الفرق بين بروتوكولات الواي فاي WPA وWPA2 وWEP. فك تشفير حركة مرور WPA2-PSK باستخدام wireshark

14.08.2019

لحماية شبكة Wi-Fi الخاصة بك وتعيين كلمة مرور، يجب عليك تحديد نوع أمان الشبكة اللاسلكية وطريقة التشفير. وفي هذه المرحلة يتساءل الكثير من الناس: أيهما يختار؟ WEP أم WPA أم WPA2؟ شخصي أم مؤسسي؟ الخدمات المعمارية والهندسية أو TKIP؟ ما هي إعدادات الأمان التي ستحمي شبكة Wi-Fi بشكل أفضل؟ سأحاول الإجابة على كل هذه الأسئلة في إطار هذا المقال. دعونا نفكر في جميع طرق المصادقة والتشفير الممكنة. دعنا نتعرف على معلمات أمان شبكة Wi-Fi التي يتم ضبطها بشكل أفضل في إعدادات جهاز التوجيه.

يرجى ملاحظة أن نوع الأمان أو المصادقة ومصادقة الشبكة والأمان وطريقة المصادقة كلها نفس الشيء.

يعد نوع المصادقة والتشفير إعدادات الأمان الرئيسية لشبكة Wi-Fi اللاسلكية. أعتقد أننا نحتاج أولاً إلى معرفة ماهيتها والإصدارات الموجودة وإمكانياتها وما إلى ذلك. وبعد ذلك سنكتشف نوع الحماية والتشفير الذي نختاره. سأعرض لك مثالاً للعديد من أجهزة التوجيه الشائعة.

أوصي بشدة بإعداد كلمة مرور وحماية شبكتك اللاسلكية. ضبط الحد الأقصى لمستوى الحماية. إذا تركت الشبكة مفتوحة، دون حماية، فيمكن لأي شخص الاتصال بها. وهذا غير آمن في المقام الأول. وأيضًا الحمل الزائد على جهاز التوجيه الخاص بك، وانخفاض سرعة الاتصال وجميع أنواع المشكلات المتعلقة بتوصيل الأجهزة المختلفة.

حماية شبكة الواي فاي: WEP، WPA، WPA2

هناك ثلاثة خيارات للحماية. وبطبيعة الحال، دون احتساب "فتح" (بدون حماية).

  • WEP(الخصوصية السلكية المكافئة) هي طريقة مصادقة قديمة وغير آمنة. هذه هي الطريقة الأولى وغير الناجحة للحماية. يمكن للمهاجمين الوصول بسهولة إلى الشبكات اللاسلكية المحمية باستخدام WEP. ليست هناك حاجة لضبط هذا الوضع في إعدادات جهاز التوجيه الخاص بك، على الرغم من وجوده هناك (ليس دائمًا).
  • وبا(الوصول المحمي بتقنية Wi-Fi) هو نوع موثوق وحديث من الأمان. أقصى قدر من التوافق مع جميع الأجهزة وأنظمة التشغيل.
  • WPA2- نسخة جديدة ومحسنة وأكثر موثوقية من WPA. هناك دعم لتشفير AES CCMP. في الوقت الحالي، هذه هي أفضل طريقة لحماية شبكة Wi-Fi. وهذا ما أوصي باستخدامه.

يمكن أن يكون WPA/WPA2 من نوعين:

  • WPA/WPA2 - شخصي (PSK)- هذه هي طريقة المصادقة المعتادة. عندما تحتاج فقط إلى تعيين كلمة مرور (مفتاح) ثم استخدامها للاتصال بشبكة Wi-Fi. يتم استخدام نفس كلمة المرور لجميع الأجهزة. يتم تخزين كلمة المرور نفسها على الأجهزة. حيث يمكنك مشاهدته أو تغييره إذا لزم الأمر. يوصى باستخدام هذا الخيار.
  • WPA/WPA2 - المؤسسة- طريقة أكثر تعقيدًا تستخدم بشكل أساسي لحماية الشبكات اللاسلكية في المكاتب والمؤسسات المختلفة. يسمح بمستوى أعلى من الحماية. يُستخدم فقط عند تثبيت خادم RADIUS لترخيص الأجهزة (الذي يعطي كلمات المرور).

أعتقد أننا اكتشفنا طريقة المصادقة. أفضل شيء يمكنك استخدامه هو WPA2 - Personal (PSK). للحصول على توافق أفضل، وحتى لا تكون هناك مشاكل في توصيل الأجهزة القديمة، يمكنك ضبط الوضع المختلط WPA/WPA2. هذا هو الإعداد الافتراضي في العديد من أجهزة التوجيه. أو تم وضع علامة "مستحسن".

تشفير الشبكة اللاسلكية

هناك طريقتان TKIPو الخدمات المعمارية والهندسية.

يوصى باستخدام AES. إذا كانت لديك أجهزة قديمة على شبكتك لا تدعم تشفير AES (لكن TKIP فقط) وستكون هناك مشكلات في توصيلها بالشبكة اللاسلكية، فاضبطها على "تلقائي". نوع تشفير TKIP غير مدعوم في وضع 802.11n.

على أي حال، إذا قمت بتثبيت WPA2 - شخصي (مستحسن)، فسيكون تشفير AES فقط متاحًا.

ما هي الحماية التي يجب أن أقوم بتثبيتها على جهاز توجيه Wi-Fi الخاص بي؟

يستخدم WPA2 - شخصي مع تشفير AES. اليوم، هذه هي الطريقة الأفضل والأكثر أمانا. هذا ما تبدو عليه إعدادات أمان الشبكة اللاسلكية على أجهزة توجيه ASUS:

وهذا ما تبدو عليه إعدادات الأمان هذه على أجهزة التوجيه من TP-Link (مع البرامج الثابتة القديمة).

يمكنك الاطلاع على تعليمات أكثر تفصيلاً لـ TP-Link.

تعليمات لأجهزة التوجيه الأخرى:

إذا كنت لا تعرف مكان العثور على كل هذه الإعدادات على جهاز التوجيه الخاص بك، فاكتب في التعليقات، وسأحاول إخبارك. فقط لا تنسى تحديد النموذج.

نظرًا لأن الأجهزة القديمة (محولات Wi-Fi، والهواتف، والأجهزة اللوحية، وما إلى ذلك) قد لا تدعم WPA2 - Personal (AES)، في حالة وجود مشكلات في الاتصال، اضبط الوضع المختلط (تلقائي).

كثيرا ما ألاحظ أنه بعد تغيير كلمة المرور أو إعدادات الأمان الأخرى، لا ترغب الأجهزة في الاتصال بالشبكة. قد تتلقى أجهزة الكمبيوتر الخطأ "إعدادات الشبكة المحفوظة على هذا الكمبيوتر لا تلبي متطلبات هذه الشبكة." حاول حذف (نسيان) الشبكة الموجودة على الجهاز والاتصال مرة أخرى. لقد كتبت كيفية القيام بذلك على نظام التشغيل Windows 7. لكن في نظام التشغيل Windows 10 تحتاج إلى .

كلمة المرور (المفتاح) WPA PSK

مهما كان نوع طريقة الأمان والتشفير التي تختارها، يجب عليك تعيين كلمة مرور. يُعرف أيضًا باسم مفتاح WPA، وكلمة المرور اللاسلكية، ومفتاح أمان شبكة Wi-Fi، وما إلى ذلك.

يتراوح طول كلمة المرور من 8 إلى 32 حرفًا. يمكنك استخدام حروف الأبجدية اللاتينية والأرقام. شخصيات خاصة أيضًا: - @ $ # ! الخ. لا مسافات! كلمة المرور حساسة لحالة الأحرف! هذا يعني أن "z" و"Z" حرفان مختلفان.

لا أوصي بتعيين كلمات مرور بسيطة. ومن الأفضل إنشاء كلمة مرور قوية لا يستطيع أحد تخمينها، حتى لو حاول جاهداً.

من غير المحتمل أن تكون قادرًا على تذكر كلمة المرور المعقدة هذه. سيكون من الجيد كتابتها في مكان ما. ليس من غير المألوف أن يتم نسيان كلمات مرور Wi-Fi ببساطة. كتبت في المقال ما يجب فعله في مثل هذه المواقف: .

إذا كنت بحاجة إلى مزيد من الأمان، فيمكنك استخدام ربط عنوان MAC. صحيح أنني لا أرى ضرورة لذلك. WPA2 - يكفي اقتران الشخصية بـ AES وكلمة مرور معقدة.

كيف تحمي شبكة الواي فاي الخاصة بك؟ اكتب في التعليقات. طيب اطرحي الأسئلة :)

أصبح الوصول إلى الإنترنت السلكي عالي السرعة متاحًا بشكل متزايد. ومع تطور تكنولوجيا الهاتف المحمول، تصبح مسألة استخدام الإنترنت المنزلي على كل جهاز ذات صلة. يخدم جهاز توجيه Wi-Fi هذا الغرض، وهو توزيع الإنترنت بين مستخدمين مختلفين أثناء الاتصال اللاسلكي.

يجب إيلاء اهتمام خاص لأمن شبكتك.

عند الشراء، تحتاج فقط إلى تكوينه عند تشغيله لأول مرة. يتم توفير قرص مزود بأداة مساعدة للتكوين مع جهاز التوجيه. فهو يجعل إعداد شبكتك المنزلية أمرًا سهلاً مثل تقشير الكمثرى. ولكن، مع ذلك، غالبا ما يواجه المستخدمون عديمي الخبرة مشاكل في مرحلة إعدادات أمان الشبكة. يطالبك النظام بتحديد طريقة المصادقة، وهناك أربعة خيارات على الأقل للاختيار من بينها. كل واحد منهم لديه مزايا وعيوب معينة، وإذا كنت ترغب في حماية نفسك من تصرفات المهاجمين، فيجب عليك اختيار الخيار الأكثر موثوقية. هذا هو ما تدور حوله مقالتنا.

طرق المصادقة

تدعم معظم نماذج أجهزة التوجيه المنزلية طرق مصادقة الشبكة التالية: عدم وجود تشفير، WEP، WPA/WPA2-Enterprise، WPA/WPA2-Personal (WPA/WPA2-PSK). تحتوي الثلاثة الأخيرة أيضًا على العديد من خوارزميات التشفير. دعونا نلقي نظرة فاحصة.

نقص الحماية

هذه الطريقة تتحدث عن نفسها. الاتصال مفتوح تمامًا، ويمكن لأي شخص الاتصال به تمامًا. تستخدم هذه الطريقة عادةً في الأماكن العامة، لكن من الأفضل عدم استخدامها في المنزل. الحد الأدنى الذي يهددك به هو أن جيرانك سوف يشغلون قناتك عند اتصالهم، ولن تتمكن ببساطة من الحصول على السرعة القصوى وفقًا لخطة التعريفة الخاصة بك. في أسوأ الحالات، يمكن للمهاجمين استخدام هذا لأغراضهم الخاصة، أو سرقة معلوماتك السرية أو ارتكاب أعمال غير قانونية أخرى. لكن ليس من الضروري أن تتذكر كلمة المرور، ولكن يجب أن تعترف بأن هذه ميزة مشكوك فيها إلى حد ما.

WEP

عند استخدام طريقة مصادقة الشبكة هذه، تتم حماية المعلومات المرسلة باستخدام مفتاح سري. نوع الحماية هو "نظام مفتوح" و"مفتاح مشترك". في الحالة الأولى، يتم تحديد الهوية من خلال التصفية حسب عنوان MAC دون استخدام مفتاح إضافي. الحماية، في الواقع، هي الحد الأدنى، وبالتالي غير آمنة. في الحالة الثانية، يجب عليك التوصل إلى رمز سري سيتم استخدامه كمفتاح أمان. يمكن أن يكون 64، 128 من 152 بت. سيخبرك النظام بالطول الذي يجب أن يكون عليه الرمز، اعتمادًا على ترميزه - سداسي عشري أو ASCII. يمكنك تعيين العديد من هذه الرموز. موثوقية الحماية نسبية وقد اعتبرت منذ فترة طويلة قديمة.

WPA/WPA2 – للمؤسسات وWPA/WPA2-شخصي

طريقة موثوقة للغاية لمصادقة الشبكة، في الحالة الأولى يتم استخدامها في المؤسسات، في الثانية - في المنزل وفي المكاتب الصغيرة. والفرق بينهما هو أن الإصدار المنزلي يستخدم مفتاحًا دائمًا يتم تكوينه عند نقطة الوصول. جنبًا إلى جنب مع خوارزمية التشفير وSSID للاتصال، فإنه يشكل اتصالاً آمنًا. للوصول إلى مثل هذه الشبكة، تحتاج إلى معرفة كلمة المرور. لذلك، إذا كانت موثوقة ولم تكشف عنها لأي شخص، فهذا خيار مثالي لشقة أو منزل. بالإضافة إلى ذلك، تضع جميع الشركات المصنعة تقريبًا علامة على أنها موصى بها.

في الحالة الثانية، يتم استخدام مفتاح ديناميكي ويتم تعيين مفتاح فردي لكل مستخدم. ليس من المنطقي أن تهتم بهذا في المنزل، لذلك يتم استخدامه فقط في المؤسسات الكبيرة حيث يكون أمان بيانات الشركة مهمًا للغاية.

تعتمد الموثوقية الإضافية أيضًا على خوارزمية التشفير. هناك اثنان منهم: AES وTKIP. من الأفضل استخدام الأول، لأن الأخير مشتق من WEP وقد أثبت فشله.

كيفية تغيير طريقة مصادقة Wi-Fi

إذا قمت مسبقًا بتكوين مصادقة الاتصال ولكنك غير متأكد من الطريقة الصحيحة، فتأكد من التحقق منها الآن. انتقل إلى إعدادات جهاز التوجيه عن طريق إدخال عنوان IP الخاص به وتسجيل الدخول وكلمة المرور في المتصفح (يمكنك قراءة المزيد في مقالة عنوان IP لجهاز التوجيه على موقعنا). أنت بحاجة للذهاب إلى علامة التبويب إعدادات أمان الشبكة. قد يكون موجودًا بشكل مختلف في نماذج أجهزة التوجيه المختلفة. ثم حدد طريقة مصادقة الشبكة، وقم بإنشاء كلمة مرور قوية، وانقر فوق "حفظ" وأعد تشغيل جهاز التوجيه. لا تنس إعادة الاتصال بالشبكة مرة أخرى من جميع الأجهزة.

خاتمة

نأمل أن تجد هذه المعلومات مفيدة. لا تهمل إعدادات أمان Wi-Fi. لا تتركه مفتوحًا، ولكن حدد طريقة المصادقة الموصى بها وخوارزمية التشفير الصحيحة.

ما هي طريقة أمان الاتصال التي تستخدمها؟ مشاركة معنا في التعليقات.

في هذه المقالة سننظر في فك تشفير حركة مرور WPA2-PSK باستخدام wireshark. سيكون هذا مفيدًا عند دراسة بروتوكولات التشفير المختلفة المستخدمة في الشبكات اللاسلكية. فيما يلي طوبولوجيا الشبكة قيد الدراسة.

قبل أن نبدأ في التقاط الحزم، يجب أن نعرف القناة التي تعمل عليها نقطة الوصول الخاصة بنا. وبما أن نقطة الوصول الخاصة بي هي WLC 4400، فيمكنني الحصول على هذه المعلومات من لوحة التحكم. بخلاف ذلك، يمكنك استخدام تطبيق InSSIDer ومعرفة القناة التي تستخدمها نقطة الوصول الخاصة بك ومعرف SSID الخاص بها. أنا أستخدم 5 جيجا هرتز ولذلك أقدم ملخص 802.11a أدناه (إذا كنت تريد تحليل 2.4 جيجا هرتز، فيجب عليك استخدام أوامر بروتوكول 802.11b)

اسم AP النطاق الفرعي RadioMAC حالة القناة PwLvl SlotId

-- -- -- -- -- -- -- -- -- -- -- -- -- - -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- - -- -- -- -- -- --

LAP1 - 64 : a0 : e7 : af : 47 : 40 ممكّن 36 1 1

بعد ذلك علينا فقط التقاط الحزم في شبكتنا اللاسلكية على القناة CH 36 منذ نقطة الوصول الخاصة بي تعمل على ذلك. أستخدم BackTrack مع محول USB لالتقاط الحزم، وسترى التفاصيل في الفيديو أدناه.

الأمر بسيط للغاية، كل ما عليك فعله هو تغيير بضعة أسطر من التعليمات البرمجية في تكوين محول USB وتمكين واجهة الشاشة لـ wireshark.

< strong >root@bt< / strong >: ~ # ifconfig

< strong >root@bt< / strong >: ~ # ifconfig wlan2 up

< strong >root@bt< / strong >: ~ # ifconfig

غلاف رابط eth0: Ethernet HWaddr 00: 21: 9b: 62: d0: 4a

البث المتعدد MTU: 1500 متري: 1

حزم RX: 0 أخطاء: 0 تم إسقاطها: 0 تجاوزات: 0 إطار: 0

حزم TX: 0 أخطاء: 0 تم إسقاطها: 0 تجاوزات: 0 ناقل: 0

الاصطدامات: 0 تكسيلين: 1000

بايتات الاستقبال: 0 (0.0 بايت) بايتات الإرسال: 0 (0.0 بايت)

المقاطعة: 21 الذاكرة: fe9e0000 - fea00000

لو تغليف الارتباط: الاسترجاع المحلي

عنوان inet: 127.0.0.1 القناع: 255.0.0.0

عنوان inet6 :: 1 / 128 النطاق: المضيف

تشغيل الاسترجاع للأعلى MTU: 16436 متري: 1

حزم RX: 66 خطأ: 0 تم إسقاطها: 0 تجاوزات: 0 إطار: 0

حزم TX: 66 خطأ: 0 تم إسقاطها: 0 تجاوزات: 0 ناقل: 0

الاصطدامات: 0 تكسيلين: 0

بايت RX: 4665 (4.6 كيلو بايت) بايت TX: 4665 (4.6 كيلو بايت)

غلاف رابط wlan2: Ethernet HWaddr 00: 20: a6: ca: 6b: b4

البث المتعدد MTU: 1500 متري: 1

حزم RX: 0 أخطاء: 0 تم إسقاطها: 0 تجاوزات: 0 إطار: 0

حزم TX: 0 أخطاء: 0 تم إسقاطها: 0 تجاوزات: 0 ناقل: 0

الاصطدامات: 0 تكسيلين: 1000

بايتات الاستقبال: 0 (0.0 بايت) بايتات الإرسال: 0 (0.0 بايت)

< strong >root@bt< / strong >: ~ # قناة iwconfig wlan2 36

root@bt:~#iwconfig

wlan2 IEEE 802.11abgn ESSID: إيقاف/أي

الوضع: التردد المُدار: 5.18 جيجا هرتز نقطة الوصول: غير مرتبطة

تكساس - الطاقة = 20 ديسيبل ميلي واط

إعادة محاولة الحد الطويل: 7 RTS thr: إيقاف الجزء thr: إيقاف

مفتاح التشفير: متوقف

إدارة الطاقة: إيقاف

لا ملحقات لاسلكية.

eth0 لا توجد ملحقات لاسلكية.

< strong >root@bt< / strong >: ~ # airmon-ng start wlan2

تم العثور على 1 العمليات التي يمكن أن تسبب مشاكل.

إذا توقف airodump - ng أو aireplay - ng أو airtun - ng عن العمل بعد ذلك

فترة قصيرة من الزمن، قد ترغب في قتل (بعض) منهم!

اسم معرف المنتج

1158 درهم3

برنامج تشغيل شرائح الواجهة

wlan2 اثيروس AR9170 كارل9170 - [phy2]

(تم تمكين وضع الشاشة على mon0)

بعد الانتهاء من العمليات المذكورة أعلاه، يمكنك فتح تطبيق wireshark وتحديد الواجهة "mon0" لالتقاط الحزم.

يمكنك هنا العثور على أرشيف للحزم التي جمعها المحول الخاص بي ( يمكنك فتح الملف باستخدام wireshark وتحقق من ذلك بنفسك. إذا قمت بتحليل هذا الملف، يمكنك رؤية رسائل "المصافحة رباعية الاتجاهات (رسائل EAPOL من 1 إلى 4)" التي تم إرسالها بعد اكتمال مرحلة المصادقة المفتوحة (طلب المصادقة، استجابة المصادقة، طلب الاقتران، استجابة الاقتران). بعد اكتمال عملية المصافحة رباعية الاتجاهات، يبدأ كل من العميل ونقطة الوصول في استخدام إرسال الحزم المشفر. من الآن فصاعدًا، سيتم تشفير جميع المعلومات المرسلة على شبكتك اللاسلكية باستخدام خوارزميات CCMP/AES.

كما ترون في الشكل أدناه، يتم تشفير جميع إطارات البيانات ولا يمكنك رؤية حركة المرور بنص واضح. أخذت الإطار رقم 103 كمثال.

قبل أن ننتقل إلى فك تشفير هذه الإطارات، من المهم جدًا أن تفهم أنك قد التقطت بشكل صحيح "رسائل المصافحة رباعية الاتجاهات" في أداة الشم الخاصة بك والتي سنقوم بفك تشفيرها باستخدام Wireshark. إذا لم تتمكن من التقاط الرسالة M1-M4 بنجاح، فلن تتمكن Wireshark من الحصول على جميع المفاتيح لفك تشفير بياناتنا. أقدم أدناه مثالاً حيث لم يتم التقاط الإطارات بشكل صحيح أثناء عملية "المصافحة رباعية الاتجاهات" (حدث هذا عندما استخدمت نفس محول USB مع Fluke WiFi Analyzer)

بعد ذلك، انتقل إلى "تحرير -> التفضيلات -> البروتوكول -> IEEE 802.11"، وهنا تحتاج إلى تحديد "تمكين فك التشفير". ثم انقر فوق قسم "مفاتيح فك التشفير" وأضف PSK الخاص بك بالنقر فوق "جديد". يجب عليك تحديد نوع المفتاح "wpa-pwd" ثم إضافة PSK كنص.

طول سسيد، 4096، 256)

هذا هو PSK 256 بت الذي تم إدخاله أعلاه:

لقد استخدمت كلمة مرور نصية بسيطة والتي تراها أدناه. يمكنك أيضًا استخدام كلمة مرور بسيطة (بدون اسم SSID الخاص بك). في حالة wireshark، تحاول دائمًا استخدام أحدث SSID، ومن الممارسات الجيدة دائمًا استخدامها

في التكوين الخاص بي، استخدمت PSK "Cisco123Cisco123" في مواصفات SSID الخاصة بي باسم "TEST1". في هذه الوثيقة ستجد المزيد من التفاصيل بخصوص هذه الإعدادات.

بعد ذلك اضغط على "تطبيق"

كما ترون أدناه، يمكنك الآن رؤية حركة المرور داخل إطارات البيانات. إليك نفس الإطار (103) الذي رأيته سابقًا بتنسيق مشفر، ولكن الآن أصبح بإمكان wireshark فك تشفيره.

الآن إذا نظرنا أبعد يمكننا أن نرى العميل الذي يتلقى عنوان IP عبر DHCP (DORA–Discover,Offer,Request,ACK) ثم يسجل CME (SKINNYprotocol) ثم ينشئ مكالمة صوتية (RTP). الآن يمكننا تحليل هذه الحزم بالتفصيل

يمكن أن تكون هذه الخدعة مفيدة لك عندما تقوم بتحليل أمان شبكات PSK الخاصة بك.

[إجمالي الأصوات: 16 المتوسط: 2.9/5]

آخر تحديث بواسطة في 9 أكتوبر 2016.

أهلاً بكم!

لقد قمت بتحليل القليل من التعليقات التي يتركها الزوار على الموقع، وراجعت الاستفسارات وأدركت أن هناك مشكلة شائعة جدًا في الاتصال بشبكة Wi-Fi، والتي لم أكتب عنها بعد. ولكن تركت العديد من التعليقات على الموقع تطلب المساعدة في حل هذه المشكلة. لقد نصحت بشيء هناك، لكن لا أعرف إذا كانت نصيحتي قد ساعدتك (نادراً ما يكتب أحد عن النتائج 🙁).

وأمس روماني (شكرا لك أيها الرجل :)لقد تركت تعليقًا على المقال الذي شاركت فيه معلومات حول كيفية حل المشكلة "تم الحفظ، حماية WPA\WPA2". لقد ساعدني هذا التعليق في فهم المشكلة قليلاً، وقررت أن أجمع كل النصائح لحل هذا الخطأ في مقال واحد.

جوهر المشكلة

عند توصيل الهاتف أو الجهاز اللوحي (على الأغلب على أندرويد)، إلى شبكتك المنزلية، أو في مكان ما في المقهى، يظهر نقش بجوار اسم الشبكة "تم الحفظ، حماية WPA\WPA2". ولا يحدث شيء آخر. إذا نقرت على هذه الشبكة واخترت قابس، فلن يحدث شيء. يمكنك رؤية شكل هذا الخطأ في لقطة الشاشة أعلاه.

لقد أثارت هذه المشكلة على وجه التحديد على جهاز توجيه Asus RT-N13U Wi-Fi وحاولت توصيل هاتف HTC One V (Android 4.0). لذلك حصلت على هذه الرسالة "تم الحفظ، حماية WPA\WPA2". علاوة على ذلك، كل شيء يعمل في المرة الأولى. كيف؟ نعم، بسيط جدا. في إعدادات جهاز التوجيه الخاص بي، تم ضبط "وضع الشبكة اللاسلكية" على الوضع التلقائي، وقمت بضبطه على n فقط. لقد قمت بحفظ الإعدادات، وفصلت الهاتف عن شبكة Wi-Fi، ولكن لم يعد من الممكن الاتصال :)

الأسباب الرئيسية للخطأ "تم الحفظ، حماية WPA\WPA2"

أيها الأصدقاء، لا أستطيع أن أقول كل شيء بالضبط وأقدم النصائح التي ستكون ناجحة بنسبة مائة بالمائة، وآمل أن تفهموا ذلك. جميع الأجهزة مختلفة، كل شخص لديه إعدادات مختلفة والعديد من الفروق الدقيقة الأخرى.

لكن سأحاول جمع الأسباب التي أعرفها وطرق حلها والتي من خلالها قد تنشأ مثل هذه المشكلة في الاتصال بالشبكة اللاسلكية.

إذا ظهرت لك الرسالة "تم الحفظ، WPA\WPA2 محمي" على هاتفك عند الاتصال بشبكة لاسلكية (ربما مختلف قليلا)، فمن المفيد التحقق من هذه الإعدادات (أنصحك بالتحقق بنفس الترتيب):

للبدء، ما عليك سوى إعادة تشغيل جهاز التوجيه الخاص بك.

لقد لاحظت هذه المشكلة بالفعل عدة مرات: الإنترنت على الهاتف يتوقف ببساطة عن العمل، ولكن هناك اتصال والشبكة جيدة. أقوم بإيقاف تشغيل Wi-Fi وتشغيله على هاتفي، لكنه لم يعد يتصل بالشبكة، وتظهر رسالة "تم الحفظ، حماية WPA2". فقط إعادة تشغيل جهاز التوجيه يساعد.

  1. اضبط المنطقة الصحيحة في إعدادات جهاز التوجيه
  2. تحقق مما إذا كانت كلمة المرور الخاصة بشبكة Wi-Fi صحيحة
  3. تحقق (قم بتغيير) وضع تشغيل الشبكة اللاسلكية في إعدادات جهاز التوجيه
  4. تحقق (تغيير) نوع التشفير ونوع الأمان، وقم بتغيير كلمة المرور في إعدادات جهاز التوجيه
  5. قم بتجربة تغيير القناة التي تعمل عليها شبكتك اللاسلكية.
  6. حاول تغيير عرض القناة.

والآن بمزيد من التفاصيل حول جميع النقاط

اضبط المنطقة الصحيحة في إعدادات جهاز التوجيه

في كثير من الأحيان، يحدث هذا الخطأ على وجه التحديد بسبب ضبط إعدادات Wi-Fi على المنطقة الخاطئة.

باستخدام Tp-Link كمثال، سأوضح لك كيفية تغيير المنطقة. إذا كان لديك جهاز توجيه من شركة أخرى، فمن المرجح أن يتم تغيير هذه الإعدادات في نفس الصفحة التي قمت فيها بتعيين الاسم والإعدادات الأخرى للشبكة اللاسلكية.

في لوحة التحكم، انتقل إلى علامة التبويب لاسلكي (الوضع اللاسلكي)وعكس النقطة منطقةتشير إلى البلد الذي تتواجد فيه.

احفظ الإعدادات بالضغط على الزر يحفظ(يحفظ) .

تحقق من كلمة المرور الخاصة بك واتصل مرة أخرى

ربما تكون قد أدخلت كلمة المرور الخاصة بك بشكل غير صحيح (ومع ذلك، فمن المرجح أن يكون هناك اتصال دائم، في دائرة. ولكن عليك التحقق)وقبل الدخول إلى إعدادات الراوتر أنصحك بالتأكد من ذلك.

قد تسأل كيف يمكنني إدخال كلمة المرور مرة أخرى، لأن طلب كلمة المرور لا يظهر. تحتاج إلى حذف الاتصال. فقط اضغط على شبكتك واختر يمسح.

الآن، انقر على شبكتك مرة أخرى وأدخل كلمة مرور Wi-Fi الخاصة بك. فقط تأكد من صحتها. إذا نسيت، فانظر إلى كلمة المرور في إعدادات جهاز التوجيه، أو على الكمبيوتر المتصل (إذا كان هناك أي). اقرأ المزيد في المقال.

التحقق من وضع تشغيل الشبكة اللاسلكية

ويبدو لي أن هذا هو السبب الرئيسي. جهازك فقط (الهاتف، الجهاز اللوحي)قد لا يدعم وضع التشغيل الذي يعمل فيه جهاز التوجيه.

وضع التشغيل هو تلك الحروف غير المفهومة ب/ز/نوالذي ربما لاحظته بالفعل في إعدادات جهاز التوجيه. حاول تجربة تغيير الأوضاع. لا تنس إعادة تشغيل جهاز التوجيه الخاص بك بعد كل تغيير وإيقاف تشغيل/تشغيل Wi-Fi على هاتفك (الجهاز اللوحي).

لذلك قمت بتثبيت n فقط بدلاً من Auto وظهر خطأ. وإذا، على سبيل المثال، لديك بالفعل n فقط في إعداداتك؟ هنا مشاكلك.

تغيير نوع التشفير/الأمان، كلمة المرور

ربما يكون جهازك ببساطة لا يحب نوع الأمان أو التشفير الذي يستخدمه جهاز التوجيه. أو أنك لا تحب كلمة المرور.

أنصحك بتعيين القيم التالية:

WPA/WPA2 - شخصي (مستحسن)

الإصدار: WPA-PSK

التشفير: الخدمات المعمارية والهندسية

كلمة مرور PSK (مفتاح) - ثمانية أحرف وأرقام على الأقل.

نقوم بحفظ جهاز التوجيه وإعادة تشغيله وحذف الاتصال على الهاتف والاتصال بإدخال كلمة مرور جديدة.

انتباه! بعد تغيير كلمة المرور أو إعدادات الأمان الأخرى، قد تنشأ مشكلات عند توصيل الأجهزة الأخرى التي كانت متصلة بالفعل بهذه الشبكة (كمبيوتر، لاب توب، تلفزيون).

تجربة القناة التي تعمل عليها شبكة الواي فاي

من غير المرجح، بالطبع، ولكن يمكن أن يكون. لقد كتبت عن ماهية قناة الشبكة اللاسلكية وكيفية تغييرها ولماذا في المقالة -.

حاول التجربة ومعرفة ما إذا كان ذلك مفيدًا.

عرض القناة

يوجد مثل هذا العنصر في إعداد جهاز توجيه Wi-Fi مثل عرض القناة. إذا كان لديك، على سبيل المثال، TP-Link والقائمة باللغة الإنجليزية، فسيتم استدعاؤها عرض القناة.

هناك يمكنك تحديد عدة خيارات: تلقائي، 20 ميجا هرتز و40 ميجا هرتز - اعتمادًا على جهاز التوجيه. حاول التثبيت أولاً آلي(أو في Asus 20MHz/40MHz)، إذا لم يساعد ذلك، بشكل منفصل.

أين يمكنني تغيير عرض القناة؟

انتقل إلى إعدادات جهاز التوجيه ( العنوان 192.168.1.1، أو 192.168.0.1، أدخل تسجيل الدخول/كلمة المرور - انظر إلى الجزء السفلي من جهاز التوجيه).

آسوس

انتقل إلى علامة التبويب شبكة لاسلكيةوتغيير القيمة المعاكسة عرض القناة.

تي بي لينك

فاتورة غير مدفوعة لاسلكيالإعدادات اللاسلكية، الفقرة عرض القناة.

لا تنس حفظ الإعدادات وإعادة تشغيل جهاز التوجيه.

خاتمة

يبدو أنني كتبت كل ما أردت. آمل حقًا أن تساعدك نصيحتي. سوف تتخلص من هذه المشكلة وتقوم بربط هاتفك أو جهازك اللوحي بجهاز توجيه Wi-Fi :)

ربما تعرف حلولاً أخرى لهذه المشكلة، شاركها في التعليقات - وسأكون ممتنًا!

أطيب التمنيات!

أيضا على الموقع:

الهاتف (الجهاز اللوحي) لا يتصل بشبكة Wi-Fi، تظهر رسالة "محفوظ، محمي WPA\WPA2"تم التحديث: 7 فبراير 2018 بواسطة: مسؤل

هناك العديد من المخاطر الخطيرة المرتبطة بالبروتوكولات اللاسلكية وطرق التشفير. وبالتالي، يتم استخدام التصميم القوي لبروتوكولات الأمان اللاسلكية المختلفة لتقليلها. هؤلاء بروتوكولات الأمان اللاسلكيةتوفير منع الوصول غير المصرح به إلى أجهزة الكمبيوتر عن طريق تشفير البيانات المرسلة على شبكة لاسلكية.

الفرق بين بروتوكولات الواي فاي WPA2، WPA، WEP

تتمتع معظم نقاط الوصول اللاسلكية بخيار تمكين أحد معايير التشفير اللاسلكي الثلاثة:

  1. WEP (الخصوصية السلكية المكافئة)
  2. WPA2

WEP أو الخصوصية المكافئة السلكية

أول شبكة أمان لاسلكية كانت WEP أو بروتوكول الخصوصية السلكية المكافئة. لقد بدأ الأمر بتشفير 64 بت (ضعيف) وانتقل في النهاية إلى تشفير 256 بت (قوي). لا يزال التطبيق الأكثر شيوعًا في أجهزة التوجيه هو تشفير 128 بت (في المنتصف). واعتبر هذا حلاً ممكناً حتى اكتشف الباحثون الأمنيون عدة ثغرات أمنية فيه، مما يسمح للمتسللين باختراق مفتاح WEP خلال دقائق. استخدم اتفاقية حقوق الطفلأو فحص دوري التكرار.

الوصول المحمي بـ WPA أو Wi-Fi

لمعالجة عيوب WEP، تم تطوير WPA كمعيار أمان جديد للبروتوكولات اللاسلكية. ولضمان سلامة الرسالة، استخدم بروتوكول النزاهةTKIPأو سلامة المفتاح الزمني. كان هذا مختلفًا عن WEP في بعض النواحي، والذي استخدم CRC أو Cyclic Redundancy Check. كان يُعتقد أن TKIP أقوى بكثير من CRC. يضمن استخدامه إرسال كل حزمة بيانات باستخدام مفتاح تشفير فريد. أدت مجموعة المفاتيح إلى زيادة صعوبة فك تشفير المفاتيح وبالتالي تقليل عدد عمليات الاقتحام من الخارج. ومع ذلك، مثل WEP، كان WPA أيضًا عيبًا. وهكذا، تم تمديد WPA في WPA 2.

WPA2

يُعرف WPA 2 حاليًا بأنه البروتوكول الأكثر أمانًا. أحد أهم التغييرات الواضحة بين WPA وWPA2 هو الاستخدام الإلزامي للخوارزميات الخدمات المعمارية والهندسية (معيار التشفير المتقدم) والمقدمة CCMP (وضع تشفير العداد مع بروتوكول رمز مصادقة Blockchain)كبديل لـ TKIP. يجمع وضع CCM بين وضع السرية (CTR) ومصادقة رمز السلسلة (CBC-MAC) للمصادقة. تمت دراسة هذه الأوضاع على نطاق واسع وأثبتت أنها تتمتع بخصائص تشفير مفهومة جيدًا وتوفر أمانًا وأداءً جيدًا في البرامج أو الأجهزة اليوم.