當前位置:才華齋>計算機>網路技術>

如何有效測試無線路由器的安全功能

網路技術 閱讀(4.36K)

無線路由器的安全是非常重要的,它關係到我們的個人隱私安全,下面是關於如何有效測試無線路由器的安全功能,歡迎參考!

如何有效測試無線路由器的安全功能

設定網路金鑰

無線加密協議(WEP)是對無線網路中傳輸的資料進行加密的一種標準方法。現在大多數的無線裝置只具備WEP加密,更為安全的WPA加密還未被廣泛使用。

目前,無線路由器或AP的金鑰型別一般有兩種。例如,所使用的無線路由器便有64位和128位的加密型別,分別輸入10個或26個字串作為加密密碼。

在這裡要提醒各位,許多無線路由器或AP在出廠時,資料傳輸加密功能是關閉的,如果你拿來就用而不作進一步設定的話,那麼你的無線網路就成為了一個“不設防”的擺設。因此,為你的無線網路進行加密設定是極為重要的。

測試結果:選用了64位加密方式,實測中,通過Network Stumbler等軟體發現了無線網路的存在,但由於無法獲取密碼,不能使用該無線網路。

禁用SSID廣播

通俗地說,SSID便是你給自己的無線網路所取的名字。需要注意的是,同一生產商推出的無線路由器或AP都使用了相同的SSID,一旦那些企圖非法連線的攻擊者利用通用的初始化字串來連線無線網路,就極易建立起一條非法的連線,從而給我們的無線網路帶來威脅。因此,建議你最好能夠將SSID命名為一些較有個性的名字。

無線路由器一般都會提供“允許SSID廣播”功能。如果你不想讓自己的無線網路被別人通過SSID名稱搜尋到,那麼最好“禁止SSID廣播”。你的.無線網路仍然可以使用,只是不會出現在其他人所搜尋到的可用網路列表中。

小提示:通過禁止SSID廣播設定後,無線網路的效率會受到一定的影響,但以此換取安全性的提高,認為還是值得的。

測試結果:由於沒有進行SSID廣播,該無線網路被無線網絡卡忽略了,尤其是在使用Windows XP管理無線網路時,達到了“掩人耳目”的目的。

禁用DHCP

DHCP功能可在無線區域網內自動為每臺電腦分配IP地址,不需要使用者設定IP地址、子網掩碼以及其他所需要的TCP/IP引數。如果啟用了DHCP功能,那麼別人就能很容易地使用你的無線網路。因此,禁用DHCP功能對無線網路而言很有必要。

在無線路由器的“DHCP服務器”設定項下將DHCP伺服器設定為“不啟用”即可。

測試結果:由於無法獲得IP地址和DNB伺服器資訊,既使能找到該無線網路訊號,仍然不能使用網路。

啟用MAC地址、IP地址過濾

在無線路由器的設定項中,啟用MAC地址過濾功能時,要注意的是,在“過濾規則”中一定要選擇“僅允許已設MAC地址列表中已生效的MAC地址訪問無線網路”這類的選項。

另外,如果在無線區域網中禁用了DHCP功能,那麼建議你為每臺使用無線服務的電腦都設定一個固定的IP地址,然後將這些IP地址都輸入IP地址允許列表中。啟用了無線路由器的IP地址過濾功能後,只有IP地址在列表中的使用者才能正常訪問網路,其他人只能乾瞪眼了。

測試結果:MAC地址過濾和IP地址過濾設定好後,即使有人勉強入侵了無線網路,但由於MAC地址和IP地址被無線路由器的過濾功能禁止掉了,因此無線網路仍然無法使用。