如今互联网的变化已经到了日新月异的地步,人们也越来越喜欢快节奏的上网生活了,由此一来,无线网络的使用风靡全球,但是其中也避免不了黑客的攻击,遭受网络威胁,下面就有北大青鸟郑州翔天信鸽校区的网络专家给大家讲一下,如何巧妙设置来保护WLAN(无线网络)安全。
对策1:更改默认设置
最起码,要更改默认的管理员密码,而且如果设备支持的话,最好把管理员的用户名也一同更改。如果你忘记密码不能登录到你的WLAN了,通过恢复工厂设置即可重新获得。更改你AP或无线路由器的默认SSID,当你操作的环境附近有其他邻近的AP时,更改默认的SSID就尤其需要了,在同一区域内有相同制造商的多台AP时,它们可能拥有相同的SSID,这样客户端就会有一个相当大的偶然机会去连接到不属于它们的AP上。在SSID中尤其不要使用个人的敏感信息。
对策2:更新AP的Firmware
有时,通过刷新最新版本的Firmware能够提高AP的安全性,新版本的Firmware常常修复了已知的安全漏洞,并在功能方面可能添加了一些新的安全措施,随着现在更新型的消费类AP的出现,通过几下简单的点击就可检验和升级新版本的Firmware了,与以前的AP相比较,老产品需要用户要从界面并不是很友好的厂商技术支持站点手工去寻找、下载、更新最终版本的Firmware。实际上,当前的802.11g设备至少应支持WPA,并在技术上有更新到WPA2的能力。
对策3:屏蔽SSID广播
许多AP允许用户屏蔽SSID广播,这样可防范netstumbler的扫描,不过这也将禁止WindowsXP的用户使用其内建的无线Zero配置应用程序和其他的客户端应用程序。
对策4:关闭机器或无线发射
关闭无线AP,这可能是一般用户来保护他们的无线网络所采用的最简单的方法了,在无需工作的整个晚上的时间内,可以使用一个简单的定时器来关闭我们的AP。不过,如果你拥有的是无线路由器的话,那因特网连接也被切断了,这倒也不失为一个好的办法。
对策5:MAC地址过滤
MAC地址过滤是通过预先在AP在写入合法的MAC地址列表,只有当客户机的MAC地址和合法MAC地址表中的地址匹配,AP才允许客户机与之通信,实现物理地址过滤。这样可防止一些不太熟练的入侵初学者连接到我们的WLAN上,不过对老练的攻击者来说,是很容易被从开放的无线电波中截获数据帧,分析出合法用户的MAC地址的,然后通过本机的MAC地址来伪装成合法的用户,非法接入你的WLAN中。
对策6:降低发射功率
虽然只有少数几种AP拥有这种功能,但降低发射功率仍可有助于限制有意或偶然的未经许可的连接。