17 خطوة لشبكة WiFi منزلية آمنة

نشرت: 2017-04-11

أدى النمو الهائل في شعبية الإنترنت إلى تغيير الطريقة التي نعيش بها حياتنا كل يوم. لقد غير الإنترنت الطريقة التي نتعامل بها مع المهام التي كانت تستغرق وقتًا طويلاً في السابق ؛ يمكن دفع الفواتير بضغطة زر ، ويمكن العثور على المعلومات من خلال البحث السريع والاتصال الذي يتم تسليمه على الفور. لقد فتح عالمنا المتصل والمدفوع بالإنترنت ملايين الفرص للأفراد والشركات ، وغير حياتنا إلى الأبد. أصبح أمن الإنترنت الآن ضرورة حتمية للفرد ؛ يجب أن نفهم المخاطر ، وأن نخلق بيئات آمنة لنا للاستمتاع بالمزايا الرائعة لعالم متصل إلى حد كبير.

مهدت الإنترنت وإنترنت الأشياء (IoT) الطريق لعالم تتعلم فيه أجهزتنا كما نستخدمها. يستخدمون هذه المعلومات ويفعلون أشياء تجعل حياتنا أسهل. قد يتعلم هاتفنا الذكي عندما ننهض من السرير ، ونتواصل مع آلة صنع القهوة لتحضير القهوة المثالية لنا ، قبل أن نصل إلى المطبخ. سيعرف هاتفنا الذكي مكان عملنا ، ومتى نحتاج إلى الوصول إليه ، ويمكننا بعد ذلك تحديد المسار الأكثر كفاءة ، بناءً على تقارير حركة المرور في الوقت الفعلي. الإنترنت رائع ، ويوفر لنا إمكانيات هائلة.

لكن الإنترنت لها جانب مظلم. إن الوظائف المتزايدة للإنترنت وسرعتها ومدى وصولها ، التي يسرتها التكنولوجيا التي تتحسن بسرعة ، قد فتحت فرصًا للنشاط غير القانوني. مع تطور الويب المظلم الذي يسهل الجريمة المنظمة ، يتم إطلاق ما يقرب من مليون قطعة جديدة من البرامج الضارة (الفيروسات والديدان وأحصنة طروادة وأي جزء خبيث آخر من التعليمات البرمجية) يوميًا ، هناك الكثير من الأشياء السيئة التي يجب الانتباه إليها.

يمكن أن تكون عواقب الجانب السيئ للإنترنت مدمرة. يعد فقدان البيانات أمرًا شائعًا من خلال Ransomware والفيروسات السيئة الأخرى ، من خلال سرقة الهوية وسحب الأموال من الحسابات المصرفية. ومع التطور المتزايد لهذه التهديدات ، قد يكون من الصعب للغاية على المستخدم العادي التعرف عليها.

الحفاظ على نفسك آمنة

تعمل شبكة WiFi المنزلية الخاصة بك كبوابتك للإنترنت. تتصل جميع أجهزتك بجهاز التوجيه الخاص بك ، ومن ثم يكون لديك وصول مفتوح واتصالات بشبكة الويب العالمية. يمكنك الاستمتاع بالترفيه والتواصل مع الأشخاص من جميع أنحاء العالم وأداء المهام اليومية كما تشاء من أي جهاز متصل بالإنترنت. العالم بين يديك.

يمكن أن تكون شبكة WiFi المنزلية الآمنة طريقة بسيطة ولكنها موثوقة للغاية لضمان حمايتك أنت ومستخدمي شبكتك من الجانب المظلم للإنترنت ، بينما تسمح لك في الوقت نفسه بالاستمتاع بالعديد من مزايا عالمنا الحديث. من خلال امتلاك شبكة WiFi منزلية آمنة ، فأنت تعمل بشكل استباقي على التخفيف من التهديدات المستمرة للإنترنت ، وتضمن التخلص من التهديدات قبل أن تضرب.

لقد امتثلنا لقائمة من 17 خطوة لإنشاء شبكة WiFi منزلية آمنة. هذه النصائح قابلة للتنفيذ على الفور ، وكلها تعمل على خلق بيئة قوية وآمنة.

17 خطوة لشبكة WiFi منزلية آمنة

1. قم بتغيير المسؤول الافتراضي لتسجيل الدخول إلى جهاز التوجيه الخاص بك

شبكة WiFi منزلية آمنة - كلمة مرور بشكل افتراضي ، تأتي جميع أجهزة التوجيه مع تركيبة اسم المستخدم وكلمة المرور الافتراضية للمسؤول المعين من قبل البائع. يتيح ذلك للمستخدم الوصول بسهولة إلى صفحة تكوين جهاز التوجيه ، وتغيير أي تفاصيل ضرورية. يتيح ذلك التكوين السريع والسهل للشبكة ، مما يعني أنه يمكن للمستخدمين الاتصال بالإنترنت بشكل أسرع.

ومع ذلك ، فإن الجانب السلبي لهذا هو أن معظم المستخدمين المنزليين لا يغيرون هذه الإعدادات أبدًا ، مما يؤدي إلى خلل أمني كبير! طور مالكو مواقع الويب قوائم بكلمات مرور جهاز التوجيه الافتراضية ، وهي متاحة بسهولة لأي شخص. كل ما عليك فعله هو تحديد الطراز والطراز ، ويمكن لأي شخص العثور على تسجيل الدخول الافتراضي على الفور. في الأيدي الخطأ ، يمكن أن يتسبب هذا في مشاكل خطيرة.

عندما تقوم بإعداد جهاز التوجيه الخاص بك ، فمن المستحسن تغيير تركيبة اسم المستخدم وكلمة المرور الخاصة بالمسؤول إلى شيء فريد وآمن. هذه خطوة بسيطة يجب اتخاذها لإنشاء شبكة WiFi منزلية آمنة مع القليل من الجهد ؛ إنه قابل للتنفيذ على الفور ، لكنه يزيد من مستوى الأمان بشكل كبير. لا تسقط في هذا الفخ.

2. قم بتغيير SSID الخاص بشبكتك

من المثير للجدل ما إذا كان تغيير اسم الشبكة (SSID) سيزيد من أمان الشبكة. من ناحية أخرى ، لا يؤثر اسم WiFi على ما إذا كان بإمكان مهاجم محتمل العثور على شبكتك واختراقها.

ومع ذلك ، تمامًا مثل اسم المستخدم وكلمة المرور للمسؤول الافتراضي ، لن يزعج الكثير من المستخدمين المنزليين عناء تغيير SSID (معرف مجموعة الخدمات). وبالتالي ، يشير SSID الافتراضي إلى وجود احتمال أن الشبكة قد تم إعدادها بشكل سيئ ، مع الحد الأدنى من اعتبارات الأمان (مثل كلمات المرور الافتراضية). يعمل تغيير SSID كقناع ؛ يجعل الأمر يبدو وكأن شبكتك غير قابلة للاختراق ، لأنك استغرقت وقتًا لإعدادها بشكل صحيح.

يمكن تغيير SSID لجهاز التوجيه الخاص بك من خلال صفحة تكوين جهاز التوجيه. مرة أخرى ، هذه خطوة بسيطة أخرى لإنشاء شبكة WiFi منزلية آمنة. لا يلزم أن يكون أمن الشبكة معقدًا ؛ غالبًا ما تكون الخطوات البسيطة هي الأكثر فاعلية!

3. تأكد من استخدام التشفير

شبكة WiFi منزلية آمنة - تشفير التشفير هو طريقة خلط البيانات باستخدام مفتاح تشفير ، بحيث يمكن فقط لمن لديهم مفتاح فك التشفير قراءتها. إنها طريقة لضمان أن تظل البيانات آمنة وخصوصية ، بحيث يمكن للمستلمين المعنيين فقط قراءتها.

يمكن إضافة التشفير إلى شبكتك ، وهي طريقة رائعة لإنشاء شبكة WiFi منزلية آمنة. يعمل بطريقة مشابهة للتشفير العادي ؛ يقوم بتشفير البيانات التي يتم إرسالها عبر الشبكة.

يعد تشغيل تشفير الشبكة بنفس سهولة تغيير SSID أو اسم المستخدم وكلمة المرور للمسؤول. ما عليك سوى الانتقال إلى صفحة تكوين جهاز التوجيه واتباع الخطوات. في كثير من الأحيان ، ستواجه أنواعًا متعددة من التشفير. لقد تم توثيقه على نطاق واسع أن تشفير WEP غير آمن للغاية ويمكن اختراقه بسهولة. من أجل إنشاء شبكة WiFi منزلية آمنة ، تأكد من استخدام WPA2 كنوع تشفير ، حيث إنه العرض الأكثر أمانًا في هذه المرحلة.

4. مضاعفة على جدران الحماية لمضاعفة الحماية

جدار الحماية هو أسلوب أمان للشبكة ، يعتمد على الأجهزة أو البرامج ، ويتحكم في تدفق حركة المرور داخل وخارج شبكتك. يعمل كبواب. باستخدام قواعد محددة مسبقًا ، سيسمح جدار الحماية إما بحظر حركة المرور داخل الشبكة أو خارجها.

تأتي معظم أجهزة التوجيه مزودة بجدار حماية داخلي ، والذي يُصنف على أنه جدار حماية قائم على الأجهزة. نظرًا لأنه مدمج في جهاز التوجيه ، فإنه يستخدم تصفية الحزم ؛ يقارن البيانات الواردة إلى الشبكة أو مغادرتها ، إما بالحظر أو السماح بالوصول بعد مقارنتها بالقواعد المحددة مسبقًا. مثل معظم النصائح المقدمة هنا لإنشاء شبكة WiFi منزلية آمنة ، يمكن تمكين جدار حماية جهاز التوجيه المدمج عن طريق الانتقال ببساطة إلى صفحة تكوينات جهاز التوجيه واتباع الخطوات التي تظهر على الشاشة.

تأتي بعض أنظمة التشغيل (مثل Windows) أيضًا مزودة بجدران حماية تستند إلى برامج مدمجة. كما هو الحال مع معظم جدران الحماية التي يستخدمها المستخدمون المنزليون ، يمكنك "التعيين والنسيان" إلى حد كبير ، حيث تعمل عادةً دون تدخل كبير. يمكنك الانتقال إلى جدار الحماية المستند إلى برامج أنظمة التشغيل لديك واتباع الخطوات لتمكينه.

ومع ذلك ، هناك دائمًا احتمال أن تتعارض برامج الجهات الخارجية المثبتة مع جدران الحماية. في هذه الحالة ، يمكن للمستخدم إضافة استثناءات والسماح للبرنامج باستقبال أو إرسال حركة المرور حسب الرغبة.

يمكن أن تكون جدران الحماية معقدة من الناحية النظرية ، ولكنها بسيطة جدًا من الناحية العملية. عند إنشاء شبكة WiFi منزلية آمنة ، من المهم أن تستخدم جدران الحماية. يمكن أن تكون هذه بمثابة نقطة الأمان الأولى والأخيرة لشبكتك ، ويمكن أن تكون الفرق بين شبكة آمنة وغير آمنة. تضمن المضاعفة عدم وجود نقطة فشل واحدة ، وتسمح لجدار حماية واحد باكتشاف الأشياء التي قد يفوتها الآخر.

5. تأكد من استخدام (وتحديث) برنامج مكافحة الفيروسات

شبكة WiFi منزلية آمنة - مضاد فيروسات يحميك برنامج مكافحة الفيروسات لديك ويحميك شبكتك من البرامج الضارة التي يمكن أن تصيب شبكتك بالكامل. كما ذكرنا سابقًا ، يتم إطلاق ما يقرب من مليون قطعة جديدة من البرامج الضارة كل يوم ؛ إنه برنامج مكافحة الفيروسات الذي يضمن لك عدم الوقوع ضحية!

من الضروري أن تتأكد من أنك تستخدم بعض أشكال مكافحة الفيروسات عند إنشاء شبكة WiFi منزلية آمنة. يمكن للفيروسات أن تسمح بدخول الباب الخلفي إلى شبكتك ، أو تجعلها عرضة للفدية. الوقاية هي أكبر شكل من أشكال الحماية ضد البرامج الضارة.

يقوم بائعو برامج مكافحة الفيروسات بشكل متكرر بتحديث قواعد بيانات الفيروسات الخاصة بهم عن طريق إضافة "تعريفات الفيروسات". بمجرد اكتشاف أحد البائعين لفيروس جديد ، فإنهم يطلقون التعريفات ليتمكن المستخدمون من تنزيلها ، مما يحمي من الإصابة.

هناك العديد من بائعي برامج مكافحة الفيروسات ، يقدم بعضهم برامج مدفوعة (Norton و Kaspersky) وبرامج مجانية (AVG). بغض النظر عن البائع ، فقد قدموا جميعًا ميزات أمان كاملة لمكافحة الفيروسات ، والتي تساعد في بناء شبكة WiFi منزلية آمنة. تأكد من تحديث تعريفات الفيروسات لديك ، وإجراء عمليات فحص منتظمة للفيروسات ، وستكون في طريقك لمحاربة البرامج الضارة.

6. عدم السماح بشبكات الضيف

من الناحية النظرية ، يبدو أن وجود "شبكة ضيف" فكرة رائعة للحفاظ على شبكة WiFi آمنة. وبينما يمكن في بعض الأحيان إعداد شبكة الضيف بشكل آمن ، فمن الأفضل عدم وجود شبكة على الإطلاق.

تسمح شبكات الضيف لضيوفك بالاتصال بشبكة WiFi منفصلة على جهاز التوجيه الخاص بك ، والتي توفر الوصول إلى الإنترنت فقط. يبدو رائعا ، أليس كذلك؟ حسنًا ، شبكات الضيف هي بشكل عام شبكات WiFi مفتوحة ، مما يعني أنه يمكن لأي شخص الاتصال. ومما يضاعف من ذلك حقيقة أنها غير مشفرة ، مما يعني أنه يمكن للمهاجمين التطفل على البيانات بسهولة.

نظرًا لأنها مفتوحة بشكل عام ، فهذا يعني أنه يمكن لأي شخص الاتصال بها في أي وقت. يمكن لجيرانك استخدام كل عرض النطاق الترددي الخاص بك وتجاوز حدود التنزيل. يمكن أن يسمح هذا لأي شخص باستخدام اتصال الشبكة الخاص بك ، من المحتمل أن يكون ذلك من أجل نشاط غير قانوني ؛ سيتم وضع اللوم مباشرة عليك بصفتك مالك الشبكة.

عند إنشاء شبكة WiFi منزلية آمنة ، من الأفضل تعطيل ميزة شبكة الضيف. من خلال القيام بذلك ، لن تقوم فقط بزيادة أمان شبكتك ، بل ستزيد أيضًا من أمان البيانات التي تمر من خلال المستخدمين المتصلين بها.

7. الاستفادة من الشبكات الافتراضية الخاصة للاتصالات الآمنة

في عالم اليوم المتصل ، نرسل المعلومات من وإلى بعضنا البعض بشكل بارز في شكل رقمي. مع التطور والعدد المتزايد من التهديدات الموجودة ، يمكن اعتراض هذه الاتصالات وقراءتها بسهولة.

تتهرب الشبكات الافتراضية الخاصة من هذه المشكلة. تعمل الشبكات الخاصة الافتراضية (VPNs) كنفق للمعلومات والبيانات ليتم تمريرها ، بحيث لا يمكن اعتراضها أو مراقبتها. يتم استخدامه من قبل كل من الأفراد والشركات لضمان بقاء الاتصالات الخاصة والسرية على هذا النحو.

مع بعض الجهد ، يمكن إعداد VPN على مستوى جهاز التوجيه ، مما يعني أن جميع الاتصالات والمعلومات والبيانات المنقولة بواسطة الأجهزة عبر جهاز التوجيه تمر عبر VPN إلى الوجهة. هذا يحمي جميع عمليات نقل البيانات من وإلى شبكتك.

على الرغم من أنه ليس بالضرورة إلزاميًا في إنشاء شبكة WiFi منزلية آمنة ، يمكن أن تكون الشبكات الافتراضية الخاصة رائعة في إضافة طبقات أمان إضافية إلى شبكتك. بقليل من الجهد وبعض الموارد المجانية ، ستحافظ VPN على أمان وسلامة بياناتك ومعلوماتك أثناء نقلها عبر شبكتك.

8. قم بتحديث البرنامج الثابت لجهاز التوجيه بانتظام عندما تصبح التحديثات متاحة

تحتوي كل قطعة من الأجهزة على برنامج يعطيها التعليمات. في حالة جهاز التوجيه الخاص بك ، فإنه يحتوي على برنامج ثابت يرشد الأجهزة إلى ما يجب القيام به وكيفية القيام بذلك.

كما هو الحال مع أي جزء من البرامج ، فإن الاحتمال هو احتمال وجود نقاط ضعف وأخطاء. يمكن للمهاجمين الأذكياء استغلال نقاط الضعف والأخطاء ، مما يمنحهم وصولاً سهلاً إلى شبكتك. بغض النظر عن مدى جودة الأمان لديك ، إذا كانت هناك ثغرة أمنية لم يتم إصلاحها ، فهي باب مفتوح للمهاجمين.

يعرف بائعو أجهزة التوجيه المخاطر ويقومون بإصدار تحديثات وإصلاحات للثغرات الأمنية التي تم الكشف عنها أو تحسينات الأداء. من خلال إصدار هذه التحديثات ، يمكنك تحسين أداء جهاز التوجيه الخاص بك ، وتحسين أمان شبكة WiFi منزلية آمنة بالفعل (إذا كنت قد اتبعت خطواتنا!).

تمامًا مثل الخطوات السابقة حول كيفية إنشاء شبكة WiFi منزلية آمنة ، يمكن الوصول إلى تحديثات جهاز التوجيه من خلال صفحة تكوين جهاز التوجيه. سيكون هناك خيار للتحديثات ، بخطوات على الشاشة.

يصدر البائعون تحديثات لسبب ما. بمجرد توفرها ، قم بتنزيلها وتثبيتها. يمكنهم إحداث فرق كبير في أمان شبكتك.

9. قم بإيقاف تشغيل WPS

WPS (WiFi Protected Setup) هي طريقة يطبقها العديد من بائعي أجهزة التوجيه لمساعدة الضيوف والزوار في الاتصال بشبكتك والاتصال بالإنترنت بشكل أسرع. بدلاً من كتابة كلمة مرور WiFi طويلة ومعقدة ، يتيح WPS للمستخدمين الاتصال بالموجه باستخدام رقم PIN مكون من 8 أرقام مطبوع (بشكل عام) على قاعدة جهاز التوجيه.

يعد هذا مفيدًا بشكل خاص لمستخدمي الأجهزة المحمولة ، حيث قد يكون التغيير بين أقسام لوحة المفاتيح (بين الأحرف والأرقام) أمرًا صعبًا ، مما قد يؤدي إلى أخطاء في الكتابة. بدلاً من ذلك ، يمكن للمستخدم ببساطة كتابة الأرقام.

تكمن مشكلة WPS في طريقة مصادقة الأرقام التي تم إدخالها. بدلاً من التحقق من جميع الأرقام الثمانية في نفس الوقت ، يتحقق من الأرقام الأربعة الأولى ، ثم الأربعة الثانية. هذا يعني أنه بدلاً من وجود مجموعة مكونة من 8 أرقام ، هناك مجموعتان أضعف من 4 أرقام ، والتي يمكن كسرها بسهولة أكبر.

تم تصميم WPS لتوفير الراحة للمستخدمين ، ولكنه أدى للتو إلى ظهور نقاط ضعف. من أجل إنشاء شبكة WiFi منزلية آمنة حقًا ، يُنصح (إن أمكن) بتعطيل WPS.

10. تعطيل DHCP واستخدام عناوين IP الثابتة

DHCP (بروتوكول التكوين الديناميكي للمضيف) هو بروتوكول اتصال يستخدمه جهاز التوجيه الخاص بك لتعيين عنوان IP لكل جهاز يتصل بجهاز التوجيه الخاص بك. يعمل جهاز التوجيه عن طريق توجيه الأجهزة المتصلة بالشبكة إلى شبكة الويب العالمية. سيقوم جهاز التوجيه الخاص بك بتعيين عناوين IP محلية لكل جهاز متصل ، ثم يقوم بتوجيه كل جهاز إلى الوجهة التي يرغبون في زيارتها.

سيقوم DHCP بتعيين عنوان IP لأي جهاز ، سواء كان متصلاً بطريقة مصرح بها أو غير مصرح بها. وبالتالي ، إذا قام جارك باختراق كلمات المرور الخاصة بك وحصل على وصول غير مصرح به إلى شبكتك ، فسيتم تعيين عنوان IP له وسيكون لديه القدرة على الاتصال بالإنترنت. في كل مرة تتصل فيها ، سيتم تخصيص عنوان IP مختلف لك.

يعني استخدام عناوين IP الثابتة أنه يتم تعيين عنوان كل جهاز يدويًا. يحتوي كل جهاز على عنوان IP واحد وواحد فقط. لذلك ، نظرًا لأن كل جهاز متصل بالشبكة ، فلن يتم تعيين عنوان IP تلقائيًا ؛ يجب أن يتم تعيينه يدويًا. هذا يجعل الأمر أكثر صعوبة على المهاجمين للوصول إلى شبكتك.

يمكن تعيين عنوان IP اليدوي من خلال صفحة تكوين أجهزة التوجيه الخاصة بك. سيسمح لك ذلك بإنشاء شبكة WiFi منزلية أكثر أمانًا عن طريق قصر الاتصال بشبكتك على الأجهزة المعروفة والموثوقة فقط.

11. لا تقم بتعطيل "بث SSID"

هناك مدارس فكرية في عالم أمن الإنترنت أن عدم بث أجهزة التوجيه SSID الخاصة بك سيجعلها غير مرئية ، وبالتالي أكثر أمانًا. في حين أن هذا يبدو رائعًا من الناحية النظرية ، إلا أنه من الناحية العملية لا يفعل الكثير لتأمين شبكتك.

لم يكن من المفترض أن يكون SSID مخفيًا ؛ إنه معرّف لشبكتك ، لذا فأنت تعرف مكان الاتصال. بإخفائه ، نعم يصبح غير مرئي (إلى حد ما) ، لكنه يجعل من الصعب الاتصال به. علاوة على ذلك ، فإن أي مهاجم يريد حقًا اختراق شبكتك سيستخدم ببساطة أدوات للعثور على شبكتك "المخفية".

سيكون من الأفضل لك اتباع الخطوات الأخرى لإنشاء شبكة WiFi منزلية آمنة ؛ إخفاء SSID الخاص بك لا يفعل الكثير لحماية شبكتك. ركز جهودك على شيء من شأنه!

12. تصفية عناوين MAC

تحتوي جميع الأجهزة التي تتصل بشبكة على محول شبكة. يحتوي كل من محولات الشبكة هذه على معرف فريد يسمى عنوان MAC (التحكم في الوصول إلى الوسائط). هذا ، بالاقتران مع عناوين IP ، هو كيفية تسهيل نقل البيانات. يضمن هذان العنوانان نقل البيانات الصحيحة إلى الجهاز الصحيح.

على غرار عناوين IP الثابتة ، يمكنك إنشاء شبكة WiFi منزلية أكثر أمانًا عن طريق تصفية عناوين MAC. بشكل أساسي ، سيفحص جهاز التوجيه قاعدة بيانات عناوين MAC مقابل عناوين MAC الخاصة بالأجهزة التي تحاول الاتصال عبر الشبكة. إذا تطابقت ، يتم إنشاء الاتصال. إذا لم يكن كذلك ، فسيتم حظر الاتصال.

على الرغم من إمكانية تزوير عناوين MAC بواسطة مهاجمين محددين ، إلا أن وجود تصفية لعنوان MAC يجعل الأمر أكثر صعوبة على المهاجم للوصول غير المصرح به إلى شبكتك.

13. تعطيل الوصول عن بعد

يسمح الوصول عن بعد للجهاز بتسجيل الدخول إلى صفحة تكوين أجهزة التوجيه دون الاتصال بالشبكة. يعد هذا أمرًا رائعًا إذا كنت تريد تسجيل الدخول وتغيير إعدادات الشبكة عندما تكون بعيدًا عن الشبكة. لكن نفس الراحة تسمح للمهاجمين بالحصول على وصول غير مصرح به إلى شبكتك ، دون الاتصال بها فعليًا.

يعني تعطيل الوصول عن بُعد أنه لا يمكن للجهاز تسجيل الدخول / الوصول إلى صفحة تكوين جهاز التوجيه إلا إذا كان متصلاً بالشبكة. بشكل أساسي (إذا كنت تتبع نصائحنا حتى الآن وقمت بإعداد شبكة WiFi منزلية آمنة حتى هذه النقطة) ، للوصول إلى صفحة تكوين جهاز التوجيه:

  • يجب أن يكون الجهاز متصلاً بالشبكة
  • يجب أن يكون للجهاز عنوان IP ثابت معين صالح
  • يجب أن يعرف الجهاز SSID واسم المستخدم وكلمة المرور للمسؤول و
  • يجب أن يكون للجهاز عنوان MAC موثوق ومعروف

هذا يعني بشكل أساسي أنه ما لم تستوف جميع المعايير المذكورة أعلاه ، لا يمكنك إجراء تغييرات على إعدادات الشبكة ، مما يجعل من الصعب للغاية الوصول غير المصرح به إلى الشبكة. يمكن الوصول إلى تعطيل الوصول عن بُعد (مرة أخرى مثل الخطوات الأخرى الموضوعة لإنشاء شبكة WiFi المنزلية الآمنة) من خلال صفحة تكوين جهاز التوجيه. إنها مهمة بسيطة تضيف طبقة صلبة أخرى من الأمان إلى شبكتك.

14. ارفض قوة البث

تمامًا مثل شراء منزل ، فإن وضع جهاز التوجيه الخاص بك لتحقيق أقصى قدر من الاتصال هو كل شيء عن الموقع والموقع والموقع! كلما كنت أقرب ، كانت الإشارة أفضل ؛ يوفر هذا تجربة تصفح أفضل للمستخدم.

لكن وجود نطاق كبير جدًا قد لا يكون شيئًا جيدًا! بالتأكيد ، سيكون من الرائع أن تكون قادرًا على الاتصال بشبكة WiFi من مسافة 100 متر. ولكن إذا كان بإمكانك القيام بذلك من هذه المسافة ، فيمكن أن يفعل ذلك مهاجم محتمل.

يمكن تقليل نطاق إشارة أجهزة التوجيه الخاصة بك من خلال طريقتين. أولاً ، يمكنك توجيه الهوائيات بعيدًا عن الشارع أو حيث يعيش جيرانك ، حتى لا تنتقل الإشارة في هذا الاتجاه. بدلاً من ذلك ، تحتوي أجهزة التوجيه الحديثة على إعداد في صفحة التكوين يمكن استخدامه للحد من النطاق. تعمل معظم أجهزة التوجيه في نطاقات 2.4 جيجا هرتز و 5 جيجا هرتز ؛ نطاق 5 جيجاهرتز أقصر ، لكنه لا يساوم على السرعة والموثوقية. وبالتالي ، فإن ضبط جهاز التوجيه الخاص بك على قناة 5 جيجاهرتز يمكن أن يحد بشكل فعال من النطاق.

من خلال تحديد النطاق ، فإنك تحد من الخيارات المتاحة للأجانب للاتصال بشبكتك وتعريضها للخطر. يمكن لهذا التغيير البسيط في الإعدادات أن يقطع شوطًا طويلاً في إنشاء شبكة WiFi منزلية آمنة.

15. استخدام DNSCrypt لمزيد من التصفح الآمن

عندما تتصفح الإنترنت ، ستكتب بشكل عام عنوان موقع الويب (بدءًا من www.) وسيأخذك متصفح الويب إلى موقع الويب هذا. أصبح هذا ممكنًا من خلال نظام اسم المجال (DNS) ، الذي يربط عنوان IP لموقع الويب باسم المجال. هذا يسهل على المستخدمين الانتقال إلى موقع الويب الذي يرغبون في زيارته.

سيوفر لك مزود خدمة الإنترنت خادم DNS لتستخدمه ، والذي يؤدي الوظائف الأساسية. ومع ذلك ، هناك بدائل من جهات خارجية يمكنك استخدامها ، بما في ذلك DNSCrypt. توفر خوادم DNS التابعة لجهات خارجية أمانًا وخصوصية أكبر على الإنترنت ، مثل تشفير الاتصالات ، والحماية من البرامج الضارة وشبكات الروبوتات ، والتأكد من أن مواقع الويب التي يتم إرجاعها بواسطة DNS شرعية ولم يتم العبث بها.

خوادم DNS للجزء الثالث مجانية ويمكن تهيئتها بسهولة تامة. يعد استخدام DNSCrypt طريقة رائعة لإضافة طبقة أمان إضافية ؛ من خلال زيادة الحماية الخاصة بك على الإنترنت ، يكون لهذا تأثير متدفق من خلال تقليل التهديدات التي تتعرض لها. سيساعد ذلك في إنشاء شبكة WiFi منزلية أكثر أمانًا ، عن طريق تقليل التهديدات المحتملة قبل أن تضرب شبكتك.

16. قم بتعطيل UPnP للحصول على شبكة WiFi منزلية أكثر أمانًا

هل تساءلت يومًا كيف يمكنك رؤيته تلقائيًا في لوحة التحكم عند اتصال جهاز جديد بشبكة؟ هذا مثال على UPnP (التوصيل والتشغيل العالمي). يسمح UPnP للأجهزة المتصلة بالشبكة باكتشاف وجود بعضها البعض عند الاتصال بالشبكة ، دون الحاجة إلى تكوين أي شيء يدويًا.

فيما يتعلق بجهاز التوجيه ، يمكن لـ UPnP السماح للتطبيقات بإعادة توجيه المنافذ تلقائيًا على جهاز التوجيه الخاص بك ، للسماح بالاتصالات الواردة والصادرة. يعد هذا مناسبًا ، حيث لا تحتاج إلى إعادة توجيه جميع المنافذ يدويًا لتمكين التطبيقات والأجهزة من الاتصال حسب الرغبة.

تكمن المشكلة في أن UPnP يمكن أن يسمح للبرامج الضارة الموجودة على جهاز الكمبيوتر الخاص بك بإعادة توجيه المنافذ الموجودة على جهاز التوجيه الخاص بك. وبالتالي ، إذا قام فيروس حصان طروادة بإعادة توجيه منفذ ، فيمكنه السماح بوصول الباب الخلفي إلى شبكتك عبر المنفذ الذي طلب من جهاز التوجيه إعادة توجيهه. هذا يعني أن المهاجم لديه الآن حق الوصول إلى شبكتك! معظم البائعين لديهم UPnP مطبق على أجهزة التوجيه الخاصة بهم ؛ لذلك ، يعاني معظم الأشخاص حول العالم من هذه الثغرة الأمنية في شبكاتهم.

إذا لم يكن لديك تطبيقات تحتاج إلى تشغيل إعادة توجيه المنفذ ، فإن تعطيل UPnP يعد طريقة جيدة لإنشاء شبكة WiFi منزلية أكثر أمانًا. هذا يعني أنه إذا تجاوز أي من فيروسات حصان طروادة جدران الحماية وبرامج مكافحة الفيروسات ، فلن يتمكنوا من الاتصال عبر المنفذ الذي يرغبون فيه.

في حين أن UPnP لديه عيوب وراثية ، فإن احتمالية قيام جزء من البرامج الضارة باستغلال هذه الثغرة الأمنية تكون منخفضة. ومع ذلك ، بالنسبة لشبكة WiFi المنزلية الأكثر أمانًا ، يعد تعطيل UPnP خطوة جيدة.

17. قم بإيقاف تشغيل WiFi عندما لا تكون قيد الاستخدام

شبكة WiFi منزلية آمنة - قم بإيقاف تشغيل WiFi أخيرًا ، وربما أبسط خطوة لإنشاء شبكة WiFi منزلية آمنة ، هي ببساطة إيقاف تشغيلها عندما لا تكون قيد الاستخدام.

إذا لم يكن هناك أحد يستخدم الشبكة ، فإن إيقاف تشغيلها يمكن أن يجعل 100٪ لا يستطيع أحد الاتصال بها. يؤدي ذلك إلى زيادة أمان شبكة WiFi المنزلية الخاصة بك بشكل كبير ، حيث لا توجد طريقة ممكنة للاتصال بها إذا تم إيقاف تشغيلها.

يكون هذا أكثر عملية عندما تكون بعيدًا عن الشبكة لفترات طويلة ، مثل أيام العطلات. إنه غير عملي خلال وقت ذروة الاستخدام ، لذا فهو في الحقيقة مجرد ملاذ أخير. إذا تم إيقاف تشغيله ، فهو محمي!

ستضمن هذه الخطوات البسيطة وسهلة التنفيذ إنشاء شبكة WiFi المنزلية الأكثر أمانًا وحماية جميع المستخدمين من الجانب السيئ من الويب!