如何使您的wifi路由器尽可能安全

尽管越来越多的路由器制造商正在使路由器更容易设置和配置,即使是通过方便的小应用程序,而不是烦人的基于网络的接口,大多数人可能不会在购买新路由器后调整许多选项。他们登录,更改wifi网络的名称和密码,然后结束通话。...
Illustration for article titled How to Make Your Wifi Router as Secure as Possible

尽管越来越多的路由器**商正在使路由器更容易设置和配置,即使是通过方便的小应用程序,而不是烦人的基于网络的接口,大多数人可能不会在购买新路由器后调整许多选项。他们登录,更改wifi网络的名称和密码,然后结束通话。

虽然这能让你快速的无线连接,而且你的邻居或者某个邪恶的网络人不想入侵你的路由器的可能性也很大,但是你仍然可以做更多的事情来提高你的路由器(和家庭网络)的安全性。

在我们进入我们的提示之前,有一个简单的警告:无线路由器都有不同的接口,不同的命名方式,以及不同的设置,你可以调整。在本文中,我将讨论tplinkarcherc7的接口。你可能想在路由器的基于网络的配置屏幕(或应用程序)周围进行探索,以确保你调整了所有正确的设置,但你可能无法完成我们下面详细介绍的所有操作。

访问路由器的设置

如果你的路由器没有一个简单易用的应用程序来配置它的设置,比如你通常在购买mesh网络系统时遇到的设置,你可能会通过打开一个web浏览器(在连接到路由器的设备上)并输入路由器的IP地址来访问它的设置:

  • 在Windows系统上,调出命令提示符并键入ipconfig。列为默认网关的IP地址很可能是路由器的IP地址。
  • 如果您使用的是Mac电脑,请调出“系统首选项”>“网络”,然后单击右下角的“高级”。单击下一个窗口顶部的TCP/IP选项,查找路由器的IP地址。
  • 如果您使用的是iPhone,请轻按“设置”,然后轻按Wi-Fi,然后轻按所连接wifi网络旁边的“i”图标。你的路由器的IP地址应该列在那里。

第一步:更新固件

一些路由器在设置菜单中隐藏固件更新;有些人甚至会在你登录到他们的应用程序或基于web的用户界面时通知你新的固件更新。无论您如何选择,您都需要确保您的路由器运行最新的固件。

如果幸运的话,你的路由器可以直接从它的**商那里下载新的固件更新。你可能需要点击一个(或两个)按钮来启动这个过程,或者这可能会自动发生路由器做后者是伟大的,因为大多数人不会真正考虑“检查看看我最喜欢的技术装备是否更新固件”定期,如果有的话。

Illustration for article titled How to Make Your Wifi Router as Secure as Possible

你的路由器也可能要求你自己上传新的固件。如果是这样,您必须从路由器的**商下载正确的固件(可能在路由器的支持页上),然后通过浏览此固件文件并自己启动更新过程来手动更新路由器。每次你想用新固件更新你的路由器时,你都必须这样做,这意味着你必须相当定期地检查新固件,也许一年几次。这是一个很费力的过程,很容易被遗忘,但如果你想保护你的路由器免受外部威胁,这也是很重要的。

更改路由器登录名和密码

如果您仍然使用“admin/admin”、“admin/password”或其他通用词登录到您的路由器,请更改它。即使你的路由器**商给你一个奇怪的密码,可能每个人都不一样,重要的是要使用登录和密码,很难猜测或暴力。

Illustration for article titled How to Make Your Wifi Router as Secure as Possible

即使你一直使用“admin”作为用户名登录,也要让你的密码变得复杂,而不是任何人都可以通过快速的网络搜索来查找的密码。

使用wpa2保护您的无线网络

这几乎是不言而喻的,但不要使用WEP当你设置你的wifi网络密码。用WEP加密“保护”的密码比用WPA2加密的密码更容易受到暴力攻击。即使你可能没有人在你的街角闲逛,看守每个人的无线网络,也没有理由不使用更强大的WPA2协议,除非你有一个旧设备,根本无法处理WPA2,这是不可能的。不管你做什么,不要运行一个开放的(无密码)wifi网络。我的天啊。

Illustration for article titled How to Make Your Wifi Router as Secure as Possible

关闭wps

在纸上,WPS或Wi-Fi保护的设置听起来不错。不用在设备上输入一个长而复杂的wifi密码,你只需输入一个较小的PIN号码,很可能直接打印在路由器上。

你猜怎么着?这些PIN码比更复杂的密码或口令更容易被暴力攻击。虽然许多路由器会在攻击者尝试一定次数的密码后使其超时,但这并不能阻止更巧妙的WPS攻击浮出水面。防止这些恶作剧的最简单方法就是完全禁用WPS。

Illustration for article titled How to Make Your Wifi Router as Secure as Possible

是的,你必须输入密码。是的,会很烦人的。这是你生命中额外的一分钟。你会没事的。或者,如果您确实无法处理此过程,请检查路由器是否允许您使用按钮WPS而不是基于PIN的WPS。这样,你就必须实际按下路由器和任何你想连接的设备上的按钮,这将使得有人利用WPS入侵你的网络变得更加棘手。

使用更好的dns

通过使用googledns、Cloudflare或OpenDNS等服务,从ISP的DNS中切换出来,可以更快地浏览web。作为一个额外的好处,你还将增加的可能性,你真的使你的网站,你试图访问没有任何中间人攻击,弹出窗口,重定向,间隙,或恼人的“你在你的网址错了,所以我们要重定向到一个网页,你的ISP可能会使用充满垃圾邮件和广告”。

如果你真的想耍花招,你可以在孩子的笔记本电脑上放一个像OpenDNS这样的服务,启用家长控制,让他们关闭Tumblr和Reddit这样的吸时间网站,给自己一个不同的DNS提供商(比如googledns)来浏览网页而不受任何限制。你的孩子会恨你,但至少他们会变成一个拥有27项发明的火箭科学家,而不是一个拥有3个追随者的抽搐流光器。

Illustration for article titled How to Make Your Wifi Router as Secure as Possible

考虑使用mac过滤,尽管它可能会变得很烦人

虽然攻击者很容易伪造MAC地址,但你至少可以通过将路由器设置为只允许出现在白名单上的设备进行连接来为自己提供一点额外的安全性。这种过滤是基于每个设备的MAC地址——一长串字母和数字,看起来像“00-11-22-33-44-55”

Illustration for article titled How to Make Your Wifi Router as Secure as Possible

虽然这意味着你需要进入并添加你购买的任**设备,只要你想让它们能够连接到你的路由器,这也意味着你没有授权的设备将不能做深蹲。就像我说的,虽然,MAC地址很容易欺骗,所以如果这个提示变得比实际更烦人,请随意禁用MAC过滤。你会没事的。

考虑安排您的wifi

如果你在一周中的工作日程安排很正常,而且你没有理由远程连接到你的家庭设备,那么考虑使用你的路由器的调度机制,如果它有一个机制,当你不在家的时候就关闭你的wifi。

如果你有一大堆需要上网的智能家居设备,比如你想打开和关闭电灯惹恼你的猫,或者你想看着送货司机从你订的昂贵包裹上掉下来,这不是最实用的建议。如果你过着相对简单的生活,没有伤害,没有什么真正需要互联网连接时,你不在身边,那么为什么要打开你的wifi没有理由?很难侵入一个不存在的网络。

禁用可能粗略的服务

当您没有主动连接到无线网络时,您可能不需要弄乱路由器的设置。如果您的路由器有某种“远程管理”或“远程管理”选项,请确保它已禁用。

Illustration for article titled How to Make Your Wifi Router as Secure as Possible

您还应该考虑禁用路由器上的UPnP,尽管这可能会让您在玩游戏或运行BitTorrent时有点伤心,举两个例子。尽管如此,当一个完整的网站致力于各种方式可以利用UPnP的邪恶目的。。。如果需要的话,也许是时候回到手动转发端口了。

有些路由器还允许您设置一个FTP服务器,这样您就可以将文件传入和传出您的网络。然而,我们生活在一个可以轻松使用任何数量的云存储提供商或文件上传服务来共享您的文件的时代。你可能不需要在家里运行FTP,完全禁用这个功能(如果你的路由器支持的话)会安全得多。

您也可能不需要通过SSH或Telnet访问路由器关闭(如果提供),也不需要在不在家时访问任何USB连接的打印机或存储设备。简而言之,如果您的路由器允许您从远处执行某些操作,请考虑关闭该功能(如果可以的话)。当你不在你的家庭网络中时,你访问它的方式越少,其他人就越难利用漏洞访问你的路由器(或你的家庭网络)。

如果可以,也可以考虑禁用路由器的云功能。虽然可以通过登录**商的云服务来编辑路由器的设置可能很有用,但这只是一扇打开的门,攻击者可以利用它来破坏路由器(或网络)。虽然你别无选择,有些路由器通常是网状路由器,但从连接到家庭网络的设备上手动登录路由器的基于web的UI总是更好、更安全的,尽管这样做不太方便。

考虑为客人和智能家居设备提供单独的wifi网络

十多年来,我一直在玩、测试和审查路由器,至今还没有遇到使用路由器的客户网络功能的人。见鬼,我想我从来没有在他们家或公寓里连接过朋友的“客人网络”。

不过,来宾网络的前提是非常好的、安全的:路由器会自动设置第二个SSID供朋友使用,连接到它的任何设备都会与主网络上的其他设备隔离,可以直接**路由器,也可以无线连接(如果您需要自定义设置,大多数路由器都允许您调整是希望来宾看到所有内容、彼此还是什么都不看。)

Illustration for article titled How to Make Your Wifi Router as Secure as Possible

客人网络也带来了额外的好处;你可以将它用于所有不太安全的智能家居设备。如果有人利用你的智能灯泡中的漏洞闯入你的网络,你被黑客攻击的设备和你的台式电脑、智能**和笔记本电脑之间仍然有一层保护层,举几个例子。虽然你也可以疯狂地用单独的ssid和vlan来分割你的网络,但如果你的路由器支持的话,这是一个更简单的方法,不会给你一个周末的头痛(如果你不知道你在做什么)。

  • 发表于 2021-05-14 19:40
  • 阅读 ( 130 )
  • 分类:互联网

你可能感兴趣的文章

7种安全策略,可在手机上安全使用公共wi-fi

... 有一种可能,这种缓慢的速度是因为路由器已被破坏。另一种解释可能是,您根本没有连接到路由器,而是连接到另一个冒充路由器的设备。由于数据是通过另一个设备路由的,所以速度可能看起来很慢。 ...

  • 发布于 2021-03-15 02:10
  • 阅读 ( 314 )

如何检查是否有人偷了你的wifi&你能做些什么

WiFi最近有点慢?如果你的路由器仍在使用WEP等旧的安全方法,那么很有可能有人入侵窃取了你的WiFi。 ...

  • 发布于 2021-03-25 18:48
  • 阅读 ( 230 )

如何使您的verizon fios路由器更安全1000%

...果你刚刚切换到Verizon FIOS,并且他们在你家里安装了新的路由器,那么只有一个问题:默认情况下,它会使用糟糕的WEP加密,而不是更安全的WPA2。下面是如何修复它。 WEP加密的问题是它很容易被破解——一个熟练的黑客可以在...

  • 发布于 2021-04-13 03:21
  • 阅读 ( 122 )

使用connectify将您的windows 7笔记本电脑变成wifi热点

...适用于Windows 7 Home及更高版本,不支持Starter。 虚拟无线路由器 安装简单快捷,完成后,您可以从任务栏中的图标访问Connectify。 在“设置”下,键入WiFi网络的名称、访问该网络的密码,然后决定要共享的internet连接类型。它只...

  • 发布于 2021-04-15 04:18
  • 阅读 ( 162 )

增强家庭wifi的最佳方法

...以让你家的无线网络通电。切换到802.11ac(或“wifi 5”)路由器如果您仍然使用的是一个更老的802.11n路由器,也称为“wireless-n”或“wifi 4”-是升级到较新的802.11ac路由器(无线ac或“wifi 5”)的时候了。确保网络快速、到达生活...

  • 发布于 2021-05-11 22:14
  • 阅读 ( 224 )

检查华硕和华为路由器以修复此wifi漏洞

...被发现,使得苹果、谷歌、亚马逊等公司的数十亿部**、路由器和其他无线设备面临间谍活动。这个被称为“Kr00k”的bug是由ESETt数据安全公司发现的,并在最近的一篇论文中披露。Kr00k影响某些wifi芯片加密数据的方式;当受影响...

  • 发布于 2021-05-13 04:27
  • 阅读 ( 143 )

如何让你的新智能电视尽可能安全

...与之同步的设备的最佳方法,无论是您的智能电视、wifi路由器还是其他智能设备和外围设备。查看我们的路由器和wifi安全提示指南。

  • 发布于 2021-05-13 09:36
  • 阅读 ( 82 )

如果您使用亚马逊的铃声设备,请更改您的wifi密码

...和存储在其上的个人数据。这样做的具体程序取决于您的路由器型号和互联网供应商,但寻找在线指令应该很容易。不过,更改密码只是个开始;我还建议花点时间思考一下亚马逊的智能家居产品是否值得考虑安全问题。似乎每...

  • 发布于 2021-05-13 11:01
  • 阅读 ( 162 )

如何利用你的网络,并看到它发生的一切

...迹象。我们假设您熟悉一些网络基础知识,比如如何找到路由器的设备列表以及MAC地址是什么。如果没有,请先到我们的知网夜校复习。不过,在我们进一步讨论之前,我们应该发出警告:永远使用这些电源,并且只在您拥有或...

  • 发布于 2021-05-13 11:51
  • 阅读 ( 174 )

我怎么知道有人偷了我的wifi?

...种方法可以嗅出无线入侵者。低技术方法:检查你的无线路由器灯你的无线路由器应该有指示灯,显示互联网连接,硬连线网络连接,以及任何无线活动。一种方法是关闭所有的无线设备,看看是否还有人在使用你的网络。这种...

  • 发布于 2021-05-13 13:28
  • 阅读 ( 473 )
用户1111121
用户1111121

0 篇文章

相关推荐