如今互聯網的變化已經到了日新月異的地步,人們也越來越喜歡快節奏的上網生活了,由此一來,無線網絡的使用風靡全球,但是其中也避免不了黑客的攻擊,遭受網絡威脅,下面就有北大青鳥鄭州翔天信鴿校區的網絡專家給大家講一下,如何巧妙設置來保護WLAN(無線網絡)安全。
對策1:更改默認設置
最起碼,要更改默認的管理員密碼,而且如果設備支持的話,最好把管理員的用戶名也一同更改。如果你忘記密碼不能登錄到你的WLAN了,通過恢復工廠設置即可重新獲得。更改你AP或無線路由器的默認SSID,當你操作的環境附近有其他鄰近的AP時,更改默認的SSID就尤其需要了,在同一區域內有相同制造商的多臺AP時,它們可能擁有相同的SSID,這樣客戶端就會有一個相當大的偶然機會去連接到不屬于它們的AP上。在SSID中尤其不要使用個人的敏感信息。
對策2:更新AP的Firmware
有時,通過刷新最新版本的Firmware能夠提高AP的安全性,新版本的Firmware常常修復了已知的安全漏洞,并在功能方面可能添加了一些新的安全措施,隨著現在更新型的消費類AP的出現,通過幾下簡單的點擊就可檢驗和升級新版本的Firmware了,與以前的AP相比較,老產品需要用戶要從界面并不是很友好的廠商技術支持站點手工去尋找、下載、更新最終版本的Firmware。實際上,當前的802.11g設備至少應支持WPA,并在技術上有更新到WPA2的能力。
對策3:屏蔽SSID廣播
許多AP允許用戶屏蔽SSID廣播,這樣可防范netstumbler的掃描,不過這也將禁止WindowsXP的用戶使用其內建的無線Zero配置應用程序和其他的客戶端應用程序。
對策4:關閉機器或無線發射
關閉無線AP,這可能是一般用戶來保護他們的無線網絡所采用的最簡單的方法了,在無需工作的整個晚上的時間內,可以使用一個簡單的定時器來關閉我們的AP。不過,如果你擁有的是無線路由器的話,那因特網連接也被切斷了,這倒也不失為一個好的辦法。
對策5:MAC地址過濾
MAC地址過濾是通過預先在AP在寫入合法的MAC地址列表,只有當客戶機的MAC地址和合法MAC地址表中的地址匹配,AP才允許客戶機與之通信,實現物理地址過濾。這樣可防止一些不太熟練的入侵初學者連接到我們的WLAN上,不過對老練的攻擊者來說,是很容易被從開放的無線電波中截獲數據幀,分析出合法用戶的MAC地址的,然后通過本機的MAC地址來偽裝成合法的用戶,非法接入你的WLAN中。
對策6:降低發射功率
雖然只有少數幾種AP擁有這種功能,但降低發射功率仍可有助于限制有意或偶然的未經許可的連接。