DANH MỤC TÀI LIỆU
Tiểu luận: WIFI và những công cụ bảo vệ mạng WIFI
Bảo mật mạng Wi-Fi
Dng “hàng rào” bo mật cho mạng Wi-Fi không nhng giúp hạn chế người
lạ chiếm dụng băng thông Internet mà còn giúp đảm bảo an toàn dữ liệu của
bạn.
Trước tiên, bn cần đăng nhập vào bđịnh tuyến không dây (router) hay thiết b
truy cập không dây (Access Point - AP) - gọi tắt là thiết bị Wi-Fi. Với Router, bạn
có thnhận IP cấp phát từ thiết bị, nhưng với AP, thông thường bạn cần thiết lập
địa chỉ IP trên máy tính cùng lớp địa chỉ IP của AP (xem tài liu đi kèm AP để biết
địa ch IP mặc định). Sau khi biết địa chỉ IP, tài khon truy cập thiết bị (username,
password), bn hãy đăng nhập vào thiết bị Wi-Fi.
Thay đổi mật khẩu đăng nhập
Bước đầu tiên, bạn cần thay đổi ngay tài khoản đăng nhập mặc định, thường là
admin. Vì nếu người khác biết tài khoản đăng nhập, họ có thể đăng nhập vào thiết
b Wi-Fi và tùy chỉnh các thông số mà bn đã thiết lập. Chú ý nên đặt mật khẩu dài
và phức tạp gồm chhoa, thường, số, ký tự đặc biệt. Nếu thiết b Wi-Fi của bạn hỗ
trmạng Wi-Fi riêng biệt dành cho khách (guest), bạn cũng nên đặt mật khẩu truy
cập Wi-Fi cho mạng Wi-Fi khách này, để khi khách truy cập, thiết bị Wi-Fi syêu
cầu họ nhập mật khẩu truy cập.
Hình 1: Mã hóa WPA2.
n tên mạng (SSID)
Mỗi mạng Wi-Fi đều có một tên mạng (SSID) khác biệt nhau, một số thiết bị Wi-
Fi hỗ trợ cùng lúc đến 4 SSID khác nhau. Bạn nên ẩn SSID nhằm tránh người lạ dò
tìm và chú ý đến mng Wi-Fi của bạn. Đây là phương cách bảo mật mạng Wi-Fi
mức cơ bản nhất.
Bật chế đ mã hóa WPA2
Nếu thiết bị Wi-Fi và các thiết bị truy cập Wi-Fi của bạn (máy tính xách tay, máy
tính bng, điện thoại thông minh,…) đều hỗ trợ mã hóa WPA2, thì bn nên bật chế
độ mã hóa này lên (WPA2 Personal). WPA2 (Wi-Fi Protected Access 2) là chế độ
mã hóa Wi-Fi mạnh nhất hiện nay. Nếu bạn sử dụng Wi-Fi trong doanh nghiệp,
bạn nên chọn chế độ WPA2 Enterprise, kết hợp xác thực truy cập với máy chủ
Radius.
Bật cơ chế lọc theo địa chỉ MAC
Mỗi thiết bthể truy cập mạng đều có địa chỉ MAC (Media Access Control)
khác nhau. Mặc dù hin nay có nhiều công cụ cho phép bạn thay đổi địa chỉ MAC,
tuy nhiên nếu bạn kết hợp nhiều phương cách bảo mật Wi-Fi t người lạ cũng k
lòng truy cập trái phép vào mạng Wi-Fi của bạn. Cơ chế lọc MAC trên thiết bị Wi-
Fi giúp bn dễ dàng kim soát các thiết bị truy cập mng Wi-Fi. Bạn có thể gán các
địa chỉ MAC vào danh sách được phép truy cập Wi-Fi hoặc không được phép truy
cập mạng Wi-Fi.
Để biết địa chỉ MAC, trên máy tính xách tay chạy Windows 7, nhấn vào trình đơn
Start, tại ô Search, nhập chữ cmd nhấn Enter. Sau đó trên cửa sổ lệnh (màu đen)
bạn nhập dòng lệnh ipconfig /all, nhấn Enter, bạn sẽ thấy địa chỉ MAC của máy
tính. Nếu bạn dùng Mac OS X, mSystem Preferences, nhấn Network, chọn Wi-Fi
trong danh sáchn trái, nhn Advanced, hãy chú ý dòng chữ tại ô “Airport ID” or
Wi-Fi ID”.ch đơn giản hơn, đầu tiên bạn thiết lập thiết bị Wi-Fi không mã hóa
(Open), sau đó cho các thiết bị truy cập vào mạng Wi-Fi, lúc này trên thiết b Wi-
Fi bn sẽ nhìn thấy danh sách các thiết bị truy cập bao gồm địa chỉ IP, địa chỉ
MAC.
Hình 2: Lọc truy cập theo đa chỉ MAC.
Giới hn việc cấp phát địa chỉ IP động
Việc cấp phát địa chỉ IP động DHCP (Dynamic Host Configuration Protocol) t
thiết bị Wi-Fi giúp việc kết nối mạng Wi-Fi dễ dàng hơn. Tuy nhiên, để ng cường
khả năng bảo mật mạng Wi-Fi, bạn chỉ nên thiết lập sao cho lượng đa chỉ IP cấp
phát tự động vừa đủ số thiết bị được phép truy cập mạng Wi-Fi.
Che giu mạng vớin ngoài
Cuối cùng, bn nên thiết lập chức năng chặn các yêu cu từ bên ngoài (Block
WAN Requests) nhằm che giu mạng của bạn trước người dùng Internet khác, bên
ngoài mng của bạn. Vì nếu không thiết lập chức năng này, người dùng từ bên
ngoài mngthể sử dụng các công cụ dò tìm địa chỉ IP công cộng (Public IP)
trên thiết bị Wi-Fi của bạn, từ đó họ có thể tiến hành các cuộc tấn công xâm nhập.
Khi bạn đã áp dụng các phương thức bảo mật mng Wi-Fi như hướng dẫn trên, bn
vẫn không nên chủ quan, lơ là trong vic phòng ngừa. Khoảng 2 tuần/lần bạn nên
truy cập vào thiết bị Wi-Fi, kiểm tra xem có các bất thường trong các thiết lập Wi-
Fi nào không. Mỗi 6 tháng/lần, bạn nên thay đổi mật khẩu truy cập Wi-Fi. Ngoài
ra, hãy sử dụng thêmc công cụ, chẳng hạn NetStumbler
(www.netstumbler.com), để kiểm tra mạng Wi-Fi.
thông tin tài liệu
Dựng “hàng rào” bảo mật cho mạng Wi-Fi không những giúp hạn chế người lạ chiếm dụng băng thông Internet mà còn giúp đảm bảo an toàn dữ liệu của bạn.
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×