以隨時(shí)隨地不受網(wǎng)線束縛地實(shí)現(xiàn)網(wǎng)上沖浪的無線上網(wǎng)方式廣受人們歡迎,由于無線網(wǎng)絡(luò)不需要計(jì)算機(jī)和互聯(lián)網(wǎng)連接之間的線纜,在這個(gè)區(qū)域的攻擊者就有可能劫持或者攔截一個(gè)沒有保護(hù)措施的連接。這種做法稱作“駕駛攻擊”,是一個(gè)人使用一臺(tái)配置無線網(wǎng)卡和GPS設(shè)備的計(jì)算機(jī)在一些區(qū)域搜索無線網(wǎng)絡(luò)和識(shí)別一個(gè)網(wǎng)絡(luò)位置的具體坐標(biāo)的過程。這種網(wǎng)絡(luò)信息通常會(huì)在網(wǎng)絡(luò)上發(fā)布。一些參加或者利用駕駛攻擊的人有惡意的目的,會(huì)使用這個(gè)信息劫持你的家庭無線網(wǎng)絡(luò)或者攔截你的計(jì)算機(jī)與具體熱點(diǎn)之間的連接。如何減少自己的無線網(wǎng)絡(luò)的風(fēng)險(xiǎn),以下六招或許能幫你解決問題。
一:限定IP地址
當(dāng)你的計(jì)算機(jī)連接到你的網(wǎng)絡(luò)中的時(shí)候,你的無線路由器通常會(huì)分給他一個(gè)IP地址,用他來瀏覽網(wǎng)頁或連接外部互聯(lián)網(wǎng)。通常情況下,無線路由器會(huì)給每一個(gè)連接到無線網(wǎng)絡(luò)中來的每一臺(tái)機(jī)器分配一個(gè)IP。但是你可以告訴你的無線路由器只分配一定范圍的IP地址,假如你的網(wǎng)絡(luò)中的計(jì)算機(jī)使用了所有的IP地址的話,你的無線路由器就不會(huì)為入侵者再分配IP地址。比如你家有兩臺(tái)無線上網(wǎng)電腦,你指定你的無線路由,只分配192.168.1.1至192.168.1.2,這樣當(dāng)你的兩臺(tái)電腦都上網(wǎng)時(shí),別人就無法再分配IP了,而如果你哪天發(fā)現(xiàn)自己的電腦分配不到IP,就知道你樓下的保安給小偷干掉了。
二:隱藏?zé)o線ID
當(dāng)你買了無線路由器在家布置了無線網(wǎng)絡(luò)后,你家里就有了一個(gè)Wi-Fi無線網(wǎng)絡(luò)環(huán)境了。打開你的筆記本或其他移動(dòng)設(shè)備,尋找無線網(wǎng)絡(luò)時(shí),就可以看到有很多網(wǎng)絡(luò)名字,這些名字就是服務(wù)設(shè)定標(biāo)識(shí)。默認(rèn)的SSID一般都和該路由器的品牌相關(guān)聯(lián)。比如你買的是TP-Link,你的SSID號(hào)開始肯定以TP-Link開頭。一個(gè)黑客可以輕松通過你的SSID知道你的路由器品牌。你可以在無線路由的管理界面上,修改這個(gè)SSID,改成你喜歡的名字,這樣起碼可以在一定程度上隱蔽你的無線路由。修改SSID只是最簡單的方式,我們還可以通過關(guān)閉SSID廣播來起到更好的效果。以Linksys管理界面為例,SETUP選項(xiàng)中,SSID Broadcast就可以選擇Disable,這樣就關(guān)閉了SSID。這樣你的無線網(wǎng)絡(luò),對于一般人來說,就是隱蔽了。
三:MAC地址過濾
如何查看自己電腦網(wǎng)卡的MAC地址的ID呢?在Windows系統(tǒng)中點(diǎn)選“開始菜單”,然后選“運(yùn)行”,彈出的對話框中輸入“cmd ”,回車后會(huì)出現(xiàn)命令行窗口。在命令行窗口中輸入 ipconfig /all。尋找名為“Physical Address”的這一行,其后所顯示的地址即為該設(shè)備的MAC地址。每一個(gè)網(wǎng)絡(luò)設(shè)備都有唯一的被稱作MAC地址的ID,一般是這種格式:00-D8-A1-40-9F-62。你可以利用他來據(jù)入侵者于門外。許多路由器允許你設(shè)定一個(gè)范圍的MAC地址可以接入到互聯(lián)網(wǎng)。這樣你可以告訴無線路由器哪些是你自己的PC的MAC地址,不屬于這個(gè)范圍的一律拒之門外。
四:加密無線網(wǎng)絡(luò)
一般無線路由都提供兩種加密標(biāo)準(zhǔn):無線對等協(xié)議和Wi-Fi保護(hù)接入。WEP要比WPA老,但是不如WPA安全。目前網(wǎng)上流行的,“10分鐘可破解無線路由器密碼”,指的就是破解WEP密碼。所以,采用WPA會(huì)更安全些,起碼給黑客制造更多的麻煩。設(shè)置加密后,需要無線上網(wǎng)的電腦上查看無線網(wǎng)絡(luò)屬性,在網(wǎng)絡(luò)密鑰對話框中輸入密碼,你的PC就可以連接到你的使用WPA加密的無線網(wǎng)絡(luò)了。
五:安裝一個(gè)防火墻
雖然在你的網(wǎng)絡(luò)上安裝一個(gè)防火墻是一個(gè)好的安全做法,但是,你還應(yīng)該在你的無線設(shè)備上直接安裝一個(gè)防火墻。能夠直接接入你的無線網(wǎng)絡(luò)攻擊者也許能夠繞過你的防火墻。一個(gè)基于主機(jī)的防火墻將為你的計(jì)算機(jī)上的數(shù)據(jù)增加一層保護(hù)措施。
六:維護(hù)殺毒軟件
你能夠減少攻擊者通過安裝殺毒軟件感染你的網(wǎng)絡(luò)和無線計(jì)算機(jī)造成的損失,保持你的病毒定義處于最新的狀態(tài)。許多殺毒軟件還有額外的防御或者檢測間諜軟件和木馬程序的功能
更多資料來自http://www.anykey.cn/