بیشتر کاربران، روتر خانگی را فقط یکبار در زمان نصب لمس میکنند و هیچوقت به تنظیمات امنیتی آن برنمیگردند. این مقاله شش قدم عملی برای تبدیل یک شبکهی خانگی ناامن به یک شبکهی ایمن و درستپیکربندیشده را توضیح میدهد.
چرا تنظیمات پیشفرض کافی نیستند؟
روترها از کارخانه با تنظیماتی میآیند که اولویتشان «کارکردن ساده» است، نه «امنبودن». رمز پیشفرض پنل مدیریت (اغلب admin/admin) برای هر مدل روتر، آنلاین و در دسترس عموم است — یعنی هرکسی که به شبکهی وایفای شما دسترسی پیدا کند، میتواند وارد تنظیمات روتر هم بشود.
قدم اول: تغییر رمز پیشفرض پنل مدیریت
اولین و مهمترین قدم. وارد آدرس پنل روتر شوید (معمولاً 192.168.1.1 یا 192.168.0.1) و رمز عبور مدیریتی را به یک رمز قوی و منحصربهفرد تغییر دهید.
قدم دوم: انتخاب رمزنگاری درست وایفای
در تنظیمات وایفای، مطمئن شوید رمزنگاری روی WPA3 (یا حداقل WPA2) تنظیم شده، نه WEP یا حالت باز (Open) — WEP سالهاست که بهراحتی قابلشکستن است و اصلاً نباید استفاده شود.
قدم سوم: تغییر SSID پیشفرض
نام پیشفرض وایفای (مثل مدل روتر) اطلاعاتی دربارهی برند و گاهی آسیبپذیریهای شناختهشدهی آن مدل به مهاجم میدهد. یک نام ساده و غیرشخصی (بدون نام خانوادگی یا آدرس) انتخاب کنید.
قدم چهارم: ساخت شبکهی مهمان جدا
اکثر روترهای امروزی امکان ساخت یک شبکهی وایفای مهمان (Guest Network) جدا دارند. مهمانان و دستگاههای هوشمند خانه (که معمولاً امنیت ضعیفتری دارند) را روی این شبکهی جدا قرار دهید تا در صورت نفوذ، شبکهی اصلی (با کامپیوترها و اطلاعات حساس) ایمن بماند.
قدم پنجم: بهروزرسانی فرمور روتر
سازندگان روتر بهطور مرتب آپدیتهای امنیتی منتشر میکنند که حفرههای شناختهشده را میبندند. در پنل روتر، بخش Firmware Update را چک کنید و در صورت امکان، بهروزرسانی خودکار را فعال کنید.
قدم ششم: غیرفعال کردن WPS
قابلیت WPS (Wi-Fi Protected Setup) برای اتصال سریعتر دستگاهها طراحی شده، ولی یک ضعف امنیتی شناختهشده دارد که امکان حدسزدن PIN آن را با Brute Force فراهم میکند. در اکثر موارد، غیرفعالکردن کامل WPS امنتر است.
جمعبندی
شش قدم بالا کمتر از نیمساعت زمان میبرد ولی تفاوت بزرگی در امنیت واقعی شبکهی خانگی شما ایجاد میکند — همان مبانی امنیت شبکهای که در دورههای امنیت سایبری من، قبل از رفتن سراغ مباحث پیشرفتهتر، با جزئیات کامل پوشش داده میشود.
وبلاگ