正务库

如何打造一台安全防蹭网的无线路由器

时间:4年前   游览量:552    标签: nbsp    路由器    功能    路由    设备    密码    设置    安全   

  路由安全,是个大话题。路由器的后台设置项太过专业,蹭网卡风靡一时,传说中的黑客似乎厉害的没影……看起来家里这台路由器根本就没得救了。只要有位稍懂的黑客盯上,分分钟被攻破。在我们担心网络安全的同时,却很可能没有注意过,其实通过路由本身的安全防护,已经可以做到非常高的安全水平。只要进行几个简单的设置,打造一台安全的路由器,至少对付邻居蹭网,是并不困难的。    如何打造一台安全防蹭网的无线路由器 网络技术
无线路由器  
如何打造一台安全防蹭网的无线路由器?       MAC白名单机制     在众多防护机制中,MAC地址白名单绝对是一等一的标配功能。上至千元顶配,下探几十元小mini,这个功能一定妥妥的在着。不过别因此小看它,这可是关乎路由防蹭网的杀器。大家应该都有听过“蹭网卡”、“Wi-Fi万能钥匙”这两种东西。第一种专治Wi-Fi密码,最强的WPA2加密有可能几分钟能破掉(弱密码、强字典的特别场景);即使是一个强密码破不掉,说不定哪天你一位访客手机上有个类似“万能钥匙”的App,手一滑,这个无线密码还是被公诸于众了。
      以上是表示,大家的无线密码并不可靠。而MAC白名单机制却可以保障不被蹭网,每台想上网的设备,必须曾经被你加入过白名单,新的陌生设备只能在内网流浪。MAC白名单功能在路由器菜单的“高级设置”中,如果你家里设备较多,设置白名单得下苦功夫了。而目前很多智能路由器都加入了更简洁的白名单设置功能,在新设备连接的时候可以发出信息提示是否允许访问网络,使用起来比较方便。       AP隔离     即使采用MAC白名单,破解连接密码后的设备还是可以访问内网,要是这个连接设备来自某黑客,监听内网信息一样能够盗取你的数据。AP隔离是个好东西。有它在,连入局域网的设备间都是隔离的,数据不互通。这时的陌生设备技艺再高超也没法来监听你上网的数据了。
      不过它也有缺点,比如导致局域网软件基本没法使用。包括QQ的局域网速传、飞鸽传书等一大票功能都要废掉,还可能会对局域网游戏对战、文件共享(SMB)产生影响。AP隔离算是稍微高级的功能,百元以上的传统路由基本支持。但需要提醒,智能路由由于历史不长,有些厂商可能也还未做到这一功能。         正务库(www.zhengwuku.com)小编:想做到安全,也意味着要付出代价。现在我们的“内网”算是名存实亡了,每次新设备接入也得费点心去确认。你家的网络使用,比之前得费心了。