如何防止無線網(wǎng)絡
隨著各種移動設備的普及,漸漸的基本上所有人家里都有了無線路由器,無線路由器剛剛普及的時候人們的安全意識不強一般不設置密碼所以很容易被“蹭網(wǎng)”?,F(xiàn)在無線設備普及了基本上沒有不加密的無線網(wǎng)絡了,但是一些不經(jīng)意的設置 可能依然會讓你被蹭網(wǎng)。
知己知彼,百戰(zhàn)不殆。要想防止被蹭網(wǎng) 就來了解一下蹭網(wǎng)的原理。
一般蹭網(wǎng)都使用rtl8187或rt3070芯片的無線網(wǎng)卡在CDLinux環(huán)境下通過以下兩種方法解除:
1.找到想要解除的無線信號后發(fā)送一個攻擊包使無線AP請求無線終端的驗證信息,然后“抓取握手包”保存握手包后搜尋字典進行解除。
2.通過pin解除,這種解除方法針對于有“一鍵連接”功能的無線路由器,通過不斷變化pin碼驗證,由于pin碼是8位純數(shù)字 所以只要信號好就可以很輕松的解除成功。
了解了解除方法后,下面向大家介紹一下防止被解除的方法。
1.針對第一種解除方法主要方法是設置強密碼,要超過8位并且數(shù)字字母符號混排并且無規(guī)律,最好的辦法是利用密碼生成軟件生成隨機密碼,并且每3個月左右更換一次。密碼越長越難解除這點不假但是有的人用自己的手機號碼作為密碼,11位的純數(shù)字確實也很難解除,但是電話號碼所屬位置的排列信息都是公開的,這時只要下載一個手機號碼生成工具就可以把本地區(qū)所有的電話號碼生成出來,這樣密碼就很容易被解除了,所以使用手機號碼作為密碼是不安全的。
2.針對第二種解除方法,主要解決辦法是關掉路由器的pin功能,只使用密碼驗證。并且購買無線路由器時不要一味的購買信號強的,要本著夠用就行的原則,一來可以減少電磁輻射對身體健康的影響,二來可以大大延長pin解除的速度,pin解除對信號強度與質量的要求是非常大的。
3.終極大招,設置MAC地址白名單,將家中的所有無線設備的MAC地址添加到路由器的白名單中,這樣不在白名單中的設備就無法連接到你的路由器了。
4.柔和方案,將所有不在白名單中的設備設置限速32k/s或更低,這樣即使被人蹭網(wǎng)了 也會因為速度太慢而讓蹭網(wǎng)者抓狂。