Estrategia de configuración de seguridad de Internet inalámbrica

  
                

El acceso a la LAN o a Internet de forma inalámbrica se ha convertido en una realidad. Sin embargo, en la actualidad no es tan fácil lograr un acceso seguro y eficiente. Después de todo, es mejor conectarse a la LAN o a Internet a través de la conexión inalámbrica. La configuración del acceso de línea retorcida a la LAN o Internet es mucho más complicada. Hoy en día, a medida que las redes inalámbricas continúan madurando, los riesgos de seguridad de las redes inalámbricas se están convirtiendo en el foco de atención, y evitar que las redes inalámbricas sean invadidas por extranjeros se ha convertido en lo primero que deben enfrentar los usuarios de redes inalámbricas. ¿Cuáles son los peligros ocultos del acceso inalámbrico a Internet? Como todos sabemos, los nodos de redes inalámbricas pueden irradiarse a una distancia de unos 300 metros. Por lo tanto, cualquier computadora con una tarjeta de red inalámbrica instalada a menos de 300 metros puede acceder al nodo de la red inalámbrica y posiblemente ingresar a la red inalámbrica. Es obvio que este método de acceso conveniente es fácil de llevar amenazas de seguridad a las redes inalámbricas. Por ejemplo, una computadora pirata dentro de 300 metros también tiene la oportunidad de ingresar a su red inalámbrica, controlando así el "todo en un lugar" de su computadora, aunque las redes inalámbricas no son tan estrictas como las redes cableadas en términos de confidencialidad de la información, Pero ciertamente no desea que los atacantes ilegales conozcan fácilmente las diversas pistas de su red, como los sitios web que visitó, los correos electrónicos privados que envió, etc., todos los cuales pueden ser entendidos por visitantes ilegales. Chu. Además, si un visitante ilegal que no está lejos de usted ingresa a su red inalámbrica, robará fácilmente todo tipo de información de cuenta en su Internet, lo que le causará más pérdidas de seguridad. Por lo tanto, frente a los diversos riesgos de seguridad de las redes inalámbricas, debe actuar a tiempo para tomar contramedidas, como la tecnología de encriptación o la autenticación de red y la tecnología de identificación para garantizar que solo los usuarios o dispositivos de red que especifique de antemano puedan ingresar a su red inalámbrica. Mientras tanto, se rechazarán otras operaciones que deseen forzar el acceso a su red inalámbrica con varias tecnologías de red inalámbrica. El estado de seguridad del acceso inalámbrico a Internet Debido a las deficiencias técnicas congénitas de las redes inalámbricas, la seguridad del acceso inalámbrico a Internet no se ha garantizado completamente hasta ahora, sin embargo, si los usuarios de Internet inalámbrico toman medidas oportunas y efectivas, aún pueden aumentar la ilegalidad. Es difícil para un atacante invadir una red inalámbrica. En términos generales, la seguridad de la red se refleja principalmente en los aspectos de cifrado de datos y acceso de control. El cifrado de datos a menudo garantiza que la información transmitida solo puede ser aceptada y entendida por los usuarios de la red que espera, y el acceso de control puede garantizar que la información de la red solo pueda garantizarse. Obtenido por un usuario autorizado. Para una red normal, su información se transmite a un destino específico a través de un cable. Mientras no se destruya el enlace físico, la información de la red ordinaria no se filtrará, pero la información de la red inalámbrica es a través del microondas. La radiación se transmite, por lo que todas las estaciones inalámbricas pueden recibir información de la red en el área cubierta por el nodo de la red inalámbrica, y el nodo de la red inalámbrica no puede garantizar que la información solo pueda transmitirse al dispositivo receptor específico, por lo que la privacidad de los datos del acceso inalámbrico a Internet Es un poco peor que una red cableada. En la actualidad, IEEE 802.11a, IEEE 802.11b, IEEE 802.11gy otros protocolos técnicos utilizados en redes inalámbricas son compatibles con la configuración de seguridad del acceso inalámbrico a Internet. Al configurar correctamente los parámetros de red, es posible garantizar que la red inalámbrica autentique a cada usuario de Internet; La función de configuración de seguridad de la red inalámbrica solo tiene un efecto preventivo en la intrusión general. Si se encuentra un usuario con un nivel de ataque ligeramente más alto, la función de configuración de seguridad de la red inalámbrica no puede hacer nada. Respuestas de seguridad inalámbrica Para los usuarios normales de redes inalámbricas, ¿qué medidas deben tomarse para garantizar que sus redes inalámbricas sean seguras? Para que el acceso inalámbrico a Internet sea lo más seguro posible, este artículo le brinda específicamente las siguientes medidas de seguridad de red inalámbrica: 1. Establezca la clave de red correctamente. Como sabrá, de forma predeterminada, el fabricante del nodo de red inalámbrica es conveniente para los usuarios principales. Instale una red inalámbrica, específicamente configure la función de encriptación de transmisión de datos del nodo de la red inalámbrica para que se "deshabilite", de modo que el primer acceso del usuario a la red no sea seguro, los atacantes ilegales puedan usar fácilmente las herramientas de rastreo profesionales, interceptadas A los datos de texto plano transmitidos a través de una red inalámbrica. Por este motivo, cuando se conecta por primera vez a la WLAN, debe recordar configurar la clave de red para cifrar los datos transmitidos en la red inalámbrica, a fin de resistir de manera efectiva la invasión ilegal de piratas informáticos comunes. Antes de configurar la clave de red, primero debe instalar la tarjeta de red inalámbrica y configurar la dirección IP y la dirección de máscara de la tarjeta de red inalámbrica para que estén en el mismo segmento de red que la dirección IP y la dirección de máscara del nodo de red inalámbrica, luego abra la estación de trabajo. En Internet Explorer, ingrese la dirección IP predeterminada del nodo de la red inalámbrica en la barra de direcciones.
(Actualmente, las direcciones IP de la mayoría de los nodos de la red inalámbrica son "192.168.1.1", si no puede conectarse, puede consultar el manual de operación del dispositivo correspondiente). Ingrese a la página de inicio de sesión de administración de nodos de red inalámbrica, ingrese la contraseña de inicio de sesión (esta contraseña se puede encontrar en el manual del nodo de red inalámbrica), puede configurar la seguridad del nodo de red inalámbrica en las páginas siguientes. Haga clic en la opción de seguridad en la página de administración de nodos de la red inalámbrica, seleccione la función de cifrado WEP y configure la cadena de la contraseña de acuerdo con los diferentes tipos de cifrado; si elige el tipo de cifrado de 64 bits, debe ingresar la cadena de 10 bits como el cifrado. La contraseña, si elige el tipo de cifrado de 128 bits, debe establecer el número de dígitos de la contraseña en 26 dígitos. Después de completar la configuración de la contraseña, apague el nodo de la red inalámbrica y luego vuelva a encenderlo, de modo que el nodo de la red inalámbrica se reinicie y la clave de la red entre en vigencia. A continuación, también debe configurar las propiedades de conexión de la red inalámbrica en la estación de trabajo para que estén conectadas de forma segura a la WLAN. Haga clic en la opción " Inicio " /" Configuración " /" Conexiones de acceso telefónico y de red, haga clic con el botón derecho en la opción <quo; Wireless Connections " debajo de la opción y haga clic en &" El comando "Propiedades" abre la ventana Configuración de las propiedades de la red inalámbrica, haga clic en la pestaña "Configuración de la red inalámbrica" ​​de la ventana y seleccione la red inalámbrica con el cifrado habilitado en la página de la pestaña, luego haga clic en <; Propiedades " En la siguiente ventana de propiedades, seleccione la pestaña " Asociar " y luego seleccione la opción "Encriptación de datos (habilitar WEP) " en la página de la pestaña correspondiente, para que se seleccione el elemento de configuración" Clave de red ". Active, luego puede ingresar la contraseña de acceso del nodo de la red inalámbrica correctamente y hacer clic en "Aceptar" para que la estación de trabajo se conecte de manera segura a la red inalámbrica. 2. Cambiar la configuración de SSID predeterminada En el estado predeterminado, el fabricante del nodo de la red inalámbrica utilizará el SSID (cadena de inicialización) para verificar la solicitud de conexión para iniciar sesión en el nodo de la red inalámbrica. Una vez que se pasa la prueba, se puede conectar con éxito a la red inalámbrica. Sin embargo, debido a que los nodos de red inalámbrica del mismo fabricante utilizan el mismo nombre SSID, proporciona inconvenientes a los atacantes que intentan conectarse ilegalmente a la red inalámbrica, una vez que usan la cadena de inicialización común para conectarse a la red inalámbrica. Cuando la red está en línea, es fácil crear un enlace no autorizado, lo que representa una amenaza para la seguridad de la red inalámbrica. Para hacer esto, cuando instale la WLAN por primera vez, debe iniciar sesión en la página de administración del nodo de la red inalámbrica a tiempo, abrir la opción de configuración del SSID, restablecer la cadena de inicialización, es mejor hacer que sea difícil de adivinar, y para evitarlo de manera más efectiva Enlaces ilegales, es mejor que cancele el webcast SSID si las condiciones lo permiten, para minimizar las oportunidades de pirateo. Por supuesto, después de que cambie el nombre del SSID en el nodo de la red inalámbrica, también debe volver a editar el nombre del servicio del SSID en la ventana de configuración de propiedades de la red inalámbrica de la estación de trabajo para asegurarse de que su estación de trabajo esté conectada correctamente a la red inalámbrica. Modificar el nombre del SSID en una estación de trabajo normal es tan simple como hacer clic en la ventana de Propiedades de conexión de red inalámbrica, luego hacer clic en la pestaña "Configuración de red inalámbrica", luego en la página de pestaña, seleccionar el nombre del nodo de red inalámbrica y hacer clic en "&"" El botón "Propiedades", en la pestaña emergente "Asociar", ingresa directamente el nuevo nombre de SSID en el cuadro de texto "Nombre de servicio (SSID)" y, finalmente, haga clic en el botón "Aceptar". Hará que los ajustes tengan efecto. 3. Ubicación adecuada de la antena Debido a que el nodo de la red inalámbrica es la conversión de señales cableadas y inalámbricas, la ubicación de la antena en el nodo de la red inalámbrica no solo puede determinar la velocidad de transmisión de la señal de la red de área local inalámbrica, sino también la intensidad de la señal de comunicación. Para la seguridad de la comunicación de la red inalámbrica, es necesario colocar los nodos de la red inalámbrica en una ubicación adecuada para este propósito. Antes de colocar la antena, primero debe averiguar cuánta es la cobertura de la señal de comunicación del nodo de la red inalámbrica, y luego colocar la antena en la ubicación donde otros usuarios no puedan < tocar " según el rango. Por ejemplo, si la capacidad de transmisión de señal del nodo de la red inalámbrica es de 30 metros, y ahora desea establecer una LAN inalámbrica pequeña en un espacio de 100 metros cuadrados, es mejor colocar el nodo de la red inalámbrica en el centro del espacio. Distribuya otras estaciones de trabajo alrededor de los nodos de la red inalámbrica para que las estaciones de trabajo en otras salas no busquen automáticamente su red inalámbrica, por lo que la red inalámbrica es menos propensa a la fuga de señal. Si simplemente coloca el nodo de la red inalámbrica en la ventana o en la pared, no solo afectará la transmisión externa de la señal, sino que también los usuarios de la estación de trabajo en el otro lado de la pared pueden buscar y conectarse fácilmente a su red inalámbrica. Como resultado, la seguridad de su red se reducirá considerablemente. 4, realice otro trabajo preventivo Para proteger mejor la seguridad de la red inalámbrica, también puede llevar a cabo otras medidas de seguridad efectivas de acuerdo con las diferentes funciones del nodo de red inalámbrica. Por ejemplo, si el nodo de acceso a la red inalámbrica admite funciones de administración de red simples (función SNMP), le sugiero que desactive esta función tanto como sea posible para evitar que los atacantes ilegales accedan fácilmente a la información privada en toda la LAN inalámbrica a través del nodo de red inalámbrica. Si su nodo de red inalámbrica también admite la funcionalidad de lista de acceso, puede usar esta función para limitar con precisión qué estaciones de trabajo pueden conectarse al nodo de red inalámbrica, y las estaciones de trabajo que no están en la lista de acceso no están autorizadas para ingresar a la red inalámbrica. Por ejemplo, teniendo en cuenta que cada tarjeta de red inalámbrica tiene su propia dirección MAC, puede crear una "lista de control de acceso MAC" en el dispositivo del nodo de red inalámbrica y luego ingresar la dirección MAC de la tarjeta de red que considere legal. En la tabla, solo la dirección MAC que se muestra en la "Lista de control de acceso MAC" ingresará a su red inalámbrica.

Copyright © Conocimiento de Windows All Rights Reserved