無線路由器加密技巧有哪些
路由器的主要工作就是為經(jīng)過路由器的每個數(shù)據(jù)幀尋找一條最佳傳輸路徑,并將該數(shù)據(jù)有效地傳送到目的站點目前有很多網(wǎng)友在使用無線路由器時,出現(xiàn)了無線寬帶被“蹭網(wǎng)”的問題。被“蹭網(wǎng)”不僅網(wǎng)速會變慢,而且聊天記錄、個人照片、賬戶密碼等信息也會有泄露的危險。下面就為大家介紹幾個為無線路由器加密的技巧
方法步驟
1.關(guān)閉SSID廣播
SSID是無線網(wǎng)絡(luò)的名稱,在對無線網(wǎng)絡(luò)進行設(shè)置時,用戶一般都會給自己的家用無線網(wǎng)絡(luò)起一個好記的SSID。一般無線路由器的SSID廣播功能都是打開的,雖然方便了用戶登錄網(wǎng)絡(luò),但是“蹭網(wǎng)”的人也會很容易發(fā)現(xiàn)它,因此建議用戶關(guān)閉SSID廣播功能。用戶可登錄路由器的管理界面,把“啟用SSID廣播”功能上的“對號”去掉,然后點應(yīng)用即可。
這樣,如果有人再想蹭網(wǎng),就搜索不到你的無線信號了。
有用戶可能會問,搜不到無線信號,自己需要連接時該怎么辦呢?
用戶可在電腦的控制面板中選擇“網(wǎng)絡(luò)和共享中心信息”,找到“設(shè)置新的連接或網(wǎng)絡(luò)”,點擊其中的“手動連接無線網(wǎng)絡(luò)”。然后,再輸入無線網(wǎng)絡(luò)的SSID、密碼,并在“即使網(wǎng)絡(luò)未進行廣播也連接”的復(fù)選框中打鉤,點擊下一步系統(tǒng)就會自動掃描相應(yīng)網(wǎng)絡(luò)信號接入網(wǎng)絡(luò)了。
2.禁用WEP方式加密
很多人在使用路由器時,密碼設(shè)定上選擇了WEP密碼方式,這種密碼保護方式技術(shù)上過于簡單,“蹭網(wǎng)”者很容易通過工具輕松破解,在信號強度高時,1分鐘左右就可以破解密碼。
建議用戶使用無線路由器中的WPA2方式加密,安全性會更高一些。方法是:登錄路由器的管理界面,點擊高級設(shè)置-無線設(shè)置-無線安全(或者無線加密)-安全模式,選擇其中的WPA2,輸入無線加密密碼,點擊確定即可。
3.開啟MAC過濾
現(xiàn)在的智能手機和平板電腦中都有無線網(wǎng)卡,每個網(wǎng)卡都有一個唯一的MAC地址,類似我們的身份證號碼。用戶可以把自己家里無線設(shè)備的MAC地址和無線路由器進行綁定,僅允許指定的無線網(wǎng)卡訪問自己的無線網(wǎng)絡(luò),這樣就為自己的無線網(wǎng)絡(luò)加了一種進入限制。
在路由器設(shè)置界面,進入高級設(shè)置-無線設(shè)置-無線網(wǎng)卡訪問列表(MAC地址過濾),點擊添加,設(shè)備會自動顯示連接到路由器的MAC地址,選中自己的MAC地址,再點擊應(yīng)用,你的網(wǎng)絡(luò)就記住你的電子設(shè)備了。
4.降低路由器功率
無線路由器的功率越大,網(wǎng)絡(luò)信號的強度就越強,覆蓋的范圍就越廣,相應(yīng)地被“蹭網(wǎng)”的概率就越大。如果適當(dāng)減小無線信號的發(fā)射功率,別人接收不到信號,或者信號很弱,也就無法“蹭網(wǎng)”了。
用戶在路由器的配置界面中選擇“高級”選項,進入后點選和修改路由器的發(fā)射功率即可
相關(guān)閱讀:路由器安全特性關(guān)鍵點
由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對故障恢復(fù)和負(fù)載能力而提出來的。對于路由器來說,可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時,備份接口自動投入工作,保證網(wǎng)絡(luò)的正常運行。當(dāng)網(wǎng)絡(luò)流量增大時,備份接口又可承當(dāng)負(fù)載分擔(dān)的任務(wù)。
(2)身份認(rèn)證路由器中的身份認(rèn)證主要包括訪問路由器時的身份認(rèn)證、對端路由器的身份認(rèn)證和路由信息的身份認(rèn)證。
(3)訪問控制對于路由器的訪問控制,需要進行口令的分級保護。有基于IP地址的訪問控制和基于用戶的訪問控制。
(4)信息隱藏與對端通信時,不一定需要用真實身份進行通信。通過地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過地址轉(zhuǎn)換直接訪問網(wǎng)內(nèi)資源。
(5)數(shù)據(jù)加密
為了避免因為數(shù)據(jù)竊聽而造成的信息泄漏,有必要對所傳輸?shù)男畔⑦M行加密,只有與之通信的對端才能對此密文進行解密。通過對路由器所發(fā)送的報文進行加密,即使在Internet上進行傳輸,也能保證數(shù)據(jù)的私有性、完整性以及報文內(nèi)容的真實性。
(6)攻擊探測和防范
路由器作為一個內(nèi)部網(wǎng)絡(luò)對外的接口設(shè)備,是攻擊者進入內(nèi)部網(wǎng)絡(luò)的第一個目標(biāo)。如果路由器不提供攻擊檢測和防范,則也是攻擊者進入內(nèi)部網(wǎng)絡(luò)的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。
(7)安全管理
內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的每一個數(shù)據(jù)報文都會通過路由器,在路由器上進行報文的審計可以提供網(wǎng)絡(luò)運行的必要信息,有助于分析網(wǎng)絡(luò)的運行情況。
無線路由器加密技巧有哪些相關(guān)文章: