Ви-Фи безбедност: Сазнајте које су најбоље поставке за ваш рутер

Многи рутери нуде опцију коришћења ВПА2 безбедности са ТКИП (ВПА2-ТКИП), АЕС (ВПА2-АЕС) или обоје. Изаберите погрешну опцију и имаћете спорију и мање безбедну мрежу. Упркос чудним именима и могућностима проблема, ова конфигурација је важна и треба је одабрати мирно, и наравно, са неким знањем о технологијама које су укључене.

Погледајте наш комплетан преглед Д-Линк ДИР-879 рутера

Да бисте помогли у овом избору, научите о различитим аспектима ових протокола и погледајте које од њих могу бити најприкладније за вашу мрежу. Преваранти на рутерима већ стижу до хиљада бразилских кућа, а процедура вам помаже да се заштитите од ове опасности.

ВПА2-АЕС, ВПА2-ТКИП или обоје? Сазнајте који протокол користити

Да бисте сазнали коју Ви-Фи безбедносну опцију треба да користите, морате разумети сваку од опција. Погледајте детаље главних сигурносних алгоритама за Ви-Фи мреже.

Блов он тхе роутер: како избјећи? Корисници дају савете у Форуму

Познавање главних сигурносних алгоритама Ви-Фи мрежа

Жичани еквивалент приватности (ВЕП), Ви-Фи заштићени приступ (ВПА) и Ви-Фи заштићени приступ ИИ (ВПА2) кључни су сигурносни алгоритми које ћете видјети приликом постављања бежичне мреже.

ВЕП је најстарији и показао се рањивим када је откривено неколико кршења безбедности. ВПА има побољшану сигурност, али се сада сматра и рањивом на упад. ВПА2, иако није савршен, многи данас сматрају најбезбеднијим избором.

Познавање АЕС и ТКИП енкрипције

Направите најбољи избор и заштитите своју мрежу путем енкрипције

ТКИП (Темпорал Кеи Интегрити Протоцол) и Адванцед Енцриптион Стандард (АЕС) су два различита типа енкрипције које можете користити на мрежама заштићеним ВПА2 протоколом.

ТКИП је заправо старији протокол за шифровање уведен са ВПА да замени ВЕП енкрипцију (која се показала веома несигурном). ТКИП је заправо сличан ВЕП енкрипцији. Овај стандард се више не сматра сигурним и сада је застарио. Другим речима, не би требало да га користите.

АЕС је најсигурнији криптографски протокол уведен са ВПА2. Такође није стандард који је посебно развијен за Ви-Фи мреже, већ је светски криптографски стандард.

На пример, када шифрујете хард диск са ТруеЦрипт-ом, он може да користи АЕС шифровање за ово. АЕС се опћенито сматра прилично сигурним, а главне слабости би биле брутални напади (који се могу спријечити кориштењем сигурне лозинке) и сигурносни пропусти у другим аспектима ВПА2.

АЕС је најбољи избор?

Закључак је да је ТКИП старији стандард за шифровање који користи ВПА стандард. АЕС је новије Ви-Фи решење за шифровање које користи ВПА2 стандард, који је такође нов и сматра се безбедним.

У зависности од вашег рутера, избор није тако једноставан: иако је ВПА2 са АЕС-ом једноставан за оптималну безбедност, могуће је користити и ТКИП протокол (иако то није препоручљиво), где је компатибилност са повезаним уређајима обавезно. У овом сценарију, уређаји који подржавају ВПА2 ће се повезати са ВПА2, а уређаји који подржавају ВПА ће се повезати са ВПА.

Дакле, која је најбоља опција користити у складу са ситуацијом?

Ако имате старе уређаје који се не могу повезати на ВПА2-ПСК (АЕС) мрежу, користите модерни ВПА2 стандард са старим ТКИП енкрипцијом. Ово је несигурно и само је рјешење за застарјели сценариј опреме.

Неки уређаји нуде и чак препоручују коришћење опције мешаног режима. Ова опција омогућава и ВПА и ВПА2, и са ТКИП енкрипцијом и са АЕС. Ово обезбеђује максималну компатибилност са свим старим уређајима које можда имате, али такође омогућава да нападач разбије мрежу због употребе ВПА и ТКИП, који су рањивији.

За потпунију заштиту, користите ВПА2 само са АЕС, најновијим Ви-Фи сигурносним протоколом и најновијим енкрипцијама.

Када је у питању сигурност, ВПА2 са АЕС је најбоља опција

Избор најбоље опције према уређају

ВПА2 сертификација је постала доступна 2004. године. Дакле, сваки уређај произведен након 2006. године са логом "Ви-Фи" мора подржавати ВПА2 енкрипцију.

Пошто су ваши уређаји са омогућеном Ви-Фи мрежом вероватно млађи од 8 до 10 година, изаберите ВПА2-ПСК (АЕС) и то је то.

Када изаберете ову опцију, требало би да проверите да ли нешто не ради. Ако уређај престане да ради, једноставно поново промените мрежну безбедност коника за компатибилност. Али ако је сигурност ваш главни циљ, морате купити нови уређај, произведен након 2006. године, да бисте користили само ВПА2-ПСК (АЕС).

ВПА и ТКИП ће успорити вашу Ви-Фи мрежу

Нажалост, када користите опције ВПА и ТКИП компатибилности, брзина ваше Ви-Фи мреже може се смањити. Ако омогућите ВПА или ТКИП на многим модерним Ви-Фи рутерима који подржавају 802.11н и новије и брже стандарде, они ће се смањити на 54 Мбпс. Они то раде како би осигурали компатибилност са старијим уређајима.

На већини тренутних рутера опције су генерално ВЕП, ВПА (ТКИП) и ВПА2 (АЕС), а можда и ВПА (ТКИП) + ВПА2 (АЕС) компатибилност мод. Дакле, ако имате тип рутера који нуди ВПА2 са ТКИП или АЕС, изаберите АЕС. Скоро сви ваши уређаји ће сигурно радити с њим, као и бити бржи и сигурнији.

Како поставити ограничење брзине на рутеру? Види на форуму