Aptikkite įsibrovėlius savo „WiFi“ tinkle naudodami komandas

  • Sužinokite, kaip naudoti tokias komandas kaip „arp -a“, „ipconfig“ ir „nmap“, norint pateikti IP ir MAC adresų sąrašą ir surasti galimus įsilaužėlius jūsų „Wi-Fi“ tinkle.
  • Norėdami pamatyti visus prijungtus įrenginius, naudokite „Windows“ programas, mobiliąsias programėles ir paties maršrutizatoriaus valdymo skydelį.
  • Blokuokite įtartinus įrenginius naudodami MAC filtravimą, keisdami slaptažodžius ir saugos nustatymus, pvz., WPA2/WPA3, ir išjungdami WPS.
  • Stiprinkite savo tinklą reguliariai tikrindami prijungtus įrenginius, atnaujindami programinę-aparatinę įrangą ir naudodami svečių tinklus.

įsilaužėliai mano „Wi-Fi“ tinkle

Jei kada nors pastebėjote, kad jūsų ryšys lėtesnis nei įprastai, kad atsiranda keistų nutrūkimų arba kad maršrutizatorius mirksi net tada, kai nenaudojate interneto, gali būti, kad kažkas yra prisijungęs prie jūsų tinklo. Aptikkite įsibrovėlius savo „Wi-Fi“ tinkle naudodami paprastas komandas ir įrankius Jis prieinamas visiems; jums nereikia būti sistemos administratoriumi.

Šiame vadove apžvelgsime, kaip valdyti, kas prisijungia prie jūsų tinklo, pirmiausia naudojant tokias komandas kaip arp -a, ipconfig, nmap ir panašiomis programomis, o tada su „Windows“ programomis, „Android“ / „iOS“ programėlėmis ir paties maršrutizatoriaus parinktimis. Idėja yra ta, kad galite identifikuoti nežinomus įrenginius, juos blokuoti ir sustiprinti saugumą. kad jie vėl neįsmuktų.

Kodėl taip svarbu žinoti, kas jungiasi prie jūsų „Wi-Fi“?

Be to, kad jie iš jūsų „vagia megabaitus“, Nežinomų įrenginių prijungimas prie jūsų „Wi-Fi“ yra rimta saugumo problema.Kiekvienas, kas prisijungia prie jūsų tinklo, tam tikra prasme yra jūsų skaitmeninių namų viduje.

Viena vertus, Jie gali sunaudoti jūsų pralaidumą Beprotiškas atsisiuntimas, transliacija 4K raiška arba žaidimas internetu, dėl ko sulėtėja ryšys, atsiranda trikdžių, o kai kuriuose įrenginiuose netgi pritrūksta IP adresų, jei maršrutizatorius turi klientų limitą.

Tačiau opiausias klausimas iškyla kalbant apie privatumą: Žinantis įsilaužėlis gali bandyti šnipinėti srautą, atakuoti kitus jūsų tinklo įrenginius arba slapta įdiegti kenkėjiškas programas.Jei jūsų maršrutizatorius netinkamai sukonfigūruotas, jis gali pasiekti net valdymo skydus, bendrinamus aplankus ar IP kameras.

Taip pat nereikėtų pamiršti teisinio aspekto: Viskas, kas atliekama internete per jūsų ryšį, yra susieta su jūsų viešuoju IP adresu.Jei kas nors įvykdys nusikaltimą naudodamasis jūsų belaidžiu internetu, pirmosios durys, į kurias jie pasibels, bus ne jų, o jūsų.

Štai kodėl labai svarbu visada žinoti, kokie įrenginiai yra prijungti prie jūsų tinkloIšmokite atpažinti savo įrenginius pagal jų MAC adresą arba pagrindinio kompiuterio pavadinimą ir niekada neignoruokite nežinomo kompiuterio, „nes, na, nieko nenutiks“.

ARP protokolas

Aptikti įsibrovėlius naudojant ARP protokolą ir komandas

Vienas iš galingiausių ir tiesioginių būdų pamatyti, kas yra jūsų vietiniame tinkle, yra pasinaudoti ARP lentelėARP (adresų raiškos protokolas) susieja IP adresus su fiziniais adresais arba MAC kiekvienos tinklo plokštės, laidinės arba „Wi-Fi“.

Idėja paprasta: Jei patikrinsite ARP lentelę savo kompiuteryje, gausite neseniai jūsų LAN tinkle aptiktų IP ir MAC adresų sąrašą.Tai suteikia gerą atspirties tašką įsibrovėliams sugauti ir blokuoti įtartinus tinklo ryšius komandomis.

Peržiūrėkite ARP lentelę sistemoje „Windows“ naudodami komandą „arp -a“.

„Windows“ sistemoje visa tai atliekama komandų konsolėje. Pirmas žingsnis yra atidaryti komandinės eilutės langą:

  • Atidarykite meniu Pradėti ir įveskite paleistiPaspauskite „Enter“.
  • Lange Vykdyti įveskite Cmd ir patvirtinkite paspausdami „Enter“.

Atidarę juodą langą, galite rašyti ARP ir paspauskite „Enter“, kad pamatytumėte galimas parinktis, bet mus domina konkreti komanda:

arp-a

Ši komanda rodo visi tuo metu komandos turėti ARP įrašaiMatysite sąrašą su IP adresais, fiziniais (MAC) adresais ir tipu (paprastai „dinaminis“). Jame bus rodomi jūsų maršrutizatorius, kompiuteriai, mobilieji telefonai, televizoriai ir kt.

Pavyzdžiui, jei jūsų kompiuterio IP adresas yra 192.168.1.41, paprastai matysite šliuzas (192.168.1.1), kitus kompiuterius (192.168.1.2, 192.168.1.3 ir kt.) ir bet kurį įrenginį, kuris susisiekė su jūsų kompiuteriu tinkle. Tas sąrašas gana tiksliai atspindi, kas naudojasi jūsų „Wi-Fi“ ir laidiniu LAN tinklu..

Kaip sužinoti savo MAC adresą

Norint atskirti įsibrovėlius, pirmiausia reikia sekti savo įrenginių MAC adresusTokiu būdu galite pažymėti kaip įtartiną viską, ko neatpažįstate.

„Windows“ sistemoje tiesioginis būdas yra naudoti komandą:

ipconfig / all

Jį taip pat galima paleisti iš konsolės (cmd) ir jame rodoma daug tinklo informacijos. Raskite adapterį, kurį naudojate prisijungimui prie „Wi-Fi“ arba kabelio (pavyzdžiui, „Wi-Fi belaidžio LAN adapteris“). Ten pamatysite lauką pavadinimu „Fizinis adresas“: tai yra to įrenginio MAC adresas.

Tai taip pat lengva rasti kitose sistemose: „Android“ Jį galite rasti skiltyje „Nustatymai“ > „Apie telefoną“ > „Tinklai“ (arba panašioje skiltyje), kur paprastai rodomas „WiFi“ MAC adresas, „Bluetooth“ MAC adresas ir net IMEI. „IOS“Eikite į „Nustatymai“ > „Bendrieji“ > „Apie“ ir pamatysite lauką „Wi-Fi adresas“ su savo „iPhone“ arba „iPad“ MAC adresu.

Kitos galingos komandos: „nmap“, „ip neighbor“ ir kt.

Jei norite žengti dar vieną žingsnį ir padaryti aktyvus tinklo nuskaitymasUžuot apsiriboję ARP lentele, galite naudoti tokius įrankius kaip nmap, galima naudoti „Linux“, „macOS“ ir „Windows“.

Įsivaizduokite, kad jūsų tinklas yra 192.168.1.0/24 (tipiškas namų tinklas). Su nmap galite sužinoti, kurie IP adresai yra aktyvūs su tokia komanda:

nmap -v -sP 192.168.1.1/24 | grep down -v

Tas nuskaitymas grąžina sąrašą visi aktyvūs IP adresai tame potinklyje. Tada jums tereikia nustatyti, kurie įrenginiai yra jūsų (asmeninis kompiuteris, mobilusis telefonas, žaidimų konsolė, išmanusis televizorius ir kt.) ir pažiūrėti, ar kuris nors iš jų atrodo ne vietoje. Jei rodomas įtartinas IP adresas, kitas žingsnis yra surasti jo MAC adresą.

Norėdami tai padaryti, galite naudoti ARP, nukreipiantį į tą adresą, pavyzdžiui:

arp -n 192.168.1.101

Taigi, dabar turite du pagrindinius informacijos elementus apie įsibrovėlį: jūsų vietinis IP adresas ir jūsų MAC adresasVėliau pamatysime, kaip juos naudoti maršrutizatoriuje, norint užblokuoti prieigą naudojant MAC filtravimą.

„Linux“ ir „macOS“ sistemose, be „nmap“, Galite naudoti tokias komandas kaip „ip neighbor“ pamatyti tinkle aptiktus IP-MAC ryšius, kurie yra kita perspektyva tam pačiam dalykui, kurį rodo ARP.

Piktas IP skaitytuvas

„Windows“ programos, skirtos peržiūrėti prie tinklo prijungtus kompiuterius

Jei nenorite kovoti su konsole, „Windows“ siūlo nemokamus tinklo skaitytuvus, kurie atlieka darbą už jus, siunčiant pingo užklausas visiems jūsų LAN tinklo IP adresams ir pateikiant informaciją labai vizualiai.

Vienas iš populiariausių yra Piktas IP skaitytuvasTai nemokama, paprasta naudoti ir įdiegiama vos keliais paspaudimais. Reikalinga įdiegti „Java“, tačiau ji veikia „Windows 7“, „8“, „10“ ir naujesnėse versijose.

Kai paleidžiate programą, Nurodykite savo tinklo IP adresų diapazoną (pavyzdžiui, 192.168.1.0/24) ir spustelėkite „Skenuoti“.Po kelių sekundžių pamatysite sąrašą su kiekvienu aptiktu įrenginiu, jo IP adresu, MAC adresu, daugeliu atvejų – pagrindinio kompiuterio pavadinimu ir net gamintoju.

Šio įrankio privalumas yra tas, kad Jie viską jūsų tinkle pateikia tiesiai priešais jus.Jei matote įrenginio pavadinimą arba MAC adresą, kurio neatpažįstate, įtarkite. Geriausiu atveju tai kažkas jūsų, apie ką pamiršote. Blogiausiu atveju – tai godus kaimynas.

„Android“ ir „iOS“ programėlės, skirtos aptikti įsibrovėlius jūsų „Wi-Fi“ tinkle

Jei mobiliuoju telefonu naudojatės dažniau nei kompiuteriu, Taip pat galite nuskaityti savo „Wi-Fi“ tinklą iš „Android“ arba „iOS“ naudojant specialias programas, kurios analizuoja LAN ir pateikia visų prijungtų įrenginių sąrašą.

Vienas žinomiausių yra rummyPasiekiama tiek „Android“, tiek „iPhone“ įrenginiuose. Atidarykite programėlę, suteikite leidimus, pradėkite nuskaitymą ir po kelių sekundžių Tai rodo kiekvieną įrenginį su jo IP adresu, MAC adresu, gamintoju ir tipu. (mobilusis telefonas, televizorius, spausdintuvas, fotoaparatas ir kt.). Gana lengva pasakyti, kas yra kas.

Be „Fing“, yra ir alternatyvų, tokių kaip NetX tinklo įrankiai o Tinklo skaitytuvas „Android“ įrenginiuose, kurie siūlo panašias funkcijas: Jie tyrinėja vietinį tinklą ir rodo viską, kas ten yra.Daugelis netgi leidžia atlikti ping, traceroute arba pagrindinius prievadų nuskaitymus.

Kai kurios iš šių programėlių siūlo galimybę pažymėti įrenginį kaip žinomą arba nežinomąTaigi, kitą kartą nuskaitydami būsite informuoti, jei jūsų „Wi-Fi“ tinkle atsiras kas nors naujo ar neįprasto. Tai patogus būdas išlaikyti tam tikrą kontrolę, nereikalaujant nuolat prisijungti prie maršrutizatoriaus.

Kai kuriose pažangiose programose tai įmanoma pabandykite „išstumti“ įrenginį iš paties mobiliojo telefonoTačiau daugumai šių funkcijų reikalinga root prieiga arba specialūs leidimai, ir jos ne visada veiksmingos. Patikimiausias būdas, kaip matysime, yra tiesiogiai prisijungti prie maršrutizatoriaus.

"Wi-Fi maršrutizatorius

Patikrinkite prie maršrutizatoriaus prijungtus įrenginius

Tiesiausias būdas sužinoti, kas naudojasi jūsų „Wi-Fi“, paprastai yra pasiekti maršrutizatoriaus administravimo skydelįBeveik visuose juose yra skyrius, kuriame išvardyti prijungti įrenginiai.

Įprasta, kad reikia atidaryti naršyklę ir adreso juostoje įvesti kažką panašaus: Arba 192.168.1.1 192.168.0.1Tai dažniausiai yra numatytieji daugelio maršrutizatorių šliuzai. Jei nesate tikri, savo šliuzą galite rasti paleisdami ipconfig sistemoje „Windows“ arba peržiūrėdami tinklo nustatymus mobiliajame telefone.

Kai maršrutizatoriaus puslapis bus įkeltas, turėsite Įveskite administratoriaus vartotojo vardą ir slaptažodįJei niekada jo nekeitėte, jis bus nurodytas ant lipduko ant paties įrenginio arba operatoriaus dokumentuose. Dažnai tai būna kažkas panašaus į admin/admin, admin/1234 ar panašiai... ir būtent todėl verta jį pakeisti kuo greičiau.

Toliau ieškokite meniu su tokiais pavadinimais: „Prijungti įrenginiai“, „Tinklo žemėlapis“, „LAN“, „DHCP klientai“, „Įrenginių sąrašas“ arba panašiai. Tokių operatorių kaip „Movistar“, „Euskaltel“ ir kitų maršrutizatoriuose paprastai yra ekranas, kuriame galite matyti maršrutizatorių, interneto prieigą ir visus įrenginius, prijungtus tuo metu arba per pastarąsias kelias valandas.

Pažangesniuose modeliuose (pavyzdžiui, kai kuriuose „FRITZ!Box“) Galite atskirai matyti, kas prijungta kabeliu ir kas per „Wi-Fi“....ir netgi anksčiau prisijungusių įrenginių istoriją. Tai puikiai tinka aptikti galimi įsilaužimai, įvykę jums nesant namuose.

Raskite ir atpažinkite savo įrenginių MAC adresus

Norint tiksliai identifikuoti įsibrovėlį, labai svarbu Turėkite visų savo teisėtų įrenginių MAC adresų sąrašąĮsivaizduokite MAC adresą kaip kiekvienos tinklo plokštės numerio ženklą: jis (teoriškai) yra unikalus ir nuolatinis.

  • En WindowsJau matėme, kad pakanka atidaryti cmd ir naudoti ipconfig / allSuraskite adapterį, kurį naudojate prisijungimui, ir užsirašykite „fizinį adresą“ (šešios simbolių poros, atskirtos brūkšneliais). Pakartokite procesą kiekviename namo kompiuteryje.
  • En macOSEikite į Sistemos nuostatos > Tinklas, pasirinkite sąsają, prie kurios jungiatės („Wi-Fi“ arba „Ethernet“), ir spustelėkite Išplėstinė ir atidarykite skirtuką techninė įrangaTen rasite savo MAC adresą.
  • En AndroidEikite į „Nustatymai“, tada „Wi-Fi“ arba „Ryšiai“ ir ieškokite skyriaus „Išplėstinė informacija“ arba „Būsena“; priklausomai nuo prekės ženklo, Pamatysite telefono arba planšetinio kompiuterio „Wi-Fi“ MAC adresą.. Į "iOS"Kaip minėjome, tai yra Nustatymai > Bendrieji > Informacija, lauke „Wi-Fi adresas“.

Konsolės taip pat įskaičiuojamos: PS4 Eikite į Nustatymai > Tinklas, kad pamatytumėte laidinio arba „Wi-Fi“ ryšio MAC adresą; PS5Eikite į Nustatymai > Tinklas > Ryšio būsena > Peržiūrėti ryšio būseną. „Xbox“.Atidarykite vadovą, eikite į Profilis ir sistema > Nustatymai > Tinklo nustatymai > Išplėstiniai nustatymai. „Nintendo Switch“Eikite į Konsolės nustatymus > Internetas ir apačioje pamatysite konsolės MAC adresą.

MAC adresas

Nustatykite įsibrovėlį palygindami jį su maršrutizatoriaus lentele.

Kai turėsite savo lapą (arba užrašą mobiliajame telefone) su visais įgaliotais MAC adresais, palieskite palyginkite su tuo, ką maršrutizatorius rodo kaip prijungtąTai tiesos akimirka.

Maršrutizatoriaus valdymo skydelyje, prijungtų įrenginių skiltyje, paprastai matysite Vidinis IP (192.168.1.X tipo) MAC adresas, kartais įrenginio pavadinimas ir, tikiuosi, gamintojas.

Dabar belieka juos peržiūrėti po vieną: Pažymėkite kaip „Gerai“ MAC adresus, kurie atitinka jūsų sąraše esančius adresus (namų telefonai, žaidimų konsolės, kompiuteriai, išmanieji televizoriai, namų automatikos įrenginiai...). Jei randate daiktą, kurio neatpažįsta niekas iš šeimos narių arba kuris neatitinka jūsų išvardytų daiktų, turite potencialų įsilaužėlį.

Daugelis šiuolaikinių maršrutizatorių tai leidžia kiekvienam įrenginiui priskirkite draugišką pavadinimąpuiku, kad vėliau, vos žvilgtelėjus, matytumėte „Juano mobilųjį telefoną“, „Nešiojamąjį kompiuterį svetainėje“, „Televizorių valgomajame“ ir kt., ir tik neįprasti daiktai liktų be pavadinimų.

Jei jūsų maršrutizatorius yra labai paprastas ir rodo tik vieną dabartinė ARP lentelė be istorijosTurėsite tikrinti įvairiu paros metu, nes įsibrovėlis gali būti prisijungęs tik tam tikromis valandomis. Gera mintis stebėti, kai pastebite, kad tinklas sulėtėjęs, arba kai žinote, kad internetas namuose mažai naudojamas.

Blokuokite ir pašalinkite įsibrovėlius: MAC filtravimas ir slaptažodžio keitimas

Suradę įrenginio, kurio ten neturėtų būti, MAC adresą, laikas tai padaryti. uždarykite duris į savo tinkląYra keletas būdų tai padaryti, vieni – stipresni nei kiti.

MAC filtravimas maršrutizatoriuje

Beveik visuose maršrutizatoriuose yra tam tikra sistema prieigos kontrolė pagal MAC adresąPaprastai jį galima rasti tokiuose meniu kaip „Prieigos kontrolė“, „Prieigos kontrolė“, „MAC filtras“ ar panašiuose.

Bendra logika yra tokia: jūs pasirenkate, ar norite Baltojo sąrašo režimas (prisijungti gali tik leidžiami MAC adresai) UN juodojo sąrašo režimas (nurodyti MAC adresai yra blokuojami)Norint išvaryti konkretų įsibrovėlį, įprastas ir greičiausias būdas yra naudoti užrakinimo režimą.

Jums tereikia nukopijuoti įtartiną MAC adresą iš prijungtų įrenginių sąrašo ir Įtraukite jį į blokuojamų adresų sąrašą 2,4 GHz ir 5 GHz dažnių juostoseTada išsaugote pakeitimus ir, paprastai, maršrutizatorius nedelsdamas nutraukia ryšį su tuo įrenginiu.

Tačiau svarbu suprasti, kad MAC filtravimas... neklystantisAsmuo, turintis pažangių žinių, gali pakeisti jūsų SIM kortelės MAC adresą, kad jis suklastotų autorizuoto įrenginio adresą. Nepaisant to, tipiškam įsilaužėliui ar „protingam“ kaimynui tai paprastai yra daugiau nei pakankama kliūtis.

Pakeiskite „Wi-Fi“ slaptažodį ir maršrutizatoriaus slaptažodį

Nesvarbu, ar naudojate MAC filtravimą, ar ne, svarbiausia yra tai, Pakeiskite savo „WiFi“ slaptažodį Kai tik sužinosite, kad kažkas prisijungė prie jūsų paskyros be leidimo, praneškite apie tai. Jei jiems pavyko prisijungti bent kartą, tai reiškia, kad slaptažodis nebėra saugus.

Iš paties maršrutizatoriaus arba iš savo operatoriaus svetainės / programėlės galite pakeisti belaidžio tinklo slaptažodįIdealiu atveju jis turėtų būti bent 15–20 simbolių ilgio, sudarytas iš didžiųjų ir mažųjų raidžių, skaičių ir simbolių. Jokių tikrinių vardų, gimimo datų ar paprastų šablonų.

Kai keičiate slaptažodį, Visi įrenginiai bus atjungti ir turėsite iš naujo prisijungti mobiliuosiuose telefonuose, kompiuteriuose, konsolėse ir kt. Tai šiek tiek vargo, bet tai švariausias būdas atsikratyti visų, kurie apie tai žinojo.

Nepamiršk ir tu pakeisti maršrutizatoriaus administratoriaus slaptažodįDaugelyje įrenginių yra numatytieji slaptažodžiai, pvz., admin/admin, 1234 arba net „password“. Jei užpuolikas gavo prieigą prie jūsų „Wi-Fi“, jis gali išbandyti šiuos numatytuosius slaptažodžius ir perimti maršrutizatoriaus valdymą, jei jų nepakeitėte.

Pakeitus abu slaptažodžius, tai gera idėja visiškai perkraukite maršrutizatorių Tai uždarys visas sesijas ir užtikrins, kad pakeitimai įsigalios. Nuo tada vėl prisijungti galės tik tie, kurie turi naują slaptažodį.

Norėdami stebėti savo tinklą nuotoliniu būdu, naudokite operatoriaus svetainę arba programėlę.

Daugelis įmonių jau siūlo klientų ataskaitų suvestinės ir mobiliosios programėlės kur galite peržiūrėti ir konfigūruoti pagrindinius ryšio aspektus tiesiogiai neprisijungdami prie maršrutizatoriaus.

Šiose platformose paprastai yra skyrius, kuriame jie rodomi. jūsų sukurti „Wi-Fi“ tinklai, jų pavadinimas, slaptažodis ir prijungtų įrenginių skaičiusKai kuriais atvejais informacija yra tokia pat išsami kaip ir pačiame maršrutizatoriuje: ji rodo kiekvieną įrenginį, jo IP adresą ir MAC adresą.

Šio metodo privalumas yra tas, kad net ir būdami toli nuo namų, Galite patikrinti, ar kas nors naudojasi jūsų ryšiu, kai neturėtų.Jei matote didesnį įrenginių skaičių nei tikėtasi arba jei atsiranda kažkas neįprasto, galite imtis veiksmų toje pačioje programėlėje.

Pasak operatoriaus, tai įmanoma atjungti įrenginius, įjungti MAC filtravimą, pakeisti „Wi-Fi“ slaptažodį arba net nuotoliniu būdu išjungti maršrutizatoriųTai gana patogus būdas užkirsti kelią įsibrovėliui vos jį aptikus, nelaukiant, kol grįšite namo.

Be to, daugelis programėlių leidžia planuoti. „Wi-Fi“ valandos arba laikinai išjungti tam tikrus tinklus (pvz., svečių tinklą), taip sumažinant atakų paviršių, kai nenaudojate ryšio.

Tikri pavojai, kylantys dėl įsilaužėlių jūsų „Wi-Fi“ tinkle

Be lėto judėjimo erzinančio poveikio, Leidimas kam nors prisijungti prie jūsų „Wi-Fi“ be leidimo gali turėti gana rimtų pasekmių. jei viskas susipainioja.

Pirma, yra informacijos vagystėJei jūsų tinklas ar įrenginiai yra prastai apsaugoti, įgudęs užpuolikas gali bandyti pasiekti jūsų įrangą, pavogti slaptažodžius, privačius dokumentus, nuotraukas, kredito kortelių duomenis ir kt. ir netgi panaudoti jūsų ryšį atakoms prieš trečiąsias šalis vykdyti.

Taip pat yra neteisėtas tinklo naudojimas nelegalaus turinio atsisiuntimas, VoIP skambučių atlikimas, šlamšto siuntimas arba sukčiavimasVisa ši veikla yra susijusi su jūsų ryšiu, todėl tyrimo atveju galite susidurti su problemomis.

Mes neturime pamiršti, kenkėjiškų programų rizikaĮsilaužėlis gali pasinaudoti tinklu virusams, Trojos arkliams ar išpirkos reikalaujančioms programoms platinti kituose jūsų namų įrenginiuose. Blogiausiu atveju galite būti priversti formatuoti kompiuterius arba prarasti duomenis.

Galiausiai, jei turite ribotą maršrutizatorių, vien tai, kad kažkas prisijungia, gali pašalinti IP adresus iš kai kurių jūsų įrenginių arba perkrauti pralaidumą iki tokio lygio, kad tinklas taptų beveik nenaudojamas. Kitaip tariant, jūs mokate už ryšį, kuriuo vos galite naudotis.

Apsaugos priemonės jūsų „Wi-Fi“ ryšiui apsaugoti

Kai jau įvaldysite, kaip aptikti įsibrovėlius, kitas žingsnis yra palikti tinklą kuo saugesnį kad būtų daug sunkiau įsmukti. Štai geriausias patarimas:

  • Išjungti WPS („Wi-Fi Protected Setup“) maršrutizatoriaus. Ši sistema, sukurta prisijungti paspaudus mygtuką arba naudojant PIN kodą, yra labai patogi, tačiau ji taip pat turėjo didelių pažeidžiamumų ir gali būti automatinių atakų įėjimo taškas.
  • Įsitikinkite, kad naudojate WPA2-Personal šifravimas su AES. Arba, jei jūsų maršrutizatorius jį palaiko, naudokite WPA3-Personal. Visais būdais venkite WEP ir WPA/TKIP, nes jie yra visiškai pasenę ir gana lengvai nulaužiami.
  • Naudokite ilgą, sudėtingą raktą, kuris neturi akivaizdžios prasmės.Stiprus slaptažodis su simboliais ir skaičiais yra geriau nei kažkas panašaus į „wifiCasa2020“. Galite netgi patikrinti apytikslį slaptažodžio stiprumą naudodami įrankius, kurie įvertina, kiek laiko užtruktų jį nulaužti naudojant „brute force“ ataką.
  • Laikykis atnaujinta maršrutizatoriaus programinė įrangaDaugeliui modelių įdiegiami saugumo pataisymai, kurie pašalina žinomus pažeidžiamumus; jei niekada nenagrinėsite šio skyriaus, galbūt jau daugelį metų naudojate pažeidžiamą versiją.
  • Sukurkite svečių „Wi-Fi“ tinkląTokiu būdu prijungiate draugus ir šeimos narius prie to atskiro tinklo ir daug labiau izoliuojate pagrindinį tinklą, kuriame yra kompiuteriai, NAS, kameros ir pan.

Ar legalu „pavogti“ kaimyno „Wi-Fi“?

Teisiniu požiūriu atsakymas aiškus: Prisijungimas prie privataus „Wi-Fi“ tinklo be leidimo yra nusikaltimas.Ispanijoje toks elgesys patenka į Baudžiamojo kodekso taikymo sritį, o už sukčiavimą, susijusį su tokiomis paslaugomis kaip elektra, dujos ir telekomunikacijos, numatyti straipsniai.

Praktiniu lygmeniu tai laikoma panašia į pasinaudoti kito tiekimu nemokantBe to, tam tikrais atvejais tai gali būti susiję su sunkesniais nusikaltimais, tokiais kaip paslapčių atskleidimas ir atskleidimas, priekabiavimas, tapatybės vagystė ar sukčiavimas.

Norint pranešti apie tokio tipo įsilaužimą, paprastai naudinga turėti techninių duomenųTai apima tokius dalykus kaip įsilaužimo įrenginio MAC adresas ir maršrutizatoriaus žurnalai, įrodantys neteisėtą ryšį. Taip pat svarbu, kad jūsų „Wi-Fi“ turėtų slaptažodį: jei paliksite jį visiškai atvirą, jį įrodyti bus daug sunkiau.

Bet kuriuo atveju, be teisinės teorijos, jums, kaip vartotojui, svarbu kad niekam nebūtų lengvaJei jūsų tinklas yra gerai apsaugotas, kartkartėmis keičiate slaptažodžius ir reguliariai tikrinate prijungtus įrenginius, gerokai sumažinate nemalonių staigmenų tikimybę.

Apribokite arba padidinkite klientų skaičių maršrutizatoriuje

Kai kurie namų maršrutizatoriai leidžia Nustatykite maksimalų IP adresų skaičių, kurį gali priskirti DHCP serveris.Tai reiškia, kad jei nustatysite ribą (pavyzdžiui, 10), maršrutizatorius automatiškai priskirs IP adresus tik pirmiesiems dešimčiai prisijungiančių įrenginių.

Ši funkcija gali būti naudojama kaip papildomas valdymo sluoksnis, nors tai nėra stebuklingas sprendimas. Jei namuose turite nedaug įrenginių, klientų skaičiaus ribojimas gali padėti išvengti daugelio jų prisijungimo vienu metu.Bet jūs taip pat galite neįtraukti kai kurių teisėtų komandų, jei jums nepavyks.

Kai kuriuose operatorių modeliuose, pavyzdžiui, tam tikruose „Movistar“ maršrutizatoriuose, ši parinktis paprastai yra Išplėstiniai nustatymai > Belaidis ryšys > Maksimalus klientų skaičius arba panašiai, kur galite nurodyti maksimalų įrenginių, kuriuos priims 2,4 GHz ir 5 GHz tinklai, skaičių.

Saugumo požiūriu, prasmingiau jį naudoti kaip stiprių slaptažodžių ir MAC filtravimo papildymą, o ne kaip atskirą įrankį. Vienintelis mechanizmas, apsaugantis nuo „WiFi“ vagystėsTiesą sakant, jei jūsų tinklas yra gerai apsaugotas, paprastai pageidausite turėti daugiau erdvės naujiems įrenginiams, kurie atkeliauja į jūsų namus.

Tačiau jei pastebėsite, kad kliento limitas neapima teisėtų įrenginių, nes įsibrovėlis monopolizuoja IP adresus, tai yra logiška. Padidinkite tą limitą ir tuo pačiu metu užblokuokite įtartiną įrenginį bei pakeiskite slaptažodį..

Viskas, ką iki šiol matėme, leidžia jums Valdykite savo tinklą itin tiksliai: žinokite, kas prisijungia, aptikkite juos naudodami komandas ir programas, suraskite jų MAC adresą, užblokuokite juos maršrutizatoriuje, sustiprinkite „Wi-Fi“ saugumą ir, jei reikia, naudokite operatoriaus programėlę net būdami toli nuo namų.Keli paprasti įpročiai – retkarčiais patikrinti prijungtus įrenginius, atnaujinti programinę-aparatinę įrangą, naudoti stiprius slaptažodžius ir išjungti nesaugias funkcijas, tokias kaip WPS, – gali padaryti jūsų namų tinklą gana sudėtingą bet kokiam atsitiktiniam įsibrovėliui, bandančiam įsiskverbti.

Sužinokite, kiek įrenginių yra jūsų „Wi-Fi“ tinkle naudodami „Windows 11“: metodai, programos ir saugumas
Susijęs straipsnis:
Sužinokite, kiek įrenginių yra jūsų „Wi-Fi“ tinkle naudodami „Windows 11“: metodai, programos ir saugumas

Pridėti kaip pageidaujamą šaltinį