در هسته بيشتر شبكههاي وايفاي خانگي، يك روتر يا اكسس پوينت قرار گرفته است. براي راهاندازي اين تجهيزات، توليدكنندگان صفحات وبي را تأمين ميكنند كه به كاربر امكان ميدهند آدرس شبكه و اطلاعات حساب كاربري خود را وارد كنند. اين ابزارهاي وب با يك صفحه Login (با نام كاربري و كلمه عبور) محافظت ميشوند تا فقط دارندگان قانوني اين اطلاعات بتوانند به اين تنظيمات دسترسي داشته باشند. با اينحال، اطلاعات Login پيشفرض بيشتر تجهيزات شبكهسازي بسيار ساده بوده و هكرهاي اينترنتي كاملاً از آنها آگاهي دارند. بنابراين، بهتر است به محض راهاندازي شبكه خود، اين تنظيمات را تغيير دهيد.
2 - رمزگذاري WPA/WEP را فعال كنيد
تمام تجهيزات وايفاي از قالبهاي مختلف رمزنگاري پشتيباني ميكنند. فناوري رمزنگاري، پيامهاي ارسال شده روي شبكههاي بيسيم را طوري درهم ميريزد كه به آساني قابل دسترس نباشند. امروزه، فناوريهاي مختلفي براي رمزنگاري ارائه شدهاند. بهطور طبيعي شما ميخواهيد قويترين فرم رمزنگاري را انتخاب كنيد كه با شبكه بيسيم شما كار ميكند. با اينحال، براساس نحوه كار اين فناوريها، تمام ابزارهاي وايفاي روي شبكه شما بايد از تنظيمات رمزنگاري يكساني استفاده كنند. بنابراين، شما بايد يك «كوچكترين مخرج مشترك» را بهعنوان گزينه مورد استفاده خود پيدا كنيد.
3 - SSID پيشفرض را تغيير دهيد
تمام روترها و اكسسپوينتها از يك نام شبكه استفاده ميكنند كه تحت عنوان SSID شناخته ميشود. توليدكنندگان معمولاً محصولات خود را با مجموعه SSID مشابهي ارائه ميكنند. به عنوان مثال، SSID ابزارهاي Linksys معمولاً «linksys» است. البته، آگاهي از SSID به همسايگان شما اجازه نميدهد كه به شبكهتان نفوذ كنند، اما اين نخستينقدم در مسير هك يك شبكه است. مهمتر اينكه وقتي هكر بتواند يك SSID پيشفرض را پيدا كند، متوجه ميشود كه شبكه مورد نظر از پيكربندي ضعيفي برخوردار است و به همين دليل، انگيزه بيشتري براي حمله به آن خواهد داشت. در هنگام پيكربندي امنيت بيسيم روي شبكه خودتان، بلافاصله SSID پيشفرض را تغيير دهيد.
4 - فيلترگذاري آدرس MAC را فعال كنيد
هر يك از تجهيزات وايفاي يك شناسه منحصربهفرد را ارائه ميكند كه تحت عنوان آدرس فيزيكي يا آدرس MAC شناخته ميشود. روترها و اكسسپوينتها رد آدرسهاي MAC تمام ابزارهايي را كه به آنها متصل شدهاند، حفظ ميكنند. بسياري از اين محصولات، گزينهاي را در اختيار كاربر قرار ميدهند تا آدرسهاي MAC تجهيزات خانگي خود را وارد كرده و اتصالات شبكه را تنها با اين ابزارها برقرار كنند. حتماً از اين ويژگي استفاده كنيد، اما بايد بدانيد آنقدرها كه به نظر ميرسد قدرتمند نيست. هكرها و برنامههاي مورد استفاده آنها به آساني ميتوانند آدرسهاي MAC را جعل كنند.
5 - SSID Broadcast را غيرفعال كنيد
در شبكهسازي وايفاي، روتر يا نقطه دسترسي بيسيم معمولاً نام شبكه (SSID) را در فاصلههاي زماني معيني Broadcast ميكند. اين ويژگي براي Hotspotهاي موبايل و شركتهايي طراحي شده بود كه در آنها امكان داشت كلاينتهاي وايفاي به دفعات از برد شبكه خارج و دوباره به آن وارد شوند. با اينحال، ويژگي مذكور در يك خانه غيرضروري است و از سوي ديگر احتمال نفوذ بيگانگان به شبكه شما را نيز افزايش ميدهد. خوشبختانه بيشتر نقاط دسترسي وايفاي به سرپرست شبكه اجازه ميدهند كه ويژگي SSID Broadcast را غيرفعال كند.
6 - بهطور خودكار به شبكههاي وايفاي باز متصل نشويد
اتصال به يك شبكه وايفاي باز مانند يك Hotspot بيسيم رايگان يا روتر همسايهتان ميتواند كامپيوتر شما را در معرض ريسكهاي امنيتي قرار دهد. با وجود آنكه اين ويژگي معمولاً فعال نيست، اما بيشتر كامپيوترها داراي تنظيماتي هستند كه امكان برقراري خودكار اين نوع اتصالات را (بدون آگاه كردن شما) فراهم ميكند. اين تنظيمات به استثناي شرايط موقتي نبايد فعال باشند.
7 - به ابزارهاي خود آدرسهاي IP ثابت اختصاص دهيد
بيشتر شبكهسازهاي خانگي به سمت استفاده از آدرسهاي IP دايناميك گرايش دارند. راهاندازي فناوري DHCP فوقالعاده آسان است. متأسفانه اين راحتي در عين حال شامل مهاجمان شبكه نيز ميشود و به آنها امكان ميدهد كه بهآساني آدرسهاي IP معتبري را از مجموعه DHCP شبكه شما بهدست آورند. ويژگي DHCP را روي روتر يا نقطهدسترسي خود غيرفعال كرده و در مقابل يك دامنه ثابت از آدرسهاي IP را مشخص كنيد. در مرحله بعد، هر يك از ابزارهاي متصل به شبكه خود را براي انطباق با اين دامنه پيكربندي كنيد. براي جلوگيري از دسترسي مستقيم از اينترنت به كامپيوترهاي خود، ميتوانيد از يك دامنه آدرس IP خصوصي (مانند 10.0.0.x) استفاده كنيد.
8 - فايروالها را روي هر كامپيوتر و روتر فعال كنيد
روترهاي مدرن شبكه از قابليت فايروال توكار برخوردارند، اما گزينهاي براي غيرفعال كردن اين قابليت نيز وجود دارد. مطمئن شويد كه فايروال روتر شما فعال است براي محافظت بيشتر، نصب و اجراي يك نرمافزار فايروال شخصي روي هر كامپيوتر متصل به روتر را جدي بگيريد.
9 - روتر يا اكسس پوينت را در محل امني قرار دهيد
سيگنالهاي وايفاي معمولاً به خارج از محيط يك خانه ميرسند. مقدار كمي نشت سيگنال از يك شبكه وايفاي چندان مهم نيست، اما هر چه اين سيگنال به مسافت دورتري برسد، تشخيص و بهرهبرداري از آن براي ديگران آسانتر خواهد بود. در هنگام نصب يك شبكه خانگي بيسيم، موقعيت روتر يا نقطهدسترسي است كه برد آن را مشخص ميكند. براي آنكه نشت سيگنال به حداقل برسد، سعي كنيد اين ابزارها را در نقطه مركزي خانه خود قرار دهيد نه نزديك پنجرهها.
10- اگر براي مدت زيادي از شبكه استفاده نميكنيد، آن را خاموش كنيد
نقطه نهايي در معيارهاي امنيتي بيسيم، خاموش كردن شبكهتان براي قطع كامل دسترسي هكرها به آن است. البته، خاموش نگهداشتن يك شبكه بهطور مداوم كاملاً غيرعملي است، اما ميتوانيد در مواقعي كه به مسافرت ميرويد يا به هر دليل براي مدت طولاني از شبكه خود استفاده نميكنيد، آن را خاموش كنيد.