Врста сигурности и шифровања бежичне мреже. Које да одаберете?

Који режим безбедности и шифровања да подесите у подешавањима рутера. Бежична сигурност са ВПА и ВПА2 ПСК. Захтеви за лозинку за Ви-Фи мрежу

Да бисте осигурали своју Ви-Фи мрежу и поставили лозинку, обавезно одаберите врсту бежичне заштите и начин шифровања. И у овој фази многи људи постављају питање: кога одабрати? ВЕП, ВПА или ВПА2? Лично или предузеће? АЕС или ТКИП? Која безбедносна подешавања најбоље штите вашу Ви-Фи мрежу? Покушаћу да одговорим на сва ова питања у оквиру овог чланка. Размотримо све могуће методе аутентификације и шифровања. Откријмо који су сигурносни параметри Ви-Фи мреже најбоље подешени у поставкама рутера.

Имајте на уму да су врста сигурности или провјере аутентичности, мрежна провјера идентитета, сигурност, начин провјере аутентичности исти.

Врста аутентификације и шифровање су основна безбедносна подешавања бежичне Ви-Фи мреже. Мислим да прво треба да схватите шта су, које верзије постоје, које су њихове могућности итд. Након тога ћемо схватити коју врсту заштите и енкрипције одабрати. Показаћу вам као пример неколико популарних рутера.

Топло препоручујем постављање лозинке и осигурање бежичне мреже. Подесите максимални ниво заштите. Ако оставите мрежу отвореном, незаштићеном, било ко се може повезати с њом. Ово је првобитно несигурно. Уз непотребно оптерећење рутера, пад брзине везе и све врсте проблема са повезивањем различитих уређаја.

Безбедност Ви-Фи мреже: ВЕП, ВПА, ВПА2

Постоје три опције заштите. Не рачунајући „Отворено“, наравно.

  • ВЕП (Виред Екуивалент Приваци) застарјела је и несигурна метода провјере аутентичности. Ово је прва и не баш успешна метода заштите. Нападачи могу лако приступити бежичним мрежама које су заштићене ВЕП-ом. Не морате да постављате овај режим у подешавањима вашег рутера, мада је он присутан (не увек).
  • ВПА (Ви-Фи Протецтед Аццесс) поуздан је и модеран вид заштите. Максимална компатибилност са свим уређајима и оперативним системима.
  • ВПА2 је нова, побољшана и поузданија верзија ВПА. Постоји подршка за АЕС ЦЦМП енкрипцију. Тренутно је то најбољи начин да осигурате своју Ви-Фи мрежу. Ово је оно што препоручујем употребу.

ВПА / ВПА2 могу бити две врсте:

  • ВПА / ВПА2 - Персонал (ПСК) је уобичајена метода аутентификације. Када само требате да поставите лозинку (кључ), а затим је користите за повезивање на Ви-Фи мрежу. Једна лозинка користи се за све уређаје. Сама лозинка се чува на уређајима. Ако је потребно, можете је видети или променити. Ово је препоручена опција.
  • ВПА / ВПА2 - Ентерприсе је софистициранија метода која се углавном користи за заштиту бежичних мрежа у канцеларијама и различитим институцијама. Пружа виши ниво заштите. Користи се само ако је РАДИУС сервер инсталиран за ауторизацију уређаја (који пружа лозинке).

Мислим да смо смислили методу аутентификације. Најбоље је користити ВПА2 - лично (ПСК). Ради боље компатибилности, тако да нема проблема са повезивањем старијих уређаја, можете подесити ВПА / ВПА2 мешовити режим. Многи усмјеривачи користе ову методу према заданим поставкама. Или означено као „Препоручено“.

Бежично шифровање

Постоје два начина ТКИП и АЕС .

Начин шифровања Ви-Фи мреже: ТКИП или АЕС

Препоручујемо употребу АЕС-а. Ако на мрежи имате старе уређаје који не подржавају АЕС енкрипцију (већ само ТКИП) и појавит ће се проблеми при повезивању с бежичном мрежом, а затим подесите "Аутоматски". ТКИП врста шифрирања није подржана у режиму 802.11н.

У сваком случају, ако строго инсталирате ВПА2 - Персонал (препоручује се), тада ће бити доступна само АЕС енкрипција.

Какву заштиту треба да ставим на Ви-Фи рутер?

Користите ВПА2 - лично са АЕС енкрипцијом . Данас је то најбољи и најсигурнији начин. Овако изгледају безбедносне поставке бежичне мреже на АСУС рутерима:

најбољи тип аутентификације и енкрипција за заштиту вифи-ја

Прочитајте више у чланку: како поставити лозинку на Асус Ви-Фи рутеру.

Овако сигурносне поставке изгледају на ТП-Линк усмјеривачима (са старим фирмвареом).

Конфигурисање безбедности и шифровања на ТП-Линк-у

Детаљнија упутства за ТП-Линк можете наћи овде.

Упутство за остале рутере:

  • Постављање безбедности и лозинке за Ви-Фи мрежу на Д-Линк-у
  • Бежична сигурност на Тенда усмјеривачима
  • Упутство за Тотолинк: подешавање методе и лозинке за аутентификацију

Ако не знате где да пронађете сва та подешавања на вашем рутеру, онда напишите у коментарима, покушаћу да вам предложим. Само не заборавите да наведете модел.

Будући да старији уређаји (Ви-Фи адаптери, телефони, таблети итд.) Можда не подржавају ВПА2 - Персонал (АЕС), у случају проблема са повезивањем, подесите мешовити режим (Аутоматски).

Често примјећујем да након промене лозинке или других параметара заштите уређаји не желе да се повезују на мрежу. Рачунари могу да имају грешку „Мрежне поставке сачуване на овом рачунару не одговарају захтевима ове мреже.“ Покушајте да избришете (заборавите) мрежу на уређају и поново се повежете. Како се то ради на Виндовс 7, написао сам овде. А у Виндовс-у 10 морате заборавити мрежу.

Лозинка (кључ) ВПА ПСК

Који год тип заштите и начин шифрирања одабрали, морате поставити лозинку. То је такође ВПА кључ, бежична лозинка, безбедносни кључ за Ви-Фи мрежу итд.

Дужина лозинке од 8 до 32 карактера. Могу се користити латинична слова и бројеви. Такође посебни карактери: - @ $ #! итд. Нема размака! Лозинка је осетљива на велика и мала слова! То значи да су "з" и "З" различити знакови.

Не препоручујем употребу једноставних лозинки. Боље је створити јаку лозинку коју нико не може погодити, чак и ако се јако труди.

Захтеви за лозинку за Ви-Фи мрежу

Мало је вероватно да ћете се моћи сјетити тако сложене лозинке. Било би лијепо то негде записати. Није неуобичајено да се заборави Ви-Фи лозинка. Шта радити у таквим ситуацијама, написао сам у чланку: како сазнати своју Ви-Фи лозинку.

Такође запамтите да поставите добру лозинку за заштиту веб интерфејса рутера. Како то учинити, написао сам овде: како променити лозинку на рутеру из администратора у други.

Ако вам је потребна још већа заштита, можете користити везивање МАЦ адресе. Тачно, не видим потребу за тим. ВПА2 - Доста је лично упарено са АЕС-ом и јаком лозинком.

Како заштитите своју Ви-Фи мрежу? Пишите у коментарима. Па, постављате питања?