Как повысить безопас­ность вашей сети Wi⁠-⁠Fi: 10 сове­тов

6
Аватар автора

Антон Курилов

на страже вайфая

Страница автора

Установка пароля на Wi-Fi — это минимально необходимая, но не единственная мера защиты домашней сети от внешних атак. Хакеры нередко атакуют роутеры: взломанное устройство можно использовать для перехвата незашифрованного интернет-трафика и организации DDoS-атак. Рассказываем, как повысить безопасность домашней беспроводной сети.

Сменить пароль от сети на более сложный

Чем сложнее пароль, тем больше времени потребуется на его перебор. Лучше устанавливать случайную комбинацию длиной от 20 символов с использованием букв разного регистра, цифр и специальных знаков. Запомнить код поможет менеджер паролей

Сменить логин и пароль от панели управления

По умолчанию интерфейс для управления настройками маршрутизатора защищен стандартными логином и паролем. Проблема в том, что они есть во всех базах для перебора, которыми пользуются хакеры. Пароль точно стоит сменить — подойдут критерии из предыдущего совета

Изменить стандартное название сети Wi-Fi

По умолчанию в идентификаторе сети указан производитель роутера, поэтому хакерам проще обнаружить уязвимости конкретной модели. Не используйте в названии личные данные — выберите нейтральное, но уникальное имя

Обновить прошивку роутера

Производители маршрутизаторов регулярно устраняют известные уязвимости и вводят новые механизмы безопасности. Если ваш роутер еще поддерживается, проверьте наличие обновлений через панель управления

Установить более высокий уровень шифрования

Самый современный протокол защиты беспроводной сети — WPA3. Для лучшей совместимости можно выбрать комбинированный вариант WPA2/WPA3. Если ваш роутер не поддерживает WPA3, задумайтесь об обновлении оборудования

Настроить отдельную сеть для устройств умного дома

Лампочки, роботы-пылесосы и прочие умные гаджеты часто недостаточно защищены от атак. Для них стоит создать отдельную сеть: при взломе злоумышленники не смогут получить доступ к основным устройствам, где хранятся личные данные

Отключить удаленный доступ

Некоторые модели маршрутизаторов позволяют управлять настройками сети из любой точки мира через интернет. Вряд ли вам часто нужна эта функция, а ведь это потенциальная точка входа для злоумышленников. Отключить ее можно в настройках роутера

Отключить WPS и UPnP

Функция WPS — Wi-Fi Protected Setup — упрощает подключение устройств к Wi-Fi без пароля. А UPnP — Universal Plug and Play — помогает автоматически подключать сетевые устройства. Обе технологии могут использоваться для проникновения в сеть

Регулярно проверять список подключенных устройств

Время от времени заглядывайте в панель управления, чтобы убедиться, что к сети не подключены незнакомые гаджеты. Если такие найдутся, их можно заблокировать

Включить фильтрацию по MAC-адресам

Более продвинутая защита — доступ к сети только для доверенных устройств. Многие роутеры позволяют создать белый список с идентификаторами ваших девайсов. В таком случае посторонние просто не смогут подключиться к Wi-Fi

Больше полезных советов

Больше полезных советов

В телеграм-канале «Т⁠—⁠Ж Технокульт» рассказываем про новые технологии, объясняем тренды и мемы, советуем кино и игры

Как стать экспертом по интернету:

Антон КуриловА как вы проверяете безопасность домашней сети?
  • Владимир НапримерНасчет умных устройств, как-то хотел выделить им отдельную сеть, но ведь часто умным устройствам требуется находиться в той же сети, что и основное (пример - включить музыку с телефона на Яндекс станции)1
  • Хазов АлександрВладимир, у меня на роутере можно включить отдельную сеть для IoT со своим названием. Устройства в обычной и IoT сетях отлично взаимодействуют0
  • Эндрю БуркинТолько большинство роутеров не дают создать втору сеть.0
  • Владимир НапримерХазов, интересно, а что за роутер?0
  • Хазов АлександрВладимир, Archer ax55 от ТП-линк0