چگونه مهاجمان Wi-Fi را از شبکه مان دور نگه داريم

آيا مطمئنيد که شما تنها کسي هستيد که از شبکه خانگي تان استفاده مي کنيد؟ ما در اين مقاله به شما خواهيم گفت که چگونه ورود غيرقانوني به شبکه تان را شناسايي و مهاجمان را از استفاده از پهناي باند خود، دور کنيد.
چهارشنبه، 30 شهريور 1390
تخمین زمان مطالعه:
موارد بیشتر برای شما
چگونه مهاجمان Wi-Fi را از شبکه مان دور نگه داريم

چگونه مهاجمان Wi-Fi را از شبکه مان دور نگه داريم
چگونه مهاجمان Wi-Fi را از شبکه مان دور نگه داريم


 






 
آيا مطمئنيد که شما تنها کسي هستيد که از شبکه خانگي تان استفاده مي کنيد؟ ما در اين مقاله به شما خواهيم گفت که چگونه ورود غيرقانوني به شبکه تان را شناسايي و مهاجمان را از استفاده از پهناي باند خود، دور کنيد.
مطمئناً شما از سادگي به کارگيري شبکه خانگي Wi-Fi خود لذت مي بريد؛ اما ممکن است شما تنها کسي نباشيد که چنين احساسي داريد. اگر به خوبي امنيت شبکه تان را برقرار نکرده باشيد، امکان اين وجود دارد که سايرين، مثلاً همسايه ها و افراد گوناگون ديگر به راحتي از پهناي باندي که شما پول آن را پرداخت کرده ايد، بهره برداري کنند.
حالا، اگر بخواهم با شما صادق باشم، بايد بگويم که احتمالاً شما تنها کسي نيستيد که از آن استفاده مي کنيد. در واقع، تعداد زيادي از روترها به شما کمک مي کنند، اين کار را انجام دهيد. البته، اگر ساير افراد براي استفاده از شبکه تان به شما پول پيشنهاد کرده باشند نيز نتيجه يکي است. بدين ترتيب، ممکن است شما دلايل بسيار خوبي براي خصوصي نگه داشتن شبکه تان داشته باشيد. بنابراين ما در اين مقاله توصيه هايي را گردآوري کرده ايم که اگر ساير افراد از سيگنال هاي مبتني بر 802،11 شما استفاده کنند، به سرعت متوجه شويد و دسترسي آن ها را به خوبي بلوکه کنيد.
توجه داشته باشيد مدل هاي مختلف مسيرياب ها، اينترفيس هاي مختلفي دارند: حتي آن هايي که ساخت يک کمپاني مشابه هستند نيز اينترفيس مختلفي دارند. البته همه آن ها داراي ابزار مشابهي هستند لذا ما در اين مقاله به تشريح اصول کلي حاکم بر تنظيمات آن ها خواهيم پرداخت اما اگر شما قصد داريد، چيزهاي بيش تري در مورد آن ها بدانيد، اين مقاله براي شما مفيد خواهد بود.

از انتشاراسم شبکه تان جلوگيري کنيد
 

اکثر مسيرياب هاي Wi-Fi بي سيم، (SSID ( Service Set Identifier خود را به طور پيش فرض منتشر مي کنند. اين، اسم شبکه بي سيم شما است و انتشار آن راهي است که ابزارهاي Wi-Fi مثل لپ تاپ ها و تلفن ها، شبکه ها را پيدا مي کنند. هر چند شما مي توانيد انتشار آن را غيرفعال کنيد. پنهان نمودن شبکه بي سيم تان به همين سادگي است. اين کار شبکه شما را کاملاً ايمن و غيرقابل نفوذ نمي کند و نمي تواند از دسترسي افرادي که از قبل نام شبکه شما را مي دانند، جلوگيري به عمل آورد؛ اما به شما کمک مي کند دسترسي سارقان Wi-Fi را بلوکه و آنان را به سمت ساير شبکه هاي باز، هدايت نمائيد.
اگر کاربران از اسم شبکه فعلي شما آگاهي داشته باشند، بايد SSID را عوض کنيد. اين کار باعث مي شود تا آنان حداقل براي مدتي سردرگم شوند. اسم آن را چيزي مثل LocalPrecinct212 بگذاريد تا باعث شود، آن ها براي اتصال به شبکه شما دچار دردسر شوند. آن را به طور منظم عوض کنيد تا نتوانند SSID شما را حدس بزنند. به خاطر داشته باشيد، اگر شما انتشار SSID شبکه تان را غيرفعال کنيد اضافه کردن ابزار جديد به شبکه را به يک کابوس براي خودتان تبديل خواهيد کرد. به همين دليل شايد انجام چنين کاري ارزش نداشته باشد.

تعداد آدرس هاي IP را محدود کنيد
 

شبکه ها، از آدرس هاي IP براي "حرف " زدن استفاده مي کنند. يک آدرس IP موقتي که به هر يک از ابزارهاي متصل به مسيرياب، اختصاص داده مي شود، از Dynamic Host Control Protocol يا DHCP استفاده مي کند. اين کار مي تواند در زمان، صرفه جويي کند. هر چند اگر شما بخواهيد کنترل شبکه تان را در دست داشته باشيد، آدرس هاي IP استاتيک خودتان را به ابزار متصل به شبکه اختصاص دهيد. اين بدان معنا است که هر لپ تاپ، تلفن، سيستم بازي که از Wi-Fi استفاده مي کند، مي توان آن لاين شود.
گزينه ديگر اين است که تعداد آدرس هاي IPاي را که DHCP مي تواند قبول کند، محدود نمائيد. اگر بدانيد 6 وسيله مختلف به شبکه تان متصل است، در نتيجه فقط 6 آدرس IP را اختصاص دهيد. آدرس هاي IPاي را که محصولات با سيم و بي سيم را پوشش مي دهند، به خاطر بسپاريد تا کل سخت افزار مبتني بر اترنت را که شامل PCهاي دسک تاپ، تلويزيون ها، کنسول هاي بازي و غيره مي شود، در اين ليست بگنجانيد.
دست آخر اينکه اکثر مسيرياب هاي جديد، يک DHCP reservation را انجام مي دهند. اين کار شما را مطمئن مي کند هر بار که وسيله اي به شبکه متصل مي شود، دقيقاً يک آدرس IP مشابه را دريافت مي کند. بدون اين کار، آدرس بايد عوض شود. مشابه نگه داشتن اين آدرس ها، باعث تسهيل ارتباط در شبکه مي شود، خصوصاً اگر شما از يک PC به عنوان سرور براي ويدئوي Xbox يا PS3 استفاده کنيد.

MAC‎‏ را بلوکه کنيد
 

شما مي توانيد آدرس هاي MAC ليست شده براي هر وسيله اي را که با مسيرياب شما صحبت مي کند، در مقابل آدرس هاي MACي که به طور فيزيکي بر روي سخت افزار شما stamp شده اند، چک کنيد. اگر شما MACي را که با تجهيزات شما مطابقت ندارد، مشاهده کنيد، احتمال اينکه کسي بطور غير مجاز وارد شبکه شما شده باشد، وجود دارد.
سپس، MAC Address Filters را در تنظيمات مسيرياب خود پيدا کنيد. به مسيرياب بگوئيد فقط به آدرس هاي MAC مورد نظر و تائيد شده شما اجازه اتصال دهد. هر بار که شما يک محصول جديد Wi-Fi را به شبکه معرفي مي کنيد، بايد يک آدرس MAC جديد را وارد کنيد. در عين حال، اين اقدام نمي تواند شبکه شما را کاملاً مصون نگه دارد زيرا آدرس هاي MAC، در صورت بکارگيري ابزارمناسب، قابل spoof هستند؛ اما اين کاري است که معمولاً هکرهاي حرفه اي انجام مي دهند، نه سارقان عبوري. از طرفي ممکن است فيلتر شما به گونه اي تنظيم شده باشد که دسترسي به آدرس MACي را که ليست کرده ايد، مثل آن هايي که مي دانيد متعلق به شما نيستند، اما در ليست DHCP ظاهر مي شوند، بلوکه کند.

امواج هوايي را رمزگذاري کنيد
 

به طور طبيعي، بهترين روش جلوگيري از دسترسي افراد به شبکه در حالي که شبکه به راحتي براي شما و دوستان تان قابل دسترس باشد، رمزگذاري آن با استفاده ازWPA(Wi-Fi Protected Access) ‎ که در تمام شبکه هاي مدرن ارائه مي شود، است. هر چند، ممکن است شما محصولات قديمي تري داشته باشيد که فقط از WEP که قابل crack شدن است، پشتيباني مي کنند. شما مي توانيد از آن ها نيز استفاده کنيد اما به کارگيري آن ها، شبکه شما را آسيب پذير مي کند اما بهتر از اين است که دست روي دست بگذاريد و کاري نکنيد. دري را با يک قفل شکسته در نظر بگيريد که از نداشتن يک در باز، بهتر است. شما همچنين ممکن است محصولاتي که ازWPS)‎‏) ‏‎Wi-Fi Protected Setup‏ استفاده مي کنند داشته باشيد. اين ها با WPA کار مي کنند. در مسيرياب خود دکمه اي را فشار دهيد و دکمه مربوطه بر روي يک محصول Wi-Fi را نيز بفشاريد تا اين دو به طور اتوماتيک، يک کلمه عبور قوي و غيرقابل آسيب ( که حتي شما هم از آن مطلع نخواهيد شد)، ايجاد کنند. شما فقط به يک کلمه عبور Master بر روي مسيرياب نياز داريد. تمام سخت افزارهاي Wi-Fi از اين قابليت پشتيباني نمي کنند، بنابراين ممکن است بهتر باشد خودتان يک کلمه عبور فوق العاده قوي بسازيد.

Cisco Network Magic‎‏‏‏ را امتحان کنيد
 

Cisco Network Magic Pro 5.5 با قيمت 39،99 دلار، قادر است، ردگيري فعاليت هاي شبکه شما و شناسايي مهاجمان را به خوبي انجام دهد. اين نرم افزار تقريباً با تمام شبکه هاي خانگي ( خصوصاً آن هايي که از مسيرياب هاي Cisco و Linksys استفاده مي کنند)، کار مي کند و به ايجاد ارتباطات قوي تر و ايمن تر کمک مي نمايد. علاوه بر اين، به شما امکان مي دهد با يک نگاه به نقشه شبکه خود بفهميد چه کساني نبايد بر روي آن حضور داشته باشند.
در واقع، جديدترين نسخه اين نرم افزار از يک HNAP يا Home Network Administration Protocol براي کنترل تنظيمات ايمني در اکثر مسيرياب ها استفاده مي کند. وقتي اين نرم افزار در حال کار باشد، روشي سريع براي برطرف نمودن مشکلات امنيتي فراهم مي آورد. برخي از ساير ابزارهايي که مي توانند به شما کمک کنند Who,s On My WiFi و AirSnare هستند.
منبع: بزرگراه رايانه، شماره ي 137 .



 



ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
مقالات مرتبط