پرش به محتوای اصلی

چگونه امنیت روتر خود را در 10 دقیقه افزایش دهیم

انگجت۱۴۰۵ مهر ۵, یکشنبه، ساعت ۱۸:۴۵حدود 6 دقیقه مطالعه

اکثر روترهای اینترنتی کاملا خارج از جعبه هستند، اما این بدان معنا نیست که نمی توان آنها را ایمن تر کرد. اغلب، تنها کاری که باید انجام دهید این است که چند تنظیمات را تغییر دهید.

گاهی اوقات تنها چیزی که لازم است این است که تنظیمات پیش فرض را تغییر دهید.

شاید زیاد به پیکربندی روتر خود فراتر از تنظیمات اولیه فکر نکرده باشید، تا زمانی که وای فای شما خیلی کند نباشد و به درستی کار کند. اما از آنجایی که روتر دروازه بین ترافیک شبکه شما و کل اینترنت است، مهم است که آن را تا حد امکان ایمن نگه دارید. برخی از تنظیمات پیش‌فرض بهترین نیستند و ممکن است ابزارهایی را که تنظیمات شما را تقویت می‌کنند از دست داده باشید.

ورود به روتر و تغییر دادن گزینه هایی که بیشترین تاثیر را دارند کار سختی نیست. برای شروع، هنگام استفاده از رایانه متصل به شبکه خانگی خود، آدرس IP روتر خود را در نوار آدرس مرورگر خود تایپ کنید. این اغلب 192.168.1.1 یا 192.168.0.1 است اما می تواند متفاوت باشد.

اعتبارنامه ورود به پنل مدیریت با آنچه برای اتصال دستگاه ها به Wi-Fi استفاده می کنید، یکسان نیست. اگر تا به حال این اطلاعات را تغییر نداده اید، به دنبال برچسبی در پشت یا زیرین با جزئیات بگردید. هر روتر متفاوت است، بنابراین مکان های منوی دقیق و نام این گزینه ها ممکن است برای شما متفاوت باشد. مثال های زیر برای روتر ایسوس است.

این نکته کلاسیک امنیتی آنلاین برای مدت طولانی بسیار حیاتی بود زیرا اکثر روترها با لاگین های پیش فرض استاندارد ارسال می شدند و به هر کسی اجازه می دادند آنها را به صورت آنلاین جستجو کنند. این مشکل خوشبختانه اکنون کمتر شدید است، زیرا بسیاری از تولیدکنندگان روتر از رمزهای عبور پیش فرض تصادفی استفاده می کنند.

با این حال، هنوز عاقلانه است که اعتبار ورود به سیستم را به همراه نام شبکه (که به درستی SSID نامیده می شود) و رمز عبور تغییر دهید. بسیاری از روترها از نام مدل به عنوان SSID استفاده می کنند که به مهاجمان احتمالی اطلاعات بیشتری برای یافتن نقاط ضعف احتمالی در واحد شما می دهد. و شما نمی خواهید کسی که استیکر را بررسی می کند به شبکه شما دسترسی ادمین داشته باشد.

در روتر ایسوس، تنظیمات ورود به سیستم مدیریت در قسمت Administration > System، در زیر کادر حساب روتر قرار دارد. اگر می‌توانید نام کاربری را تغییر دهید، این کار را انجام دهید، زیرا "admin" اولین گزینه‌ای است که هر کسی امتحان می‌کند. در مرحله بعد، گزینه های بی سیم خود را در قسمت Wireless > General تغییر دهید. رمز عبور WPA Pre-Shared Key در پلتفرم ایسوس نامیده می شود.

وقتی اینجا هستید، مطمئن شوید که امنیت شبکه شما (روش احراز هویت برای ASUS) روی قوی‌ترین استاندارد موجود تنظیم شده است که در حال حاضر WPA3-Personal است. برخی از دستگاه ها با WPA-3 کار نمی کنند. امن ترین گزینه فعال نگه داشتن WPA-3 و اجتناب از آن دستگاه ها است. اگر این برای شما امکان پذیر نیست، استفاده از حالت ترکیبی WPA2/WPA-3 Personal امنیت کمتری دارد اما باید همه چیز را با بالاترین استانداردی که پشتیبانی می کند مطابقت دهد.

اکثر روترها این گزینه را دارند که یک شبکه دوم برای مهمانان ایجاد کنند که یک ابزار امنیتی عالی است. به طور پیش‌فرض، شبکه مهمان به دستگاه‌ها اجازه نمی‌دهد با یکدیگر صحبت کنند یا به منابع موجود در شبکه موجود شما دسترسی داشته باشند. آنها به اینترنت دسترسی دارند و دیگر هیچ. این برای جداسازی دستگاه‌های خانه هوشمند، که در گذشته نگرانی‌های امنیتی و حفظ حریم خصوصی داشته‌اند، عالی است. می‌توانید به راحتی دستگاه‌هایی را که در حال حاضر به یک شبکه مهمان متصل هستند بررسی کنید و در صورت نیاز آنها را فعال کنید.

روتر شما ممکن است گزینه ای را برای محدود کردن پهنای باند شبکه مهمان ارائه دهد تا دستگاه های شما اولویت داشته باشند. اگر در حال راه‌اندازی یک شبکه جداگانه برای کودکان هستید، ممکن است این گزینه را داشته باشید که ساعات فعال بودن شبکه را محدود کنید یا حتی برای یک دوره مشخص دسترسی یک‌باره را فراهم کنید. از آنجایی که شبکه‌های مهمان رمز عبور خود را دارند، می‌توانید چیزی را تنظیم کنید که راحت‌تر به خاطر بسپارید و در عین حال رمز عبور اصلی خود را پیچیده‌تر نگه دارید.

روترهای ASUS (تحت شبکه Guest Network Pro) حتی از ایجاد چندین شبکه مهمان پشتیبانی می کنند، بنابراین می توانید یکی برای دوستان، دومی برای بچه ها و سومی برای دستگاه های هوشمند داشته باشید. به علاوه، می توانید پروتکل امنیتی را به طور مستقل تنظیم کنید و شبکه مهمان را به گزینه ای عالی برای جدا نگه داشتن دستگاه های WPA2 تبدیل کنید.

WPS (Wi-Fi Protected Setup) به عنوان یک ویژگی راحت برای اتصال دستگاه ها به Wi-Fi بدون رمز عبور در نظر گرفته شده است، اما روتر شما را بسیار کمتر ایمن می کند. این دو روش اصلی را ارائه می دهد: یک پین و یک دکمه. با اولی، یک کد هشت رقمی از روتر یا دستگاه دریافت می کنید و از آن به جای رمز عبور شبکه استفاده می کنید. برای استفاده از روش دیگر، در مدت کوتاهی روی هر دستگاه دکمه ای را فشار می دهید تا آنها را متصل کنید. برای روترهای ایسوس، این گزینه در قسمت Wireless > WPS > Enable WPS قرار دارد.

آسیب پذیری پین این است که به جای یک عدد 8 رقمی نسبتا قوی، به عنوان دو عدد چهار رقمی مجزا محاسبه می شود. این به شدت تعداد ترکیب‌های ممکن را کاهش می‌دهد و بنابراین به راحتی می‌توان آن را شکست، به خصوص اگر روتر شما تعداد تلاش‌ها را محدود نکند. روش دکمه مشکل کمتری دارد زیرا به دسترسی فیزیکی نیاز دارد، اگرچه نسخه‌های مدرن اندروید و iOS از آن پشتیبانی نمی‌کنند و برخی از روترها در صورت فعال بودن روش دکمه، پین را فعال نگه می‌دارند.

خوشبختانه WPS این روزها به ندرت ضروری است. هنگام اتصال دستگاه‌هایی که تایپ رمز عبور طولانی دردسرساز است (مانند جعبه‌های پخش جریان)، اغلب می‌توانید از برنامه‌های موجود در تلفن خود برای قرار دادن آنها روی Wi-Fi خود استفاده کنید. iOS و Android هر دو گزینه هایی را برای اشتراک گذاری دسترسی به شبکه Wi-Fi با دوستان نزدیک ارائه می دهند، از جمله از طریق یک کد QR، که نیاز به وارد کردن رمز عبور را به طور کامل برطرف می کند.

بسیاری از روترها گزینه ای را برای مدیریت شبکه شما از خارج از خانه ارائه می دهند. معمولا این کار را با وارد کردن آدرس IP عمومی خود در نوار آدرس مرورگر و به دنبال آن شماره پورت انجام می دهید. همچنین می توانید از برنامه موبایل روتر خود استفاده کنید. و در حالی که به نظر راحت می رسد، خطرات امنیتی ناشی از باز بودن صفحه ورود به سیستم روتر شما به طور بالقوه برای کل اینترنت ارزش آن را ندارد. این به میزان زیادی سطح حمله شما را فراتر از دستگاه های مجاور افزایش می دهد.

در روتر ایسوس، این کنترل‌ها در بخش Administration > System قرار دارند. Enable Telnet، Enable SSH و Enable Web Access از WAN all را روی No تنظیم کنید. اگر به دسترسی از راه دور نیاز دارید، دو گزینه به شما امکان می‌دهد با امنیت بیشتری از آن استفاده کنید. اولین مورد، Enable Access Restrictions (در همان صفحه) است که کنترل می کند کدام دستگاه ها می توانند به پنل مدیریت روتر دسترسی داشته باشند. این همه مدیریت روتر را محدود می کند، نه فقط از راه دور، بنابراین مطمئن شوید که چندین دستگاه (از جمله دستگاهی که استفاده می کنید) را اضافه کنید تا از قفل شدن خارج نشوید.

ابزار دوم Instant Guard VPN داخلی ASUS است (تحت VPN > Instant Guard)، که یک تونل VPN بین شبکه خانگی و دستگاه های تلفن همراه شما ایجاد می کند که برنامه Instant Guard (Android | iOS) را روی آن نصب می کنید. وقتی در خانه هستید این را تنظیم کنید و به شما امکان می‌دهد هر کجا به شبکه خانگی خود متصل شوید. به این ترتیب، می‌توانید از برنامه تلفن همراه روتر خود برای مدیریت شبکه در صورت نیاز استفاده کنید و در عین حال به تلفن خود یک لایه حریم خصوصی در شبکه‌های باز بدهید.

شما باید هر چند وقت یکبار روتر خود را مجددا راه اندازی کنید تا به خوبی کار کند. این همچنین می تواند با متوقف کردن هرگونه دسترسی مخرب موقت، مزایای امنیتی داشته باشد.

مانند هر دستگاه دیگری، نصب آخرین به‌روزرسانی‌ها راهی حیاتی برای محافظت در برابر سوء استفاده‌های شناخته شده است. در روترهای ASUS، این مورد در بخش Administration > Firmware Upgrade است. برای اجرای به‌روزرسانی‌ها بدون نیاز به بررسی دستی، Auto Firmware Upgrade و Security Upgrade را فعال کنید. اگر این در دسترس نیست، باید به‌روزرسانی‌های سازنده روتر را به‌صورت دستی نصب کنید. باید دستورالعمل هایی برای این کار وجود داشته باشد.

اگر روتر شما به پایان عمر خود رسیده است، یک روش پیشرفته (که بیش از 10 دقیقه طول می کشد) نصب سیستم عامل روتر جایگزین مانند DD-WRT یا FreshTomato است تا بدون باز کردن شبکه شما در معرض خطر یا خرید یک واحد جدید، به کار خود ادامه دهید. و اگر از روتر ارائه‌شده توسط ISP استفاده می‌کنید که برخی از این گزینه‌ها را ارائه نمی‌دهد، ارتقاء به روتر خود احتمالا کنترل بسیار بیشتری بر امنیت آن به شما می‌دهد.

خواندن متن کامل در انگجتبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

How to improve your router's security in 10 minutes

Most internet routers are solid out of the box, but that doesn't mean they can't be made more secure. Often, all you need to do is tweak a few settings.

همه‌ی اخبار فناوری