이 간단한 트릭으로 WiFi 네트워크의 보안을 강화하십시오



ທົດລອງໃຊ້ເຄື່ອງມືຂອງພວກເຮົາສໍາລັບກໍາຈັດບັນຫາຕ່າງໆ

오늘 WiFi 네트워크가 얼마나 안전한지, 어떻게 개선할 수 있는지 분석할 것입니다. .원한다면 유용할 것 Mac에서 로컬 네트워크 생성 , 마치 기존의 보안을 높이고자 하는 것처럼. 그리고 이것이 왜 그렇게 중요한가? 우리 이웃이 우리 WiFi를 훔쳐가지 않도록 뿐만 아니라 우리 자신을 위해 보안 및 기밀성 . 즉, 보안 네트워크를 침입자 그들이 해서는 안 되는 정보에 접근하거나 우리의 커뮤니케이션을 가로채지 못하도록 하는 것이 중요합니다.



그럼 더 지체하지 않고 우리의 보안에 영향을 미치는 각 부분에 대한 분석을 진행해 보도록 하겠습니다.



좋은 인증 시스템을 선택하십시오

네트워크 보안을 분석하고 개선할 때 매우 중요한 것은 어떻게 액세스합니까 .



에서 유선 네트워크(이더넷) 그것은 매우 간단한 것입니다. 이 경우 침입자가 물리적이기 때문에 침입자를 찾는 것이 매우 쉽습니다. 하지만 의 경우 무선 네트워크(Wi-Fi) 우리 네트워크에 대한 침입을 통제하는 것은 이미 더 어렵습니다.

침입자가 당사 네트워크에 몰래 침입하는 것을 방지하기 위해 와이파이 당신이 가지고있는 것이 필수적입니다 비밀번호 . 이런 식으로 WiFi는 더 이상 열리지 않지만 액세스(인증)하려면 암호가 필요합니다.



인증 방법

그러나 그것은 어떤 것과도 작동하지 않습니다 인증 방법 (비밀번호)! 그들 중 많은 수가 있지만 모두가 똑같이 안전한 것은 아닙니다. 이러한 이유로 여기에서 모든 항목에 대해 간략하게 검토합니다.

    WEP(무선에 상응하는 개인 정보 보호). 이것은 가장 안전하지 않습니다. 이전에는 가장 많이 사용되었지만 얼마 전 완전히 안전하지 않은 취약점이 발견되었습니다. 따라서 적극 권장됩니다. 사용을 중지 (나중에 우리는 당신이 사용하고 있는 것을 확인하는 방법과 그것을 변경하는 방법을 설명할 것입니다).
    WPA(Wi-Fi 보호 액세스). 이 방법은 WEP의 대안으로 등장했으며 실제로는 매우 다른 방식으로 작동합니다. 이 경우 우리는 TKIP로 암호화 128비트 키 사용(WEP과 동일하지만 WAP은 더 안전한 ).
    WPA2(Wi-Fi 보호 액세스 v2). 이것은 하나 개선된 버전 이전 것에서. 주요 차이점은 프로토콜의 변경입니다. AES로 암호화 (고급 암호화 표준).
    AAA 서버( 인증, 권한 부여 및 회계 ), 예를 들어 RADIUS. 이 방법은 홈 네트워크에서 덜 일반적이며 대신 대규모 네트워크의 직원 . 이 경우 모든 키를 저장하고 관리하는 서버를 통해 인증합니다. 이 방법은 각 개인이 고유한 사용자 이름과 암호를 가지므로 식별하기 쉽습니다(네트워크에 대한 고유한 암호 대신).

가정용 라우터에 대해 어떤 옵션을 선택해야 합니까?

진실이 필요한 때입니다. 우리 집은 어떤 인증 방식을 선택해야 하나요?

우리가 선택해야 하는 가능성은 라우터에 따라 다르지만 더 일반적으로 찾을 수 있는 것이 있습니다.

    개방형 네트워크. 이것은 우리의 WiFi 네트워크를 노출시키는 옵션입니다. 누구나 액세스할 수 있습니다. , 비밀번호 등을 묻지 않기 때문입니다. 따라서 이것은 다음과 같은 옵션입니다. 우리는 절대 선택해서는 안됩니다 , 우리가 누군가가 들어갈 수 있기를 원하지 않는 한.
    WEP. 이것은 원하지 않는 또 다른 옵션입니다. 하는 옵션입니다 매우 안전하지 않은 실제로 이를 깨는 스마트폰 앱이 있습니다.
    WPA. 이것은 이미 더 안전한 프로토콜이므로 우리가 이미 선택할 수 있는 프로토콜입니다. 특정 보안 .
    WPA2. 이것은 프로토콜 중 하나입니다. 더 안전한 우리 가정의 WiFi 네트워크를 위해. 귀하에게 중요한 것이 다음과 같은 경우 국내 라우터에서 찾을 수 있는 최상의 옵션입니다. 보안 .
    WPA / WPA2. 모든 것이 그렇듯이, 언젠가는 두 가지 중 하나를 결정해야 합니다. 이 경우 우리는 하이브리드 방식 . 이것은 훌륭한 호환성 일부 보안 유지. 이 방법을 사용하면 가능하면 WAP2를 사용하지만 사용하지 않을 때는 WAP를 사용합니다. 예, 이 방법은 순수한 WAP2보다 덜 안전합니다.

라우터에서 이러한 보안 설정을 변경하는 방법

이 모든 것을 어떻게 구성할 수 있습니까? 이것은 다음에서 수행할 수 있습니다. 라우터 구성 인터페이스 , 귀하의 IP를 통해 액세스할 수 있습니다. 라우터가 주 라우터 역할을 하는 경우 IP는 192.168.1.1이 될 수 있습니다. 그러나 구성을 변경하려는 라우터가 보조 라우터인 경우 당신의 IP를 먼저 찾아라 (매뉴얼, 인터넷 또는 초기 시작 시 구성했기 때문에). 같은 방법으로, 만약 Mac을 라우터로 사용하여 방의 WiFi 신호를 확장합니다. , 이러한 설정은 Mac의 네트워크 설정에서도 선택할 수 있습니다.

라우터 인터페이스 내부에 들어가면 무선 액세스 섹션으로 이동 . 거기에서 우리는 이와 유사한 메뉴를 찾을 것입니다.

WiFi 네트워크 구성 패널(Xiaomi Mi WiFi Router 3 라우터).

그리고 해당 구성 패널이 속한 라우터는 무엇입니까? 에 속한 샤오미 미 와이파이 라우터 3 , 최근 몇 주 동안 여러 기사에서 사용한 모델입니다. 이 라우터로 어떻게 액세스합니까? 이 라우터의 기본 관리 인터페이스는 다음과 같습니다. 192.168.31.1 . 비록 이것은 변경할 수 있습니다 (예를 들어, 우리는 192.168.2.1이 기억하기 쉽기 때문에 있습니다.) 일단 안으로 들어가면 처음에 구성한 관리자 암호를 입력해야 합니다(처음 시작하는 동안). 그럼 우리는 갈 것입니다 기본 구성 그러면 해당 패널이 나옵니다.

숨겨진 네트워크

마지막으로 이 섹션을 끝내기 위해 언급할 가치가 있는 다른 것이 있습니다. 이것은 가능성 우리 와이파이 네트워크 숨기기 . 이처럼 네트워크 사용 가능한 WiFi 네트워크 목록에 나타나지 않습니다. , 하지만 이름을 입력하여 액세스할 수 있습니다.

이것은 하나 추가 조치 , 약간 성가시긴 하지만 침입자가 우리의 WiFi 네트워크를 더 찾기 어렵게 만듭니다.

사용 가능한 네트워크 목록에 표시되지 않도록 WiFi 네트워크를 숨기는 옵션(특히 Xiaomi Mi WiFi 라우터 3에서 제공됨).

WPS 비활성화

WPS 장치가 WiFi 네트워크에 연결할 수 있도록 하는 시스템입니다. 비밀번호를 입력하지 않고도 . 따라서 이러한 방식으로 새 장치를 연결하려면 라우터의 버튼을 눌러야 합니다.

문제는 몇 년 전에 취약성 허용 암호를 얻다 WiFi 네트워크(버튼을 누를 필요 없음). 따라서 WPS의 사용은 거대한 보안 침해가 되었습니다.

액세스 제어

안전을 위한 또 다른 매우 중요한 점은 액세스 제어 . 이것은 일반적으로 무선 액세스 제어로만 사용할 수 있지만 보다 전문적인 모델에서는 일반 액세스 제어(무선 및 유선 모두)도 허용합니다.

접근통제 및 운영의 종류

그리고 액세스 제어는 무엇을 위한 것입니까? 이것은 핵심 보안 조치입니다. 제어하는 것이 그 목적 로컬 네트워크에 액세스할 수 있는 사람과 액세스할 수 없는 사람 . 그리고 누구를 환영하고 누구를 환영하지 않는지 어떻게 결정합니까? 이것은 다음과 같은 목록을 통해 수행됩니다.

    바람직한 것의 리스트. 이 접근 제어 옵션을 선택하는 경우, 만 액세스 할 수 있습니다 우리 네트워크에 이 목록에 나타납니다 .
    블랙리스트. 이 경우, 나타나는 장치 이 목록에 그들은 액세스 할 수 없습니다 네트워크에. 따라서 이 목록의 구성원은 연결할 수 없습니다.

사용자는 어떻게 식별됩니까? 한 장치가 다른 장치와 어떻게 구별됩니까? 사용자를 식별하기 위해, MAC 주소 (물리적 주소). 이것은 이론적으로 고유한 식별자로 장치의 인터페이스를 나타냅니다.

라우터에서 액세스 목록 구성

그리고 액세스 목록을 구성하는 방법은 무엇입니까? 아주 쉽게. 가장 먼저 할 일은 라우터 인터페이스에 액세스 , 이 기사와 다른 기사의 앞부분에서 설명했습니다. 일단 안으로 우리는 갈 것입니다 보안 섹션 (Xiaomi 라우터의 경우 기본 구성 메뉴에 있습니다).

거기에서 활성화할 수 있는 옵션이 있습니다. 액세스 제어 . 우리는 또한 목록 유형 사용하려는 라우터에 따라 두 가지 옵션이 모두 달라지지만 검정색 또는 흰색을 사용하려는 것입니다. 또한, 우리는 또한 찾을 것입니다 테이블 목록 자체를 나타냅니다. 가장 기본적인 라우터에서 추가할 수 있습니다. 새 장치 주소 입력 . 라우터와 같은 최첨단 샤오미 미 와이파이 라우터 3 , 목록에서 선택할 수 있습니다. 장치 온라인 . 또한 일부 라우터(예: 우리가 논의한 라우터)에서는 장치에 이름이나 설명을 지정할 수도 있습니다.

액세스 제어 설정 패널이 설명되었습니다(Xiaomi Mi WiFi 라우터 3).

결론

하지만 그게 다가 아닙니다! 아직 더 많은 보안 조치가 있으며 그 중 일부는 다음에서 다룰 것입니다. 두 번째 부분 내일 시작할 이 기사의 내용입니다. 이 모든 것을 피하기 위해 WiFi가 있는 iPad의 오류 및 다른 장치에서.

그리고 당신은 생각합니까? 귀하의 네트워크가 안전하다고 생각하십니까? 언급하지 않은 추가 보안 조치가 있습니까?