况,选择好路由器的安放位置。一般来讲,安置在家庭最中央的位置是比较合适的。

  十、禁用不必要的服务

  无线路由器一般会提供很多方便无线网络管理的服务,如DHCP、SNMP和路由器远程维护等服务,但这些服务是你一定要需要的吗?它在方便自己的同时,也方便了黑客,给无线网络留下安全隐患,因此笔者建议,如果不是真的需要这些服务,一定要关闭它们。

  例如,关闭了DHCP服务,这时黑客就不得不破译你的IP地址、子网掩码及其它所需的TCP/IP参数,这无疑给入侵增加了难度;关闭SNMP服务,黑客就不能利用SNMP获得有关你的无线网络的一些重要信息;关闭路由器远程维护也同样重要,黑客就无法通过有线互联网,控制你的无线路由器,这也增强了无线网络的安全。

  十一、使用访问列表

  为了更好地保护你的网络,尽可能设置一个访问列表。但是,不是所有的无线接入点都支持这一功能。如果你能够这样做的话,你就可以指定某台机器有权访问接入点。支持这项功能的接入点有时利用TFTP(简单文件传输协议)定期地来下载更新访问列表,从而避免了必须使所有设备上的列表保持同步的巨大管理麻烦。

0
相关文章