إعداد حماية جهاز التوجيه واي فاي. تقييد الوصول الإداري عبر الشبكة اللاسلكية

23.06.2019

اليوم سيكون هناك منشور كبير إلى حد ما حول كيفية إنشاء شبكة Wi-Fi آمنة في المنزل، وحماية أجهزة الكمبيوتر المنزلية المتصلة بهذه الشبكة والهواتف الذكية والأجهزة اللوحية من الاختراق، باستخدام RT-N12VP كمثال.

لذا، دعونا نفهم أولاً أن أمان شبكتك اللاسلكية يتم تحديده من خلال أضعف حلقاتها. سنلقي اليوم نظرة على إعدادات الأمان الأساسية التي يجب أن تكون لديك.

لنفترض أن لديك في المنزل جهازي كمبيوتر مكتبي، وجهازي كمبيوتر محمول، و3 أجهزة لوحية، و4 هواتف ذكية، وأنا لا أتحدث عن أشياء أخرى، مثل أجهزة استقبال التلفزيون، وأجهزة Wi-Fi متعددة الوظائف، وخوادم مركز الوسائط على نظام Android.

تأكد من تثبيت برنامج مكافحة الفيروسات على جميع الأجهزة.

انه مهم. إذا أصيب أحد الأجهزة، فستصاب الأجهزة الأخرى في المستقبل القريب. وبالتالي، يمكن للهواتف الذكية التي تعمل بنظام Android توزيع فيروسات الإعلانات عبر شبكة محلية بنجاح كبير.

تعطيل البحث التلقائي عن الشبكات على الأجهزة المحمولة. الحقيقة هي أنك قد تصبح ضحية للمحتالين الذين يتعمدون إنشاء نقاط وصول مفتوحة بغرض سرقة البيانات.

امسح قائمة الشبكات التي تتذكرها أجهزتك. اترك فقط الشبكات الآمنة المألوفة: المنزل والعمل.

لمنع سرقة الأموال و"تحويل" حسابات البريد الإلكتروني والشبكات الاجتماعية والمواقع الأخرى، استخدم المصادقة الثنائية حيثما أمكن ذلك.

حسنًا، لقد قمت بحماية أجهزتك ولم تقع في فخ المحتالين من خلال خدمة الواي فاي "المجانية". ماذا بعد؟ إعداد شبكة Wi-Fi آمنة.

مركز عالم الواي فاي الخاص بك في شقتك هو نقطة الوصول (جهاز التوجيه). في الغالبية العظمى من الحالات، يكون محميًا فقط بكلمة مرور وتسجيل دخول. دعنا نحاول أن نجعل شبكة Wi-Fi المنزلية الخاصة بك أكثر أمانًا.

ثَبَّتَ - طريقة المصادقة(المستوى الأمني) — WPA2-شخصي

مفتاح WPA-PSK(كلمة مرور الشبكة) - شيء من هذا القبيل FD5#2dsa/dSx8z0*65FdqZzb38. نعم، من الصعب تذكر كلمة المرور هذه، ولكن من الصعب أيضًا تخمينها. الحقيقة هي أن هناك برامج لاختيار كلمات مرور Wi-Fi باستخدام القوة الغاشمة. يعد اختيار كلمة المرور في هذه الحالة مسألة وقت. يمكنك حتى تنزيل برنامج مشابه على هاتفك الذكي، على سبيل المثال، وتجربة المدة التي ستستغرقها قبل تخمين كلمة المرور لشبكتك.

اذهب للاعدادات شبكة لاسلكيةلاسلكي Mac عنوان تصفية

يتيح لك عامل تصفية عنوان MAC اللاسلكي التحكم في الحزم من الأجهزة التي لها عنوان MAC محدد على شبكة LAN لاسلكية.

ببساطة، لن تتمكن سوى تلك الأجهزة التي يُسمح لعناوين MAC الخاصة بها بالاتصال بنقطة الوصول الخاصة بك. كيف يمكنني معرفة هذه العناوين؟ يمكنك البحث في إعدادات الجهاز وإدخاله في إعدادات جهاز التوجيه. يمكنك تشغيل Wi-Fi على كل جهاز على حدة، ومقارنة البيانات مع البيانات المعروضة في خريطة شبكة جهاز التوجيه وإدخال هذه العناوين في مرشح عنوان MAC اللاسلكي.

على الهاتف الذكي الذي يعمل بنظام Android، يوجد عنوان MAC إعدادات -> حول الهاتف -> معلومات عامة ->عنوان MAC لشبكة Wi-Fi.

إذا كنت تعيش بمفردك، أو على الأقل كانت هناك فترة من الوقت لا تستخدم فيها الشبكة اللاسلكية، فيمكنك إيقاف تشغيلها. هذه الإعدادات موجودة في القسم شبكة لاسلكيةمهنيا

أيضا في القسم إدارةنظامتعطيل الوصول عبر تلنتو الوصول إلى الويب من WAN. وهذا سيجعل من الصعب الاتصال بجهاز التوجيه عن بعد. إذا كان هناك جدار حماية في الإعدادات، فقم بتمكينه.

يتبع.


(3 التقييمات، المتوسط: 4,33 من 5)
أنطون تريتياك أنطون تريتياك [البريد الإلكتروني محمي]مدير موقع الويب - المراجعات والتعليمات واختراقات الحياة

لقد تم تحسين الأمان في شبكات Wi-Fi باستمرار منذ ظهور هذه التقنية اللاسلكية. لقد تطورت مؤخرًا كثيرًا بحيث أصبحت جميع أجهزة التوجيه الحديثة تقريبًا محمية من الهجمات المحتملة من خلال كلمات مرور قوية وطرق تشفير معقدة وجدران حماية مدمجة والعديد من وسائل الحماية الأخرى ضد اختراقات المتسللين. ولكن ماذا يحدث إذا تعطلت خوارزميات التشفير التي جعلت شبكة Wi-Fi حتى الآن أحد أكثر البروتوكولات أمانًا؟

وهذا بالضبط ما حدث في خريف عام 2017، عندما اكتشف باحثون بلجيكيون من جامعة لوفين العديد من نقاط الضعف الحرجة في بروتوكول WPA2 ونشروا تقريرًا مفصلاً عنها. يُستخدم بروتوكول WPA2 لتأمين معظم شبكات Wi-Fi في العالم ويعتبر أداة الأمان الأكثر موثوقية المتاحة للاستخدام الشامل.

محتوى

كيف تحمي بياناتك إذا لم تعد شبكة Wi-Fi تضمن الأمان؟

إن حقيقة اختراق WPA هي أخبار مثيرة للقلق وتؤثر على العديد من الأجهزة الإلكترونية، ولكن لا داعي للقلق.

بشكل أساسي، اكتشف الباحثون ثغرة أمنية في بروتوكول Wi-Fi تجعل حركة المرور اللاسلكية تتنصت على المهاجمين. بمعنى آخر، يمكن لأي شخص استخدام هذا الخلل في أمان الشبكة للتجسس على تصرفات الآخرين على الإنترنت، وسرقة أرقام بطاقات الائتمان، وكلمات المرور، واعتراض الرسائل في برامج المراسلة الفورية، وما إلى ذلك.

لحسن الحظ، تمكنت الشركات المصنعة للعديد من الأدوات بالفعل من تحسين أجهزتها ووضع اللمسات النهائية عليها، مما أدى إلى القضاء على الثغرة الأمنية الموجودة. وإلى جانب ذلك، فإن WPA2 ليس جدار الحماية الوحيد بين المتسلل والبيانات الشخصية للمستخدمين.

لاختراق شبكة Wi-Fi لشخص آخر، يحتاج المهاجم أولاً إلى وضع هوائي الاستقبال الخاص به ضمن نطاق قناة الراديو، وثانيًا، يتم نقل معظم المعلومات الموجودة على الإنترنت في شكل مشفر، ولن يتمكن المتسلل من قراءتها في أي حال.


ويضيف بروتوكول https، الذي تعمل عليه معظم خوادم الويب، طبقة إضافية من الأمان لاتصالك، تمامًا مثل استخدام خدمة VPN.

ولهذا السبب عليك أن تتذكر دائمًا رمز القفل الموجود في شريط عنوان متصفحك. إذا لم يتم عرض القفل الصغير هناك، فهذا يعني أن الموقع لا يستخدم بروتوكول https، وجميع المعلومات المدخلة في النماذج، بما في ذلك كلمات المرور، قد تكون في متناول أطراف ثالثة.

لهذا السبب، قبل إرسال عنوان منزلك أو تفاصيل الدفع إلى أي مكان، يجب عليك دائمًا التأكد من وجود قفل في شريط العناوين.

مباشرة بعد ظهور أخبار الثغرة الأمنية في بروتوكول Wi-Fi، أصدر جميع مطوري البرامج الرائدين تصحيحات مناسبة لمنتجاتهم. على سبيل المثال، أصدرت Microsoft تحديثًا لنظام التشغيل Windows في أكتوبر 2017. قامت Apple أيضًا بتصحيح أنظمة التشغيل macOS وiOS في نفس الوقت تقريبًا.

أصدرت Google تحديثًا لنظام Android في نوفمبر، لذا يجب على أي شخص لديه جهاز يعمل بالنظام الأساسي التحقق من القسم "حول" في إعدادات هاتفه أو جهازه اللوحي لمعرفة متى كان آخر تحديث أمني متاحًا. إذا تم إجراؤه قبل شهر نوفمبر، وكان الهاتف يعمل بنظام التشغيل Android 6 أو إصدار سابق من نظام التشغيل، فيجب إجراء التحديث.

ما هو معيار الأمان اللاسلكي الذي تفضله؟

يمكن لأجهزة التوجيه اللاسلكية استخدام نطاق واسع من البروتوكولات المختلفة لتشفير البيانات. فيما يلي المعايير الثلاثة الرئيسية التي تعمل بها معظم أجهزة التوجيه المنزلية والمكتبية:

1.الخصوصية السلكية المكافئة (WEP): تم تقديم هذا البروتوكول في عام 1997 مباشرة بعد تطوير معيار 802.11 Wi-Fi؛ حاليًا، يعتبر WEP غير آمن، ومنذ عام 2003 تم استبداله بتقنية أمان المعلومات WPA باستخدام طريقة تشفير TKIP.

2. بروتوكول المفتاح المؤقت لمفتاح التكامل (TKIP). هذا المعيار أيضًا قديم وأصبح غير صالح للاستخدام تدريجيًا. ولكن على عكس WEP، لا يزال من الممكن العثور عليه في البرامج الثابتة للعديد من نماذج المعدات الحديثة.

3.معيار التشفير المتقدم (AES). تم تقديم هذا المعيار مباشرة بعد TKIP في عام 2004، إلى جانب نظام شهادة اتصال WPA2 المحدث والمحسن. يجب إعطاء الأفضلية لأجهزة التوجيه التي تعمل خصيصًا مع هذه التقنية عند اختيار معدات الشبكة الجديدة. يجب أن تدعم الأجهزة المتصلة بشبكة لاسلكية أيضًا AES حتى تتمكن من التفاعل بشكل صحيح مع أجهزة التوجيه هذه. على الرغم من الثغرة الأمنية المذكورة أعلاه، لا يزال WPA2 يعتبر أفضل وسيلة أمان لشبكة Wi-Fi. في الوقت الحالي، يستخدم مصنعو أجهزة التوجيه ومزودو خدمات الإنترنت عادةً WPA2 كمعيار قياسي؛ يستخدم بعضها مزيجًا من WPA2 وWPA لتمكين العمل مع أكبر مجموعة من الأدوات اللاسلكية.

في الوثائق الفنية الخاصة بأجهزة التوجيه، يمكنك أحيانًا العثور على الحروف PSK، والتي تشير إلى Pre-Shared-Key أو Personal Shared Key. عند الاختيار، فمن الأفضل دائمًا إعطاء الأفضلية للطرز التي تحتوي على WPA2-PSK (AES) بدلاً من WPA2-PSK (TKIP)، ولكن إذا لم تتمكن بعض الأجهزة القديمة من الاتصال بجهاز التوجيه، فيمكنك الانتقال إلى WPA2-PSK ( تكيب). تستخدم تقنية TKIP طريقة تشفير WPA2 الحديثة، مما يترك للأجهزة القديمة التي تعتمد على TKIP القدرة على الاتصال بأجهزة التوجيه اللاسلكية.

كيفية تأمين شبكة الواي فاي الخاصة بك

تعطيل WPS

يرمز WPS إلى Wi-Fi Protected Setup وهو معيار وبروتوكول تم إنشاؤه لتسهيل إعداد الاتصالات اللاسلكية. على الرغم من كونه عمليًا ووظيفيًا، إلا أن هذا الحل يحتوي على عيب خطير: رمز PIN المكون من ثمانية أرقام، والذي يتكون من أرقام فقط، يمكن كسره بسهولة عن طريق طرق التخمين البدائية، وهذا يخلق نقطة انطلاق مناسبة للمتسللين الذين يريدون الاستيلاء على شبكة Wi الخاصة بشخص آخر -فاي.

لمعرفة ما إذا كان جهاز التوجيه اللاسلكي يستخدم بروتوكول WPS أم لا، يتعين عليك إلقاء نظرة فاحصة على الصندوق الذي يأتي فيه: تتم الإشارة إلى دعم WPS من خلال وجود شعار خاص على العبوة وزر فعلي منفصل على جسم الجهاز. ومن وجهة نظر الحماية ضد القرصنة، فمن الأفضل تعطيل هذا البروتوكول وعدم استخدامه مطلقًا.

تلعب الشبكات اللاسلكية اليوم دورًا مهمًا في حياة المستخدمين. إذا كان من الشائع قبل 10 سنوات حمل كابل الإنترنت خلف الكمبيوتر المحمول، فإن كل هاتف اليوم يتصل بالإنترنت عبر شبكة Wi-Fi. أجهزة الكمبيوتر وأجهزة الكمبيوتر المحمولة وأجهزة الكمبيوتر المحمولة والأجهزة اللوحية والهواتف الذكية والطابعات - يمكن توصيل كل هذه المعدات بالشبكة وتوصيلها ببعضها البعض عبر الأثير. وبطبيعة الحال، ليس أنت فقط، ولكن أيضا من حولك، لديك مثل هذه المعدات. لذلك، من المهم للغاية أن تكون قادرًا على حماية شبكتك اللاسلكية.

1. حماية شبكة الواي فاي نفسها.

من الضروري تحديد نوع أمان موثوق به وتثبيت مفتاح أمان يصعب تخمينه. نوصي باختيار WPA2-PSK ومفتاح أمان مكون من 8 إلى 10 أحرف.

غالبًا ما يكون إخفاء شبكة wi-fi فكرة جيدة أيضًا. للقيام بذلك، حدد المربع تمكين الاتصال اللاسلكي المخفي(انظر الصورة أعلاه)

في بعض الحالات، يكون من المنطقي ضبط قوة جهاز الإرسال بحيث تغطي نقطة الوصول شقتك، ولكنها لا تصل إلى جيرانك.

2. حماية نقطة الوصول الخاصة بك (أو جهاز التوجيه)

باستخدام D-Link DIR-300 كمثال:

اذهب إلى القسم صيانة، حدد القسم الفرعي إدارة الجهاز، في وضع كلمة سر المشرفأدخل كلمة المرور الجديدة مرتين:

وفي الإعداد إدارةقم بإلغاء تحديد المربع تمكين الإدارة عن بعدمما سيجعل من المستحيل تسجيل الدخول إلى واجهة الويب الخاصة بالجهاز من الإنترنت.

سأخبرك بقصة لا تزال مستمرة مع أحد مزودي خدمة الإنترنت في مدينتي. في أحد الأيام، أثناء زيارتي لصديق، طلبت منه الوصول إلى شبكة Wi-Fi. يتم الاحتفاظ بالشبكة في الهاتف الذكي. بينما كنت في جزء آخر من المدينة، اكتشفت فجأة أنني قمت بإعادة الاتصال بشبكة Wi-Fi الخاصة بأحد الأصدقاء. كيف يكون هذا ممكنا؟ اتضح أن مزود الإنترنت قام بتعيين نفس اسم الشبكة وكلمة المرور على جميع أجهزة التوجيه التي تم إصدارها للمشتركين عند الاتصال. لقد مر أكثر من عام، وما زال لدي خدمة الواي فاي المجانية في كل ساحة تقريبًا. بالمناسبة، تسجيل الدخول وكلمة المرور للوصول إلى أجهزة التوجيه هي نفسها أيضًا. :)

وبطبيعة الحال، أخبرت صديقي عن هذا الاكتشاف المضحك وأعدت تكوين جهاز التوجيه الخاص به. هل أنت متأكد أنك لست في وضع مماثل؟

ما هي مخاطر الوصول غير المصرح به إلى شبكة Wi-Fi وجهاز التوجيه الخاص بك؟

تخيل أن أحد المهاجمين متصل بشبكة Wi-Fi الخاصة بك، وقام بتنزيل عدة غيغابايت من المواد الإباحية المتعلقة بالأطفال، ونشر بضع مئات من الرسائل المتطرفة وغيرها من الرسائل "الحارقة". يتم إصدار عقد تقديم خدمات الإنترنت باسمك، وبناءً عليه ستتم محاسبتك أيضًا على مخالفة القانون.

حتى إذا لم يرتكب الشخص المتصل إجراءات غير قانونية، فيمكنه تنزيل وتوزيع ملفات كبيرة (بما في ذلك المحتوى غير القانوني من متتبعات التورنت) لعدة أيام، مما سيؤثر على سرعة واستقرار اتصالك بالإنترنت. الشبكة مليئة بالقصص حول خدمة الواي فاي المجانية للجيران. ربما أنت أيضًا ذلك الجار الطيب؟

الوضع عندما يعرف شخص خارجي تسجيل الدخول وكلمة المرور لجهاز التوجيه نفسه، يتضمن جميع المخاطر المذكورة أعلاه، ويضيف أيضًا العديد من المخاطر الجديدة.

على سبيل المثال، يقوم المخادع ببساطة بتغيير كلمة مرور Wi-Fi وتفقد إمكانية الوصول إلى الإنترنت. يمكنه تغيير كلمة المرور لجهاز التوجيه، وسيتعين عليك إعادة ضبط إعدادات المصنع وتهيئة كل شيء مرة أخرى (أو الاتصال بمتخصص إذا لم تكن لديك المهارات المناسبة) لاستعادة السيطرة على أجهزتك. يمكن للمخادع نفسه أيضًا إعادة ضبط الإعدادات.

لا توجد حماية مطلقة، لكنك لا تحتاج إليها

هناك طرق عديدة لاختراق الشبكات. تتناسب احتمالية القرصنة بشكل مباشر مع دوافع المتسلل واحترافه. إذا لم يكن لديك أعداء وليس لديك أي معلومات ذات قيمة فائقة، فمن غير المرجح أن يتم اختراقك بشكل هادف وجدي.

ومن أجل عدم إثارة المارة العشوائيين والجيران المتلهفين للحصول على الهدايا المجانية، يكفي سد الثغرات الأمنية الأساسية. بعد أن واجهت أدنى مقاومة في الطريق إلى جهاز التوجيه أو شبكة Wi-Fi الخاصة بك، سيتخلى هذا الشخص عن خطته أو يختار ضحية أقل حماية.

نلفت انتباهك إلى الحد الأدنى من مجموعة الإجراءات الكافية باستخدام جهاز توجيه Wi-Fi الذي سيسمح لك بتجنب أن تصبح موضوعًا للنكات القاسية أو نقطة وصول مجانية لشخص ما.

1. قم بالوصول إلى جهاز توجيه Wi-Fi الخاص بك

الخطوة الأولى هي التحكم في جهاز التوجيه الخاص بك. يجب أن تعرف:

  • عنوان IP لجهاز التوجيه،
  • تسجيل الدخول وكلمة المرور للوصول إلى إعدادات جهاز التوجيه.

لمعرفة عنوان IP الخاص بجهاز التوجيه، اقلب الجهاز وانظر إلى الملصق الموجود بالأسفل. هناك، من بين معلومات أخرى، سيتم الإشارة إلى IP. عادةً ما يكون هذا إما 192.168.1.1 أو 192.168.0.1.

يشار أيضًا إلى عنوان جهاز التوجيه في دليل المستخدم. إذا لم يتم حفظ المربع الذي يحتوي على التعليمات الواردة من جهاز التوجيه، فستساعدك Google في العثور على دليل المستخدم في شكل إلكتروني.

يمكنك معرفة عنوان جهاز التوجيه بنفسك من جهاز الكمبيوتر الخاص بك.

  1. في نظام التشغيل Windows، اضغط على مفتاح Windows + R.
  2. في النافذة التي تظهر، اكتب cmd ثم اضغط على Enter.
  3. في النافذة التي تظهر، أدخل ipconfig ثم اضغط على Enter.
  4. ابحث عن سطر "البوابة الافتراضية". هذا هو عنوان جهاز التوجيه الخاص بك.

أدخل عنوان IP المستلم لجهاز التوجيه في المتصفح. ستظهر لك صفحة تسجيل دخول لإعدادات جهاز التوجيه.

هنا تحتاج إلى إدخال اسم المستخدم وكلمة المرور الخاصة بك، والتي يجب أن تعرفها. في معظم الحالات، تسجيل الدخول الافتراضي هو الكلمة admin، وكلمة المرور إما حقل فارغ أو admin أيضًا (تسجيل الدخول وكلمة المرور الافتراضيان مدرجان أيضًا في الجزء السفلي من جهاز التوجيه). إذا حصلت على جهاز التوجيه من مزود خدمة الإنترنت الخاص بك، فاتصل به واكتشف ذلك.

وبدون القدرة على تغيير الإعدادات، فإنك تفقد السيطرة على أجهزتك الخاصة. حتى لو كان عليك إعادة ضبط جهاز التوجيه الخاص بك وإعداد كل شيء مرة أخرى، فسيكون الأمر يستحق ذلك. لتجنب مشاكل الوصول إلى جهاز التوجيه في المستقبل، قم بتدوين اسم المستخدم وكلمة المرور الخاصة بك وقم بتخزينهما في مكان آمن دون الوصول إلى الآخرين.

2. قم بإنشاء كلمة مرور قوية للوصول إلى جهاز التوجيه

بعد أن تمكنت من الوصول إلى جهاز التوجيه، أول شيء عليك القيام به هو تغيير كلمة المرور. تختلف واجهات جهاز التوجيه وفقًا للشركة المصنعة والطراز المحدد وإصدار البرنامج الثابت. سيساعدك دليل المستخدم الخاص بجهاز التوجيه الخاص بك في هذا الأمر، وكذلك في الخطوات اللاحقة لتحسين الحماية.

3. ابتكر اسمًا فريدًا (SSID) لشبكة Wi-Fi الخاصة بك

إذا كان جيرانك حديثي العهد تمامًا بالتكنولوجيا، فقد يخيفهم اسم الشبكة مثل fsbwifi أوvirus.exe. في الواقع، سيساعدك الاسم الفريد على التنقل بشكل أفضل بين نقاط الوصول الأخرى وتحديد شبكتك بشكل فريد.

4. قم بإنشاء كلمة مرور قوية لشبكة Wi-Fi الخاصة بك

من خلال إنشاء نقطة وصول خالية من كلمة المرور، فإنك تجعلها عامة بشكل أساسي. ستمنع كلمة المرور القوية الغرباء من الاتصال بشبكتك اللاسلكية.

5. اجعل شبكة Wi-Fi الخاصة بك غير مرئية

سوف تقلل من احتمالية حدوث هجوم على شبكتك إذا لم يتم اكتشافها بدون برامج خاصة. يؤدي إخفاء اسم نقطة الوصول إلى تحسين الأمان.

6. تمكين التشفير

تدعم أجهزة التوجيه الحديثة طرقًا مختلفة لتشفير البيانات المنقولة عبر شبكة لاسلكية، بما في ذلك WEP وWPA وWPA2. يعتبر WEP أقل شأنا من الآخرين من حيث الموثوقية، ولكنه مدعوم بالمعدات القديمة. WPA2 هو الأمثل من حيث الموثوقية.

7. تعطيل WPS

تم إنشاء WPS كوسيلة مبسطة لإنشاء شبكات لاسلكية، ولكن في الواقع تبين أنها معرضة بشدة للقرصنة. قم بتعطيل WPS في إعدادات جهاز التوجيه الخاص بك.

8. تمكين تصفية عنوان MAC

تسمح لك إعدادات جهاز التوجيه بتصفية الوصول إلى الشبكة من خلال معرفات فريدة تسمى عناوين MAC. كل جهاز يحتوي على بطاقة شبكة أو واجهة شبكة له عنوان MAC الخاص به.

يمكنك إنشاء قائمة بعناوين MAC للأجهزة الموثوقة، أو حظر الاتصالات بالأجهزة ذات عناوين MAC محددة.

إذا رغبت في ذلك، يمكن للمهاجم انتحال عنوان MAC الخاص بالجهاز الذي يحاول الاتصال بشبكتك منه، ولكن بالنسبة لنقطة وصول لاسلكية منزلية عادية، فإن مثل هذا السيناريو غير مرجح للغاية.

9. تقليل نطاق إشارة Wi-Fi

تسمح لك أجهزة التوجيه بتغيير قوة الإشارة، وبالتالي زيادة أو تقليل نطاق الشبكة اللاسلكية. من الواضح أنك تستخدم شبكة Wi-Fi فقط داخل شقتك أو مكتبك. من خلال تقليل طاقة الإرسال إلى قيمة يتم فيها استقبال إشارة الشبكة بشكل موثوق داخل المبنى فقط، فإنك، من ناحية، ستجعل شبكتك أقل وضوحًا للآخرين، ومن ناحية أخرى، تقلل مقدار التداخل مع شبكات Wi-Fi المجاورة -فاي.

10. قم بتحديث البرامج الثابتة لجهاز التوجيه الخاص بك

لا توجد تكنولوجيا مثالية. يجد الحرفيون نقاط ضعف جديدة، ويقوم المصنعون بإغلاقها وإصدار "تصحيحات" للأجهزة الموجودة. من خلال تحديث البرنامج الثابت لجهاز التوجيه الخاص بك بشكل دوري، فإنك تقلل من احتمالية استغلال المهاجم للعيوب الموجودة في الإصدارات القديمة من البرنامج لتجاوز الأمان والوصول إلى جهاز التوجيه والشبكة الخاصة بك.

11. منع الوصول عن بعد إلى جهاز التوجيه

حتى إذا قمت بحماية شبكتك اللاسلكية وتسجيل الدخول باستخدام كلمات المرور، سيظل المهاجمون قادرين على الوصول إلى جهاز التوجيه الخاص بك عبر الإنترنت. لحماية جهازك من مثل هذا التداخل الخارجي، ابحث عن وظيفة الوصول عن بعد في الإعدادات وقم بتعطيلها.

12. جدار الحماية

تحتوي بعض أجهزة التوجيه على جدار حماية مدمج - وهو وسيلة للحماية ضد هجمات الشبكة المختلفة. ابحث في إعدادات أمان جهاز التوجيه الخاص بك عن ميزة تحمل اسمًا مثل جدار الحماية أو "جدار الحماية" أو "جدار الحماية" وقم بتمكينها إذا كانت موجودة. إذا رأيت إعدادات إضافية لجدار الحماية، فاقرأ الإرشادات الرسمية حول كيفية تكوينها.

13.VPN

يقومون بإنشاء ما يشبه النفق المشفر لنقل البيانات بشكل آمن بين الجهاز والخادم. تقلل هذه التقنية من احتمالية سرقة الهوية وتزيد من صعوبة العثور على موقع المستخدم.

لاستخدام VPN، تحتاج إلى تثبيت برنامج عميل خاص على أداتك الذكية. توجد مثل هذه البرامج للأجهزة المحمولة وأجهزة الكمبيوتر. ولكن يمكن أيضًا توصيل بعض أجهزة التوجيه بخدمات VPN. تتيح لك هذه الوظيفة حماية جميع الأجهزة الموجودة على شبكة Wi-Fi محلية مرة واحدة، حتى لو لم يكن بها برامج خاصة.

يمكنك معرفة ما إذا كان جهاز التوجيه الخاص بك يدعم VPN في التعليمات أو على موقع الشركة المصنعة. وينطبق الشيء نفسه على الإعدادات اللازمة.

يعد تأمين شبكة WiFi الخاصة بك هو الجانب الأكثر أهمية عند إنشاء مجموعة المشاركة المنزلية. والحقيقة هي أن نقطة الوصول لديها مجموعة كبيرة إلى حد ما من الإجراءات التي يمكن للمهاجمين الاستفادة منها. ما يجب القيام به لمنع هذا؟ كيف تحمي شبكة لاسلكية خاصة من هجمات الأشخاص عديمي الضمير؟ وهذا هو بالضبط ما ستناقشه هذه المقالة.

كيفية حماية شبكات الواي فاي المنزلية الخاصة بك

قبل الانتقال إلى مسألة كيفية حماية شبكة WiFi المنزلية الخاصة بك، يجب أن تفهم كيف تعمل. لذلك، لتنظيم شبكة لاسلكية منزلية، كقاعدة عامة، يتم استخدام جهاز توجيه يعمل كنقطة وصول. لكي تصبح عضوا في المجموعة عليك أن تتصل بها.

يشير هذا إلى أنه لحماية المعلومات السرية، من الضروري منع الوصول إلى جهاز التوجيه للأشخاص غير المصرح لهم. كيف يتم ذلك؟ هناك عدة نقاط هنا:

  • كلمة مرور طويلة ومعقدة للدخول إلى قائمة إعدادات جهاز التوجيه.
  • كلمة مرور قوية للاتصال بشبكة Wi-Fi.
  • اختيار نوع التشفير الآمن.
  • باستخدام مرشح ماك.
  • الوصول إلى الإعدادات في نظام التشغيل.

كما ترون، هناك الكثير من إعدادات الأمان. يعد ذلك ضروريًا، لأن حماية سرية شبكة Wi-Fi تعتمد عليه. ومع ذلك، فإن معظمها موجود في إعدادات جهاز التوجيه.

لذا، دعونا ننظر إلى كل هذه النقاط بالترتيب.

حماية شبكة WiFi: فيديو

مفتاح للدخول إلى قائمة إعدادات جهاز التوجيه

نظرًا لأنه يتم ضبط جميع إعدادات الأمان تقريبًا في جهاز التوجيه، فنحن بحاجة إلى التوصل إلى كلمة مرور معقدة للدخول إلى نظام الإعدادات. بالإضافة إلى ذلك، يتم استخدام تسجيل الدخول هنا، والذي يجب أن يكون أصليًا ومعقدًا أيضًا. كيف افعلها؟

بادئ ذي بدء، تجدر الإشارة إلى أن كل جهاز توجيه لديه واجهة مختلفة، ولكن مبدأ التشغيل هو نفسه تقريبا بالنسبة للجميع. سننظر في كيفية تغيير كلمة مرور تسجيل الدخول لجهاز التوجيه باستخدام طراز D-LinkDIR-615 كمثال.

أولاً، قم بالاتصال بالراوتر لاسلكيًا أو عبر الكابل. بعد ذلك، افتح المتصفح وأدخل عنوان جهاز التوجيه الخاص بك في شريط العناوين. يشار إليه على الغطاء السفلي للجهاز، وكذلك في التعليمات.

كيفية معرفة عنوان IP الخاص بجهاز توجيه WiFi بسهولة: فيديو

في الأغلبية الساحقة، هذا هو العنوان التالي - 192.168.0.1 (يمكن أيضًا استخدام العناوين التالية - 192.168.1.1 أو 192.168.2.1).

بعد إدخال العنوان، سيطالبك النظام بإدخال معلومات تسجيل الدخول وكلمة المرور الخاصة بك. تم تحديده في البداية كمسؤول، ومشرف على التوالي. هذه القيم هي التي ستحتاج الآن إلى التغيير، حيث تستخدم الشركة المصنعة تسجيل دخول ومفتاح غير آمنين بحيث يمكن للمستخدم بسهولة إدخال الإعدادات وتغيير البيانات حسب تقديره.

بعد الدخول اضغط على "أدخل". نحن هنا في قائمة إعدادات جهاز التوجيه. في الجزء السفلي من الشاشة تحتاج إلى النقر فوق "الإعدادات المتقدمة". ستظهر عدة أقسام إضافية، من بينها تحتاج إلى العثور على "النظام" واختيار "كلمة مرور المسؤول" فيه. هذا هو المفتاح الذي نحتاج إلى تغييره.

في النافذة التي تظهر، تحتاج فقط إلى إدخال كلمة مرور جديدة وتأكيدها. بعد ذلك، فقط انقر فوق "تطبيق". هذا يكمل عملية تغيير المفتاح، والآن أصبح أمان شبكة WiFi اللاسلكية المنزلية الخاصة بك أعلى.

كيفية معرفة كلمة المرور الخاصة باتصال WiFi الخاص بك في إعدادات جهاز التوجيه: فيديو

يرجى ملاحظة أن طراز جهاز التوجيه هذا لا يسمح لك بتغيير تسجيل دخول المسؤول. ومع ذلك، فإن الأجهزة من الشركات المصنعة الأخرى أو حتى النماذج الأخرى فقط تسمح لك بتعيين أي تسجيل دخول لتسجيل الدخول إلى النظام.

مفتاح شبكة الواي فاي

المعلمة المهمة جدًا التي تعتمد عليها حماية المعلومات في شبكات Wi-Fi هي كلمة مرور الشبكة. يمنع المهاجمين غير المصرح لهم من الاتصال بجهاز التوجيه عبر الاتصال اللاسلكي. ولهذا السبب يجب أن يكون مفتاح الشبكة طويلًا ومعقدًا.

تجدر الإشارة إلى أن جهاز التوجيه في البداية لا يتمتع بحماية اتصال Wi-Fi على الإطلاق. بمعنى آخر، يمكن لأي شخص داخل منطقة التغطية الاتصال بالجهاز دون إدخال كلمات المرور.

لإصلاح ذلك، نحتاج إلى العودة إلى قائمة إعدادات جهاز التوجيه. نحن الآن مهتمون بقسم "WiFi"، الذي نحتاج فيه إلى العثور على إعدادات الأمان وفتحها. في النافذة التي تفتح، سنحتاج إلى تحديد نوع التشفير (نوع المصادقة). تعد هذه أيضًا معلمة مهمة تؤثر على أمان الشبكة.

لذلك، حدد نوع التشفير WPA-PSKWPA2-PSKmixed. هذا هو نوع المصادقة الآمنة الموصى به ويوفر أقصى قدر من الأمان. سيظهر سطر أدناه حيث يجب عليك إدخال مفتاح الشبكة. أدخل القيم المخترعة. يوصى باستخدام مزيج من الحروف والأرقام اللاتينية. علاوة على ذلك، يجب أن يكون عدد الأحرف على الأقل 8-12.

مرشح MAC لجهاز التوجيه

كل جهاز مزود بمحول شبكة، أو كمبيوتر، أو كمبيوتر محمول، أو هاتف ذكي، أو جهاز لوحي، وما إلى ذلك، له عنوان MAC فريد. ومن أجل زيادة أمان الشبكة، يوصى بتثبيت مرشح لهذه العناوين. بمعنى آخر، في إعدادات جهاز التوجيه، يمكنك السماح بالاتصالات بالأجهزة الموثوقة فقط عن طريق تحديد عناوينها.

للقيام بذلك، انتقل إلى قائمة إعدادات جهاز التوجيه مرة أخرى. في قسم "WiFi" نجد مرشح MAC ونفتحه. تحتوي النافذة التي تظهر على علامتي تبويب:

  • وضع التصفية.
  • عناوين ماك.

الأول هو النظام. هنا يمكنك اختيار أحد الخيارات الثلاثة:

  • السماح - سيتم السماح لعناوين MAC المحددة بالوصول إلى الشبكة. لن يتمكن أي شخص آخر من الاتصال بالمجموعة.
  • رفض - يرفض وصول الشبكة إلى العناوين المحددة.
  • تعطيل - تم تعطيل وضع التصفية.

في علامة التبويب الأولى، حدد الوضع المناسب. وفي الثانية ندخل عناوين MAC المطلوبة. إذا قمت بتحديد وضع "السماح"، فيجب عليك إدخال عناوين أجهزة الكمبيوتر الموثوقة فقط. إذا تم تعيين وضع "الرفض"، فستحتاج فقط إلى إدخال عناوين أجهزة الكمبيوتر التابعة لجهات خارجية.

كيفية إعداد مرشح MAC في جهاز التوجيه: فيديو

إعداد الوصول في نظام التشغيل

يحتوي نظام التشغيل أيضًا على ميزات حماية البيانات المضمنة. من أجل زيادة الأمان، نحتاج إلى الدخول إلى مركز الشبكة والمشاركة. يتم ذلك عن طريق النقر بزر الماوس الأيمن على أيقونة الاتصال في الدرج.

في النافذة التي تفتح، تحتاج إلى فتح عنصر "تغيير إعدادات المشاركة". سيتم فتح قائمة يمكنك من خلالها تكوين الوصول أو تمكين أو تعطيل اكتشاف الكمبيوتر على الشبكة وغير ذلك الكثير. أولا وقبل كل شيء، تحتاج إلى تمكين الوصول المحمي بكلمة مرور. في هذه الحالة، سيقوم النظام بشكل مستقل بإنشاء كلمة مرور معقدة. قم بتدوينها، لأنه إذا أردت لاحقًا توفير الوصول إلى أي ملفات، فستحتاج إليها.

من أجل تكوين الحد الأقصى لحماية النظام، يجب عليك تعطيل الوصول في جميع النقاط. لا يوجد شيء معقد هنا، اقرأ بعناية المطالبات التي تظهر على الشاشة.

الآن أنت تعرف كيفية حماية شبكة WiFi الخاصة بك من المتسللين. الآن لن يتمكن أي شخص آخر من الاتصال بمجموعتك والإضرار بالمعلومات أو سرقة البيانات المهمة.

كيفية تحديد من هو متصل بالشبكة

لقد قمنا بفرز إعدادات الأمان. يمكننا الآن الانتقال إلى مسألة كيفية تحديد من سيتصل بشبكة WiFi المنزلية الخاصة بي. كل شيء بسيط جدا. يقوم جهاز التوجيه بتسجيل عنوان MAC لكل عضو في المجموعة. لذلك، علينا فقط الدخول إلى إعدادات جهاز التوجيه وإلقاء نظرة على الإحصائيات. نحن مهتمون مرة أخرى بقسم "WiFi"، والآن فقط نختار عنصر "قائمة المحطات". إذا كنت تستخدم جهاز توجيه TP-LINK، فأنت بحاجة إلى قسم "الإحصائيات".

تعرض قائمة المحطات عناوين MAC لكل الأشخاص المتصلين حاليًا بالشبكة. هنا يمكنك قطع اتصال واحد أو آخر. كما نعلم بالفعل، كل كمبيوتر لديه عنوان MAC فريد. أنت الآن تعرف كيفية التحقق من المتصل بشبكة WiFi الخاصة بي.

لمعرفة القيمة التي يستخدمها جهاز الكمبيوتر الخاص بك، ما عليك سوى الانتقال إلى مركز الشبكة والمشاركة. سترى اتصالك في وسط الشاشة التي تظهر. في النصف الأيمن سترى قسم "الاتصال أو قطع الاتصال"، وفي الأسفل قليلاً - نوع الوصول والاتصال. انقر على نوع الاتصال وحدد "التفاصيل" في القائمة التي تظهر. ستجد هنا سطر "العنوان الفعلي". هذا هو عنوان MAC لمحول الشبكة الخاص بك.

كيفية معرفة من يستخدم شبكة WiFi الخاصة بي: فيديو

لدي أكثر من 10 سنوات من الخبرة في مجال تكنولوجيا المعلومات. أنا منخرط في تصميم وإعداد أعمال التكليف. لدينا أيضًا خبرة واسعة في بناء الشبكات وإدارة الأنظمة والعمل مع أنظمة التحكم في الوصول والمراقبة بالفيديو.
أعمل كمتخصص في شركة تكنو ماستر.