Home
» Wiki
»
Cum să segmentați rețeaua de domiciliu pentru a maximiza securitatea
Cum să segmentați rețeaua de domiciliu pentru a maximiza securitatea
Securitatea rețelei de acasă este mai importantă decât credeți. Dacă întâmpinați probleme la securizarea rețelei, o simplă segmentare a rețelei vă poate ajuta să vă îmbunătățiți securitatea.
Utilizați rețele diferite pentru dispozitivele client
Una dintre cele mai simple și mai eficiente tehnici de segmentare a traficului în rețeaua dvs. de acasă este să configurați o rețea separată pentru oaspeții din casa dvs. Deoarece majoritatea, dacă nu toate, routerele moderne acceptă rețele de 5 GHz, puteți elibera banda de 2,4 GHz pentru dispozitive suplimentare pe care s-ar putea să nu le doriți în rețeaua principală.
Configurarea unei rețele separate pentru dispozitivele client are două avantaje principale. În primul rând, se asigură că vizitatorii care se conectează la Wi-Fi nu vă pot accesa dispozitivele prin rețea. În al doilea rând, ajută la împărțirea lățimii de bandă pentru a vă asigura că dispozitivele dvs. obțin cele mai bune viteze posibile. Mulți oameni au încetat să-și mai partajeze parola Wi-Fi cu oaspeții în favoarea creării unei rețele private.
Majoritatea routerelor pot stoca mai multe SSID-uri sau rețele, ceea ce înseamnă că puteți crea o nouă rețea cu o parolă mai ușoară în cel mai scurt timp. Apoi puteți furniza această parolă vizitatorilor și le puteți permite să se conecteze la Internet fără a ocupa lățimea de bandă sau accesul la rețea la dispozitivele dvs. personale.
Separați-vă dispozitivele IoT de un router separat
În general, ar trebui să vă configurați dispozitivele IoT (Internet of Things), cum ar fi lumini inteligente, camere și alte dispozitive inteligente, pe un alt router. Acest lucru creează o barieră digitală între dispozitivele dvs. IoT și rețeaua dvs. principală pentru a vă asigura că gadgeturile dvs. rămân în siguranță chiar dacă hackerii obțin acces la ele. Aceasta este, de asemenea, o modalitate utilă de a recicla un router vechi .
În plus, așa cum am menționat mai devreme, plasarea acestor dispozitive într-o rețea separată înseamnă că nu vor afecta performanța internetului pe dispozitivele principale, mai ales dacă aveți mai multe dispozitive. De asemenea, puteți face modificări la routerul principal, cum ar fi schimbarea numelui sau parolei rețelei, fără a actualiza fiecare dispozitiv inteligent pe care îl utilizați.
Un alt lucru de reținut este banda Wi-Fi. Majoritatea dispozitivelor IoT folosesc banda de 2,4 GHz, care oferă o acoperire mai bună. Dacă aveți mai multe dispozitive inteligente, este posibil ca un router să nu le poată gestiona pe toate. Mutarea acestor dispozitive pe un al doilea router care acționează ca punct de acces poate ajuta la atenuarea acestei probleme.
Fără WPS pe banda principală Wi-Fi
Acum, că Wi-Fi-ul principal nu are niciun dispozitiv IoT și că oaspeții au propria lor rețea, puteți continua și dezactivați WPS (Wi-Fi Protected Setup) în rețeaua principală. WPS facilitează conectarea la o rețea, eliminând necesitatea unei parole, dar are unele vulnerabilități care vă pot pune routerul în pericol.
Routerele de consum oferă mai multe implementări ale WPS. Cel mai comun este butonul de apăsare WPS, care necesită să apăsați butonul „WPS” de pe router pentru a iniția conexiunea pe dispozitiv. O altă implementare comună necesită introducerea unui cod PIN.
Indiferent de abordarea pe care o utilizați, WPS este nesigur din cauza vulnerabilității PIN WPS. Această vulnerabilitate permite unui atacator să folosească tehnici de forță brută pentru a sparge PIN-ul WPS de pe router și pentru a obține acces la rețea. Multe routere încep să dezactiveze WPS din cutie, dar dacă utilizați un router mai vechi, dezactivarea WPS este una dintre primele modificări de configurare pe care ar trebui să le faceți.
Reglați setările pe routerul principal
Apropo de modificări de configurare, dacă ați făcut modificările menționate mai sus, atunci sunt șanse să aveți acum o idee destul de bună despre dispozitivele pe care le veți folosi în rețeaua principală. Acest lucru ușurează mult configurarea routerului pentru securitate și performanță sporite.
De exemplu, puteți implementa o listă albă de dispozitive cărora li se permite să se conecteze la Wi-Fi. Acest lucru asigură că, chiar dacă parola de rețea principală este compromisă, routerul va bloca automat orice conexiuni de intrare, cu excepția cazului în care acestea provin de la un dispozitiv pe care îl cunoaște deja.
Puteți configura QoS pe routerul dvs. pentru a prioritiza traficul sau chiar pentru a depana congestia rețelei fără a vă face griji că fiecare lumină inteligentă din casa dvs. se defectează. Ar trebui să analizați rețeaua Wi-Fi pentru punctele slabe pentru a vă asigura că aveți cea mai largă acoperire, precum și că utilizați canalul și banda potrivite.
Segmentarea rețelei dvs. de acasă nu numai că îmbunătățește securitatea de bază, dar face și schimbarea setărilor mai rapidă și mai convenabilă, ceea ce ar putea cauza probleme dispozitivelor inteligente conectate. Poate fi nevoie de ceva muncă inițială, dar pe termen lung va da roade.