Бесплатные антивирусные программы >>
Защита сети: когда кругом одни соседи
Простейшей конфигурацией соседствующей сети является одна точка доступа с широкой зоной покрытия и незащищенным подключением к Интернету. Каждый, имея сетевой адаптер в пределах зоны действия вашего сигнала, может использовать вашу сеть для обмена данными через Интернет. Это может быть семья по соседству или парень из фургона, припаркованного на улице, который использует вашу сеть для скачивания порнографии.
До тех пор, пока вы преднамеренно не создадите коллективную интернет-точку для всех проходящих мимо, необходимо использовать, по крайней мере, один из инструментов защиты, предусмотренной спецификацией 802.11b:
a. включите шифрование с WEP-ключом, правда, опытный взломщик может подобрать WEP-ключ менее чем за час, но это отвадит дилетанта;
b. используйте фильтрацию MAC-адреса для ограничения доступа к вашей сети конкретными сетевыми адаптерами; опять же, несложно имитировать MAC c помощью надлежащего программного обеспечения, но это еще одно препятствие для неавторизованного доступа;
c. отключите функцию DHCP, которая автоматически присваивает числовой IP-адрес каждому клиенту, и назначьте конкретный адрес каждому авторизованному пользователю;
d. включите функцию брандмауэра в вашей точке доступа или маршрутизаторе;
e. используйте внешний сервер или другой брандмауэр, который заставляет каждого пользователя вводит логин и пароль перед подключением к Интернету;
f. используйте виртуальную частную сеть (VPN).
Если для соединения двух и более ваших компьютеров вы пользуетесь одной сетью, используйте брандмауэр для изолирования части сети от коллективной точки доступа. Помимо этого требуйте от легальных пользователей вашей сети обращать внимание на доступ к файлам с тем, чтобы они не позволяли посторонним считывать или записывать данные на свои компьютеры.
Наконец, проверьте, что вы изменили администраторский пароль точки доступа. Не используйте ADMIN или какой-либо другой широко используемый по умолчанию пароль. Недоброжелатель, вторгающийся через вашу точку доступа, может нанести сети ощутимый урон.
По теме:
→ Домашний антивирус