Home
» Wiki
»
Cara Membahagikan Rangkaian Rumah Anda untuk Memaksimumkan Keselamatan
Cara Membahagikan Rangkaian Rumah Anda untuk Memaksimumkan Keselamatan
Keselamatan rangkaian rumah adalah lebih penting daripada yang anda fikirkan. Jika anda menghadapi masalah mengamankan rangkaian anda, beberapa pembahagian rangkaian mudah boleh membantu anda meningkatkan keselamatan anda.
Gunakan rangkaian yang berbeza untuk peranti klien
Salah satu teknik yang paling mudah dan berkesan untuk membahagikan trafik pada rangkaian rumah anda ialah menyediakan rangkaian berasingan untuk tetamu di rumah anda. Memandangkan kebanyakan, jika tidak semua, penghala moden menyokong rangkaian 5GHz, anda boleh mengosongkan jalur 2.4GHz untuk peranti tambahan yang anda mungkin tidak mahu pada rangkaian utama anda.
Menyediakan rangkaian berasingan untuk peranti klien mempunyai dua kelebihan utama. Pertama, ia memastikan bahawa pelawat yang menyambung ke Wi-Fi anda tidak boleh mengakses peranti anda melalui rangkaian. Kedua, ia membantu membahagikan lebar jalur untuk memastikan peranti anda mendapat kelajuan yang terbaik. Ramai orang telah berhenti berkongsi kata laluan Wi-Fi mereka dengan tetamu dan memilih untuk menyediakan rangkaian peribadi.
Kebanyakan penghala boleh menyimpan berbilang SSID atau rangkaian, bermakna anda boleh mencipta rangkaian baharu dengan kata laluan yang lebih mudah dalam masa yang singkat. Anda kemudiannya boleh memberikan kata laluan ini kepada pelawat dan membenarkan mereka menyambung ke Internet tanpa menggunakan lebar jalur atau akses rangkaian ke peranti peribadi anda.
Pisahkan peranti IoT anda kepada penghala yang berasingan
Secara umum, anda harus menyediakan peranti IoT (Internet of Things) anda, seperti lampu pintar, kamera dan peranti pintar lain, pada penghala yang berbeza. Ini mewujudkan sekatan digital antara peranti IoT anda dan rangkaian utama anda untuk memastikan alat anda kekal selamat walaupun penggodam mendapat akses kepada peranti tersebut. Ini juga merupakan cara yang berguna untuk mengitar semula penghala lama .
Selain itu, seperti yang dinyatakan sebelum ini, meletakkan peranti ini pada rangkaian yang berasingan bermakna ia tidak akan menjejaskan prestasi Internet pada peranti utama anda, terutamanya jika anda mempunyai berbilang peranti. Anda juga boleh membuat perubahan pada penghala utama anda, seperti menukar nama rangkaian atau kata laluan, tanpa mengemas kini setiap peranti pintar yang anda gunakan.
Perkara lain yang perlu diingat ialah jalur Wi-Fi. Kebanyakan peranti IoT menggunakan jalur 2.4 GHz, yang memberikan liputan yang lebih baik. Jika anda mempunyai berbilang peranti pintar, satu penghala mungkin tidak dapat mengendalikan kesemuanya. Mengalihkan peranti ini ke penghala kedua yang bertindak sebagai titik akses boleh membantu mengurangkan masalah ini.
Tiada WPS pada jalur Wi-Fi utama
Memandangkan Wi-Fi utama anda bebas daripada sebarang peranti IoT dan tetamu mempunyai rangkaian mereka sendiri, anda boleh meneruskan dan melumpuhkan WPS (Persediaan Dilindungi Wi-Fi) pada rangkaian utama anda. WPS memudahkan untuk menyambung ke rangkaian, menghapuskan keperluan untuk kata laluan, tetapi ia mempunyai beberapa kelemahan yang boleh menyebabkan penghala anda berisiko.
Penghala pengguna menawarkan beberapa pelaksanaan WPS. Yang paling biasa ialah butang tekan WPS, yang memerlukan anda menekan butang "WPS" pada penghala anda untuk memulakan sambungan pada peranti anda. Satu lagi pelaksanaan biasa memerlukan anda memasukkan PIN.
Tidak kira pendekatan yang anda gunakan, WPS tidak selamat kerana kelemahan PIN WPS. Kerentanan ini membolehkan penyerang menggunakan teknik kekerasan untuk memecahkan PIN WPS pada penghala dan mendapatkan akses kepada rangkaian. Banyak penghala mula melumpuhkan WPS di luar kotak, tetapi jika anda menggunakan penghala yang lebih lama, melumpuhkan WPS ialah salah satu perubahan konfigurasi pertama yang perlu anda lakukan.
Laraskan tetapan pada penghala utama
Bercakap tentang perubahan konfigurasi, jika anda telah membuat perubahan yang disebutkan di atas, kemungkinan besar anda kini mempunyai idea yang cukup bagus tentang peranti yang akan anda gunakan pada rangkaian utama anda. Ini menjadikan menyediakan penghala anda untuk peningkatan keselamatan dan prestasi lebih mudah.
Contohnya, anda boleh melaksanakan senarai putih peranti yang dibenarkan untuk menyambung ke Wi-Fi. Ini memastikan bahawa walaupun kata laluan rangkaian utama anda terjejas, penghala akan menyekat sebarang sambungan masuk secara automatik melainkan ia datang daripada peranti yang sudah diketahuinya.
Anda boleh menyediakan QoS pada penghala anda untuk mengutamakan trafik atau menyelesaikan masalah kesesakan rangkaian tanpa perlu risau tentang setiap lampu pintar di rumah anda rosak. Anda harus menganalisis rangkaian Wi-Fi anda untuk mencari kelemahan untuk memastikan anda mempunyai liputan yang paling luas, serta menggunakan saluran dan jalur yang betul.
Membahagikan rangkaian rumah anda bukan sahaja meningkatkan keselamatan asas, tetapi juga menjadikan penukaran tetapan lebih cepat dan mudah, yang sebaliknya boleh menyebabkan masalah untuk peranti pintar yang disambungkan. Ia mungkin memerlukan sedikit kerja awal, tetapi dalam jangka panjang ia akan membuahkan hasil.