چگونه امنیت روتر خود را در 10 دقیقه افزایش دهیم
اکثر روترهای اینترنتی کاملا خارج از جعبه هستند، اما این بدان معنا نیست که نمی توان آنها را ایمن تر کرد. اغلب، تنها کاری که باید انجام دهید این است که چند تنظیمات را تغییر دهید.
گاهی اوقات تنها چیزی که لازم است این است که تنظیمات پیش فرض را تغییر دهید.
شاید زیاد به پیکربندی روتر خود فراتر از تنظیمات اولیه فکر نکرده باشید، تا زمانی که وای فای شما خیلی کند نباشد و به درستی کار کند. اما از آنجایی که روتر دروازه بین ترافیک شبکه شما و کل اینترنت است، مهم است که آن را تا حد امکان ایمن نگه دارید. برخی از تنظیمات پیشفرض بهترین نیستند و ممکن است ابزارهایی را که تنظیمات شما را تقویت میکنند از دست داده باشید.
ورود به روتر و تغییر دادن گزینه هایی که بیشترین تاثیر را دارند کار سختی نیست. برای شروع، هنگام استفاده از رایانه متصل به شبکه خانگی خود، آدرس IP روتر خود را در نوار آدرس مرورگر خود تایپ کنید. این اغلب 192.168.1.1 یا 192.168.0.1 است اما می تواند متفاوت باشد.
اعتبارنامه ورود به پنل مدیریت با آنچه برای اتصال دستگاه ها به Wi-Fi استفاده می کنید، یکسان نیست. اگر تا به حال این اطلاعات را تغییر نداده اید، به دنبال برچسبی در پشت یا زیرین با جزئیات بگردید. هر روتر متفاوت است، بنابراین مکان های منوی دقیق و نام این گزینه ها ممکن است برای شما متفاوت باشد. مثال های زیر برای روتر ایسوس است.
این نکته کلاسیک امنیتی آنلاین برای مدت طولانی بسیار حیاتی بود زیرا اکثر روترها با لاگین های پیش فرض استاندارد ارسال می شدند و به هر کسی اجازه می دادند آنها را به صورت آنلاین جستجو کنند. این مشکل خوشبختانه اکنون کمتر شدید است، زیرا بسیاری از تولیدکنندگان روتر از رمزهای عبور پیش فرض تصادفی استفاده می کنند.
با این حال، هنوز عاقلانه است که اعتبار ورود به سیستم را به همراه نام شبکه (که به درستی SSID نامیده می شود) و رمز عبور تغییر دهید. بسیاری از روترها از نام مدل به عنوان SSID استفاده می کنند که به مهاجمان احتمالی اطلاعات بیشتری برای یافتن نقاط ضعف احتمالی در واحد شما می دهد. و شما نمی خواهید کسی که استیکر را بررسی می کند به شبکه شما دسترسی ادمین داشته باشد.
در روتر ایسوس، تنظیمات ورود به سیستم مدیریت در قسمت Administration > System، در زیر کادر حساب روتر قرار دارد. اگر میتوانید نام کاربری را تغییر دهید، این کار را انجام دهید، زیرا "admin" اولین گزینهای است که هر کسی امتحان میکند. در مرحله بعد، گزینه های بی سیم خود را در قسمت Wireless > General تغییر دهید. رمز عبور WPA Pre-Shared Key در پلتفرم ایسوس نامیده می شود.
وقتی اینجا هستید، مطمئن شوید که امنیت شبکه شما (روش احراز هویت برای ASUS) روی قویترین استاندارد موجود تنظیم شده است که در حال حاضر WPA3-Personal است. برخی از دستگاه ها با WPA-3 کار نمی کنند. امن ترین گزینه فعال نگه داشتن WPA-3 و اجتناب از آن دستگاه ها است. اگر این برای شما امکان پذیر نیست، استفاده از حالت ترکیبی WPA2/WPA-3 Personal امنیت کمتری دارد اما باید همه چیز را با بالاترین استانداردی که پشتیبانی می کند مطابقت دهد.
اکثر روترها این گزینه را دارند که یک شبکه دوم برای مهمانان ایجاد کنند که یک ابزار امنیتی عالی است. به طور پیشفرض، شبکه مهمان به دستگاهها اجازه نمیدهد با یکدیگر صحبت کنند یا به منابع موجود در شبکه موجود شما دسترسی داشته باشند. آنها به اینترنت دسترسی دارند و دیگر هیچ. این برای جداسازی دستگاههای خانه هوشمند، که در گذشته نگرانیهای امنیتی و حفظ حریم خصوصی داشتهاند، عالی است. میتوانید به راحتی دستگاههایی را که در حال حاضر به یک شبکه مهمان متصل هستند بررسی کنید و در صورت نیاز آنها را فعال کنید.
روتر شما ممکن است گزینه ای را برای محدود کردن پهنای باند شبکه مهمان ارائه دهد تا دستگاه های شما اولویت داشته باشند. اگر در حال راهاندازی یک شبکه جداگانه برای کودکان هستید، ممکن است این گزینه را داشته باشید که ساعات فعال بودن شبکه را محدود کنید یا حتی برای یک دوره مشخص دسترسی یکباره را فراهم کنید. از آنجایی که شبکههای مهمان رمز عبور خود را دارند، میتوانید چیزی را تنظیم کنید که راحتتر به خاطر بسپارید و در عین حال رمز عبور اصلی خود را پیچیدهتر نگه دارید.
روترهای ASUS (تحت شبکه Guest Network Pro) حتی از ایجاد چندین شبکه مهمان پشتیبانی می کنند، بنابراین می توانید یکی برای دوستان، دومی برای بچه ها و سومی برای دستگاه های هوشمند داشته باشید. به علاوه، می توانید پروتکل امنیتی را به طور مستقل تنظیم کنید و شبکه مهمان را به گزینه ای عالی برای جدا نگه داشتن دستگاه های WPA2 تبدیل کنید.
WPS (Wi-Fi Protected Setup) به عنوان یک ویژگی راحت برای اتصال دستگاه ها به Wi-Fi بدون رمز عبور در نظر گرفته شده است، اما روتر شما را بسیار کمتر ایمن می کند. این دو روش اصلی را ارائه می دهد: یک پین و یک دکمه. با اولی، یک کد هشت رقمی از روتر یا دستگاه دریافت می کنید و از آن به جای رمز عبور شبکه استفاده می کنید. برای استفاده از روش دیگر، در مدت کوتاهی روی هر دستگاه دکمه ای را فشار می دهید تا آنها را متصل کنید. برای روترهای ایسوس، این گزینه در قسمت Wireless > WPS > Enable WPS قرار دارد.
آسیب پذیری پین این است که به جای یک عدد 8 رقمی نسبتا قوی، به عنوان دو عدد چهار رقمی مجزا محاسبه می شود. این به شدت تعداد ترکیبهای ممکن را کاهش میدهد و بنابراین به راحتی میتوان آن را شکست، به خصوص اگر روتر شما تعداد تلاشها را محدود نکند. روش دکمه مشکل کمتری دارد زیرا به دسترسی فیزیکی نیاز دارد، اگرچه نسخههای مدرن اندروید و iOS از آن پشتیبانی نمیکنند و برخی از روترها در صورت فعال بودن روش دکمه، پین را فعال نگه میدارند.
خوشبختانه WPS این روزها به ندرت ضروری است. هنگام اتصال دستگاههایی که تایپ رمز عبور طولانی دردسرساز است (مانند جعبههای پخش جریان)، اغلب میتوانید از برنامههای موجود در تلفن خود برای قرار دادن آنها روی Wi-Fi خود استفاده کنید. iOS و Android هر دو گزینه هایی را برای اشتراک گذاری دسترسی به شبکه Wi-Fi با دوستان نزدیک ارائه می دهند، از جمله از طریق یک کد QR، که نیاز به وارد کردن رمز عبور را به طور کامل برطرف می کند.
بسیاری از روترها گزینه ای را برای مدیریت شبکه شما از خارج از خانه ارائه می دهند. معمولا این کار را با وارد کردن آدرس IP عمومی خود در نوار آدرس مرورگر و به دنبال آن شماره پورت انجام می دهید. همچنین می توانید از برنامه موبایل روتر خود استفاده کنید. و در حالی که به نظر راحت می رسد، خطرات امنیتی ناشی از باز بودن صفحه ورود به سیستم روتر شما به طور بالقوه برای کل اینترنت ارزش آن را ندارد. این به میزان زیادی سطح حمله شما را فراتر از دستگاه های مجاور افزایش می دهد.
در روتر ایسوس، این کنترلها در بخش Administration > System قرار دارند. Enable Telnet، Enable SSH و Enable Web Access از WAN all را روی No تنظیم کنید. اگر به دسترسی از راه دور نیاز دارید، دو گزینه به شما امکان میدهد با امنیت بیشتری از آن استفاده کنید. اولین مورد، Enable Access Restrictions (در همان صفحه) است که کنترل می کند کدام دستگاه ها می توانند به پنل مدیریت روتر دسترسی داشته باشند. این همه مدیریت روتر را محدود می کند، نه فقط از راه دور، بنابراین مطمئن شوید که چندین دستگاه (از جمله دستگاهی که استفاده می کنید) را اضافه کنید تا از قفل شدن خارج نشوید.
ابزار دوم Instant Guard VPN داخلی ASUS است (تحت VPN > Instant Guard)، که یک تونل VPN بین شبکه خانگی و دستگاه های تلفن همراه شما ایجاد می کند که برنامه Instant Guard (Android | iOS) را روی آن نصب می کنید. وقتی در خانه هستید این را تنظیم کنید و به شما امکان میدهد هر کجا به شبکه خانگی خود متصل شوید. به این ترتیب، میتوانید از برنامه تلفن همراه روتر خود برای مدیریت شبکه در صورت نیاز استفاده کنید و در عین حال به تلفن خود یک لایه حریم خصوصی در شبکههای باز بدهید.
شما باید هر چند وقت یکبار روتر خود را مجددا راه اندازی کنید تا به خوبی کار کند. این همچنین می تواند با متوقف کردن هرگونه دسترسی مخرب موقت، مزایای امنیتی داشته باشد.
مانند هر دستگاه دیگری، نصب آخرین بهروزرسانیها راهی حیاتی برای محافظت در برابر سوء استفادههای شناخته شده است. در روترهای ASUS، این مورد در بخش Administration > Firmware Upgrade است. برای اجرای بهروزرسانیها بدون نیاز به بررسی دستی، Auto Firmware Upgrade و Security Upgrade را فعال کنید. اگر این در دسترس نیست، باید بهروزرسانیهای سازنده روتر را بهصورت دستی نصب کنید. باید دستورالعمل هایی برای این کار وجود داشته باشد.
اگر روتر شما به پایان عمر خود رسیده است، یک روش پیشرفته (که بیش از 10 دقیقه طول می کشد) نصب سیستم عامل روتر جایگزین مانند DD-WRT یا FreshTomato است تا بدون باز کردن شبکه شما در معرض خطر یا خرید یک واحد جدید، به کار خود ادامه دهید. و اگر از روتر ارائهشده توسط ISP استفاده میکنید که برخی از این گزینهها را ارائه نمیدهد، ارتقاء به روتر خود احتمالا کنترل بسیار بیشتری بر امنیت آن به شما میدهد.
متن اصلی (انگلیسی)
How to improve your router's security in 10 minutes
Most internet routers are solid out of the box, but that doesn't mean they can't be made more secure. Often, all you need to do is tweak a few settings.