ทุกคนใช้ wifi มันเป็นความจริงของชีวิตสมัยใหม่ แต่ก็มาพร้อมกับความเสี่ยงด้านความปลอดภัยที่ร้ายแรง เครือข่ายไร้สายภายในบ้านอาจเป็นการเชื่อมต่ออินเทอร์เน็ตที่ไม่ปลอดภัยที่สุด คุณสามารถถูกโจมตีจากอินเทอร์เน็ตและแม้แต่จากเพื่อนบ้านของคุณ
แม้ว่ามาตรการรักษาความปลอดภัยจะไม่สมบูรณ์แบบ แต่ก็มีขั้นตอนง่ายๆ บางประการที่คุณสามารถทำได้เพื่อปรับปรุงการรักษาความปลอดภัยของเครือข่ายไร้สายในบ้านของคุณ และทำให้ผู้โจมตีเข้าถึงได้ยากขึ้น
เคล็ดลับง่ายๆ ในการรักษาความปลอดภัยเราเตอร์และเครือข่าย WiFi ของคุณในเวลาเพียงไม่กี่นาที
เข้าถึงคอนโซลผู้ดูแลระบบโดยใช้อีเธอร์เน็ตเสมอ
เข้าถึงคอนโซลผู้ดูแลระบบโดยใช้อีเธอร์เน็ตเสมอ
การเข้าสู่ระบบคอนโซลผู้ดูแลระบบของเราเตอร์เป็นเพียงเรื่องของการเปิดเว็บเบราว์เซอร์ ป้อนที่อยู่ IP ของคุณ (หรือบางครั้ง URL) จากนั้นชื่อผู้ใช้และรหัสผ่านของผู้ดูแลระบบของเราเตอร์ของคุณ ทุกอย่างเรียบร้อยดี ตราบใดที่คุณไม่ทำผ่านการเชื่อมต่อไร้สาย
เมื่อเข้าสู่ระบบแผงผู้ดูแลระบบผ่านเครือข่ายไร้สาย ข้อมูลการเข้าสู่ระบบเหล่านั้นจะถูกส่งผ่านเครือข่ายและมีแนวโน้มว่าจะถูกดักฟังกลางสตรีม หากคุณเข้าสู่ระบบเมื่อเชื่อมต่อด้วยอีเทอร์เน็ตเท่านั้น คุณสามารถลดความเสี่ยงนี้ได้
ที่จริงแล้ว คุณควรปิดการใช้งานการเข้าถึงระยะไกลโดยสิ้นเชิงและต้องใช้การเชื่อมต่อแบบมีสายเพื่อปรับเปลี่ยนสิ่งต่างๆ ด้วยวิธีนี้ แม้ว่าแฮกเกอร์จะรบกวนการเชื่อมต่อไร้สายของคุณและทำลายรหัสผ่านของคุณ พวกเขาก็ไม่สามารถเปลี่ยนแปลงอะไรได้
เปลี่ยนชื่อเครือข่าย (SSID)
นี่เป็นมาตรการที่ง่ายมาก เปลี่ยนชื่อเครือข่ายเริ่มต้น ผู้โจมตีทราบชื่อเริ่มต้นที่ผู้ผลิตเราเตอร์และ ISP ใช้ หากพวกเขาสามารถทราบได้ว่าคุณกำลังใช้เราเตอร์ประเภทใดเพียงแค่ดูชื่อเครือข่ายของคุณและสามารถโจมตีเราเตอร์นั้นได้ง่ายกว่ามาก ช่วยประหยัดทั้งเวลาและความพยายาม
นอกจากนี้ ข้อมูลประเภทนี้ยังเปิดประตูสู่การโจมตีที่ซับซ้อนมากขึ้นซึ่งโจมตีเฟิร์มแวร์เฉพาะของเราเตอร์ ผู้โจมตีสามารถใช้ประโยชน์จากเฟิร์มแวร์ได้โดยตรงและเข้าถึงได้มากขึ้นและในลักษณะที่รอบคอบมากขึ้นหากพวกเขาค้นพบรหัสผ่านของคุณ
เปลี่ยนชื่อผู้ใช้และรหัสผ่าน
เช่นเดียวกับวิธีการรักษาความปลอดภัยข้างต้น คุณต้องเปลี่ยนชื่อผู้ใช้และรหัสผ่านของผู้ใช้ LuckyTemplates
ผู้โจมตีทราบชื่อและรหัสผ่านเริ่มต้น และพวกเขาจะลองใช้ชื่อและรหัสผ่านดังกล่าวก่อน อย่าคิดว่าคุณฉลาดเพียงแค่เปลี่ยนรหัสผ่านหรือเปลี่ยนอักขระเพียงตัวเดียว ผู้โจมตีมีเครื่องมือที่สามารถทดสอบรหัสผ่านและชื่อผู้ใช้นับพันชุดได้อย่างรวดเร็ว
เปลี่ยนชื่อผู้ใช้ของผู้ดูแลระบบเป็นสิ่งที่คาดเดาไม่ได้เล็กน้อย รหัสผ่านจะต้องเป็นข้อความรหัสผ่าน นั่นหมายความว่าจะต้องเป็นวลีที่มีคำที่ไม่มีความหมายอย่างน้อยหนึ่งคำขึ้นไป คุณควรใช้ตัวอักษรพิมพ์ใหญ่ ตัวเลข และอักขระพิเศษสองสามตัว
เปลี่ยนที่อยู่ IP เริ่มต้นของเราเตอร์
เพื่อความปลอดภัย วิธีที่ดีที่สุดคือเปลี่ยน IP เริ่มต้นของเราเตอร์ (ที่อยู่ IP ที่คุณป้อนในเบราว์เซอร์เพื่อเชื่อมต่อกับเราเตอร์) เพื่อให้ทนทานต่อการติดตามมากขึ้น
1. ขณะที่เข้าสู่ระบบในฐานะผู้ดูแลระบบ ให้มองหา ตัวเลือก การกำหนดค่าเครือข่ายหรือสิ่งที่คล้ายกัน
2. เปลี่ยนหมายเลขสุดท้ายของที่อยู่ IP หนึ่งหรือทั้งสองหมายเลขใน ฟิลด์ ที่อยู่ IP ของ LAN ตัวอย่างเช่น คุณสามารถเปลี่ยน IP เริ่มต้นของ192.168.200.01บนเราเตอร์ของคุณเป็น192.168.200.36 (ที่อยู่ IP จริงบนเราเตอร์ของคุณจะแตกต่างออกไป)
3. คลิกApplyหรือSaveและรอให้เราเตอร์ของคุณรีบูต
ใช้การเข้ารหัสที่แข็งแกร่ง
การเข้ารหัสเป็นคุณสมบัติที่จำเป็นในเราเตอร์ทั้งหมด การข้ามการใช้การเข้ารหัสก็เหมือนกับการเปิดประตูและหน้าต่างทั้งหมดในบ้านทิ้งไว้ตลอดเวลา ทุกสิ่งที่คุณพูดหรือทำสามารถเห็นและได้ยินโดยทุกคน
หากคุณไม่ได้ใช้การเข้ารหัสสำหรับเครือข่ายไร้สาย คุณกำลังทำผิดพลาดครั้งใหญ่ หากคุณใช้การเข้ารหัส คุณก็ยังสามารถทำผิดพลาดได้ การเข้ารหัสทั้งหมดไม่ได้ถูกสร้างขึ้นเท่ากัน ตรวจสอบให้แน่ใจว่าคุณได้เลือกการตั้งค่าที่ถูกต้อง
จริงๆ ใช้เวลาประมาณ 30 วินาทีในการเปิดใช้งานการเข้ารหัสในการตั้งค่าเราเตอร์ และเมื่อทำเช่นนั้น ตรวจสอบให้แน่ใจว่าคุณใช้โหมด WPA2 หากมี หรือใช้ WPA Personal อย่าใช้การเข้ารหัส WEPต่อไปเนื่องจากมีจุดอ่อนและถอดรหัสได้ง่าย
เลือก"WPA2 Personal"สำหรับเครือข่ายของคุณ คงจะดีไม่น้อยหากคุณสามารถตั้งค่าเวอร์ชันองค์กรได้ แต่มันไม่ง่ายอย่างนั้นจริงๆ เว้นแต่คุณจะมีประสบการณ์มาบ้าง
สำหรับอัลกอริธึมการเข้ารหัส ให้เลือกAESอย่าใช้ TKIP AES ให้การเข้ารหัสที่แข็งแกร่งกว่าและยากต่อการถูกโจมตี TKIP ถูกเลือกให้เป็นตัวเลือกสำหรับความเข้ากันได้แบบย้อนหลังเท่านั้น และหากคุณต้องการ TKIP จริงๆ ให้อัปเดตอุปกรณ์ของคุณ
เลือกรหัสผ่านที่รัดกุม
รหัสผ่านที่คุณใช้ในการเข้าสู่ระบบเครือข่ายจะต้องมีความรัดกุมด้วย และจะต้องแตกต่างจากรหัสผ่านสำหรับบัญชีผู้ดูแลระบบ เลือกรหัสผ่านที่ยาว รวมทั้งคำ ตัวเลข และอักขระพิเศษอย่างน้อยหนึ่งตัว รหัสผ่านของคุณต้องมีความยาวอย่างน้อยสิบห้าอักขระ
เปลี่ยนรหัสผ่าน WiFi
แม้ว่ารหัสผ่าน Wi-Fi ของคุณจะแข็งแกร่งมาก แต่คุณก็ต้องเปลี่ยนรหัสผ่าน เช่นเดียวกับรหัสผ่านอื่นๆ คุณควรเปลี่ยนรหัสผ่านเป็นวลีใหม่เป็นประจำ นั่นไม่ได้หมายความว่าคุณต้องเปลี่ยนรหัสผ่านทุกวัน แต่ทุกๆ สองสามเดือนก็ไม่ใช่ความคิดที่ไม่ดี
ตั้งค่าการตั้งค่าการจอง DHCP (ที่อยู่ IP แบบคงที่)
สำหรับเครือข่ายส่วนใหญ่ เราเตอร์สามารถคงไว้ที่การตั้งค่า DHCP เริ่มต้นได้ ซึ่งหมายความว่าเราเตอร์จะมอบที่อยู่ IP ให้กับลูกค้าที่เชื่อมต่อกับเครือข่ายโดยอัตโนมัติ ซึ่งช่วยลดการทำงานของการจัดการ IP
หากคุณวางแผนที่จะเชื่อมต่อเซิร์ฟเวอร์หรืออุปกรณ์ใดๆ ที่คุณสามารถเข้าถึงได้จากภายนอกเครือข่าย ตัวเลือกที่ดีที่สุดคือกำหนดการตั้งค่าการสำรอง DHCPนี่หมายความว่าคุณกำลังบอกเราเตอร์ว่าอุปกรณ์เฉพาะใช้ที่อยู่ IP แบบคงที่ เฉพาะเสมอ ซึ่งสงวนไว้สำหรับอุปกรณ์นั้น
เช่น ที่อยู่ IP ของเราเตอร์อาจเป็น192.168.1.1ดังนั้น คุณสามารถให้ที่อยู่ IP แก่เซิร์ฟเวอร์อีเมล ของคุณได้ที่ 192.168.1.2คุณยังสามารถให้อุปกรณ์ตัวที่สามได้ เช่นเว็บเซิร์ฟเวอร์ที่อยู่ IP 192.168.1.3เป็นต้น
ปิดการใช้งานเครือข่ายแขก
เครือข่ายแขกอาจเป็นดาบสองคมได้ ตรวจสอบให้แน่ใจว่าแขกของคุณไม่ได้เข้าสู่ระบบและเข้าถึงเครือข่ายทั้งหมดของคุณ และพวกเขาจะไม่ใช้รหัสผ่านของคุณ อย่างไรก็ตาม หากเครือข่ายแขกไม่มีรหัสผ่าน คุณยังคงเปิดให้ทุกคนที่ต้องการเชื่อมต่อ โดยพื้นฐานแล้ว คุณกำลังให้ผู้โจมตีเข้าถึงเครือข่ายของคุณได้
ข้อยกเว้นประการเดียวคือคุณสามารถสร้างรหัสผ่านแยกต่างหากสำหรับเครือข่ายแขกได้ หากเครือข่ายแขกของคุณมีระดับความปลอดภัยเหมือนกับเครือข่ายหลัก ก็ไม่เป็นไร มิฉะนั้น ให้ปิดการใช้งาน และหากคุณไม่ไว้วางใจแขกของคุณ ให้เปลี่ยนรหัสผ่านเมื่อพวกเขาออกไป
เปิดไฟร์วอลล์
ไม่ใช่ว่าเราเตอร์ทุกตัวจะมีไฟร์วอลล์ในตัว แต่หากคุณมี ให้เปิดไฟร์วอลล์ไว้ ไฟร์วอลล์สามารถทำหน้าที่เป็นแนวป้องกันแรกของคุณได้ ได้รับการออกแบบมาเป็นพิเศษเพื่อจัดการและกรองการรับส่งข้อมูลเข้าและออกจากเครือข่ายของคุณ และสามารถบล็อกการเข้าถึงผ่านพอร์ตที่ไม่ได้ใช้
ใช้ VPN
คุณจะไม่หยุดเพื่อนบ้านไม่ให้เข้าถึงเครือข่ายของคุณด้วย VPN แต่คุณสามารถป้องกันการโจมตีจากนอกพื้นที่ใกล้เคียงได้ด้วยวิธีนี้
เมื่อใช้ VPN ให้เชื่อมต่อกับเซิร์ฟเวอร์ VPN ก่อน จากนั้นจึงเชื่อมต่อกับอินเทอร์เน็ตภายนอก การรับส่งข้อมูลทั้งหมดมาจาก VPN รวมถึงข้อมูลใดๆ เกี่ยวกับเครือข่ายคอมพิวเตอร์ภายในของคุณ เนื่องจาก VPN สร้างเครือข่ายภายในเสมือน ในขณะที่เชื่อมต่อกับอุปกรณ์เหล่านี้ คอมพิวเตอร์ของคุณอยู่บนเครือข่ายท้องถิ่นทั้งแบบฟิสิคัลและเสมือน อินเทอร์เน็ตสามารถดูได้เฉพาะเครือข่ายเสมือนเท่านั้น
VPN มีประโยชน์เพิ่มเติมในการไม่ระบุชื่อส่วนหนึ่งของการรับส่งข้อมูลของคุณ VPN จะไม่ทำให้คุณเป็นนิรนามทางออนไลน์โดยสิ้นเชิง แต่จะช่วยได้อย่างแน่นอน
WPS ย่อมาจาก Wifi Protected Setup นี่คือระบบที่เชื่อมต่อกับเครือข่าย wifi ที่เข้ารหัสโดยไม่จำเป็นต้องป้อนรหัสผ่าน มีความแตกต่างบางประการ แต่ทั้งหมดค่อนข้างคล้ายกัน
แม้ว่า WPS อาจทำงานได้ดีในทางทฤษฎี แต่ในทางปฏิบัติก็ไม่ได้ผลดีนัก WPS อาจทำให้เกิดช่องโหว่ด้านความปลอดภัยได้ มันถูกเปิดใช้งานตามค่าเริ่มต้นบนเราเตอร์ส่วนใหญ่ หากคุณรู้สึกว่าไม่จำเป็นต้องใช้ WPS คุณสามารถปิดการใช้งานและปิดช่องโหว่ด้านความปลอดภัยเหล่านี้ได้
จัดการเฟิร์มแวร์ของเราเตอร์
เช่นเดียวกับคอมพิวเตอร์ เราเตอร์มีระบบปฏิบัติการ อย่างไรก็ตาม จะไม่อัปเดตโดยอัตโนมัติด้วยการอัปเดตความปลอดภัยเช่นคอมพิวเตอร์ ดังนั้นคุณจะต้องอัปเดตด้วยตนเอง เราเตอร์บางตัวสามารถดาวน์โหลดอัพเดตเฟิร์มแวร์ได้จากอินเทอร์เน็ต สำหรับเราเตอร์อื่นๆ คุณต้องดาวน์โหลดด้วยตนเองและอัปโหลดไปยังเราเตอร์จากคอมพิวเตอร์ของคุณ
เช่นเดียวกับคอมพิวเตอร์ การอัปเดตมักมีการแก้ไขด้านความปลอดภัยที่สำคัญด้วย หากคุณไม่อัปเดต ผู้โจมตีจะใช้ประโยชน์จากข้อบกพร่องด้านความปลอดภัยเหล่านี้เพื่อโจมตีคุณ คุณไม่จำเป็นต้องทำเช่นนี้เป็นประจำ เพียงตรวจสอบการอัปเดตทุกๆ เดือนโดยประมาณ
หากคุณมีความรู้ด้านเทคนิคเพียงเล็กน้อย คุณอาจลองใช้เฟิร์มแวร์เราเตอร์แบบโอเพ่นซอร์สแบบกำหนดเองได้ มีเครื่องมือที่ยอดเยี่ยมสองสามอย่างที่คุณสามารถอัปโหลดไปยังเราเตอร์ของคุณได้ และโดยปกติแล้วเครื่องมือดังกล่าวจะได้รับการอัปเดตอย่างรวดเร็วและมีคุณสมบัติเพิ่มเติม หากคุณไม่เคยทำเช่นนี้มาก่อน โปรดระวังเพราะคุณอาจทำลายเราเตอร์ของคุณได้
ปิดการจัดการระยะไกล/บริการที่ไม่จำเป็น
เราเตอร์หลายตัวมีบริการการจัดการระยะไกล ในเราเตอร์บางตัว บริการเหล่านี้จะถูกเปิดใช้งานตามค่าเริ่มต้น อย่าสับสนที่นี่ นี่ไม่ใช่เว็บอินเทอร์เฟซที่คุณใช้จัดการเราเตอร์จากภายในเครือข่าย บริการระยะไกลช่วยให้คุณจัดการเราเตอร์จากภายนอกได้ นั่นหมายความว่าผู้โจมตีจากอินเทอร์เน็ตแบบเปิดสามารถเข้าถึงอินเทอร์เฟซการจัดการของเราเตอร์ของคุณได้ ไม่มีเหตุผลในทางปฏิบัติมากนักว่าทำไมคุณถึงต้องจัดการเราเตอร์ของคุณจากภายนอกเครือข่าย ดังนั้นคุณจะไม่พลาดอะไรมากมายหากคุณปิดบริการที่อาจเป็นอันตรายนี้
มีบริการอื่น ๆ ที่เราเตอร์ที่มาพร้อมกับมันไม่จำเป็น ตัวอย่างเช่น เราเตอร์บางตัวมาพร้อมกับ SSH หรือ Telnet ที่เปิดใช้งานตามค่าเริ่มต้น ไม่มีเหตุผลเลย โดยเฉพาะเมื่อคุณสามารถใช้เว็บอินเตอร์เฟสของเราเตอร์ได้ เราเตอร์บางตัวเปิดใช้งาน FTP และ Samba เป็นค่าเริ่มต้นสำหรับการแชร์ไฟล์ ทั้งสองอย่างสามารถทำให้สิ่งต่าง ๆ ง่ายขึ้นสำหรับผู้โจมตีทางไซเบอร์ หากคุณมีให้ปิดมัน
การกรองที่อยู่ MAC
อุปกรณ์ทั้งหมดมีที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) ที่ไม่ซ้ำกัน ซึ่งใช้ในการสื่อสารกับส่วนเครือข่าย
คุณสามารถเพิ่มความปลอดภัยให้กับเครือข่ายของคุณได้ด้วยการกรองที่อยู่ MAC ของอุปกรณ์แต่ละเครื่อง คุณสามารถทำได้โดยเพิ่มที่อยู่ MAC สำหรับอุปกรณ์ทั้งหมดของคุณลงในตัวเลือกเราเตอร์ไร้สาย เพื่อให้มั่นใจว่าเฉพาะอุปกรณ์ที่ถูกกรองเท่านั้นที่สามารถเชื่อมต่อกับเครือข่ายได้
ปกติจะหา MAC address ได้ใน เมนู Network Settingsบนอุปกรณ์ หรือไปที่ Command Prompt พิมพ์"getmac"แล้วกดEnterผลลัพธ์จะคล้ายกับต่อไปนี้:
ค้นหาที่อยู่ MAC
1. ในขณะที่ล็อกอินเข้าสู่เราเตอร์ ให้ค้นหา ตัวเลือก การกรอง MACและคลิกที่มัน ตัวเลือกการกรอง MACอาจแสดงเป็นตัวกรอง MAC, ตัวกรองเครือข่าย, การเข้าถึงเครือข่าย, การควบคุมการเข้าถึงหรือสิ่งที่คล้ายกัน อาจอยู่ใน เมนู ไร้สาย ความปลอดภัยหรือขั้นสูง
2. คลิกตัวเลือกเพื่อเพิ่มตัวกรอง MACใหม่ ปุ่มนี้มักจะเป็นไอคอนที่ระบุว่า"เพิ่ม"หรือเครื่องหมายบวก (+) หรืออะไรที่คล้ายกัน
3. ป้อนที่อยู่ MAC ของแต่ละอุปกรณ์บนเครือข่ายที่คุณต้องการกรองออก
หากคุณสนใจหัวข้อเรื่องความปลอดภัยหรือเคยอ่านบทความประเภทนี้มาก่อน คุณอาจสงสัยว่าเหตุใดจึงไม่กล่าวถึงบางสิ่ง คำถามที่ดี! ที่อยู่ IP แบบคงที่ การกรอง MAC และการซ่อน SSID จะถูกละเว้นทั้งหมด เนื่องจากได้รับการพิสูจน์แล้วว่าไม่ได้ผล แน่นอนว่าคุณสามารถป้องกันการแทรกแซงเล็กๆ น้อยๆ ได้ แต่สำหรับเครื่องมือที่เหมาะสม เทคนิคเหล่านี้จะไม่ได้ผล คุณควรลงทุนเวลาและความพยายามในเรื่องผลลัพธ์ เช่น การเข้ารหัสและการตั้งรหัสผ่านที่รัดกุม
จงฉลาดและพยายามอย่างเต็มที่เพื่อให้แน่ใจว่าเราเตอร์ของคุณปกป้องคุณ