Bu yazımızda öncelikle bazı genel konuları ele almak istiyoruz: Dış dünya ev ve ofis ağınıza bir kablo veya geniş bant yönlendirici yardımıyla giriyor, peki ne kadar güvendesiniz? ve WiFi veya standart yönlendiricilerinizin güvenliğini artırmak için hangi adımları izlemeniz gerektiğini öğrenin.
Yönlendiricinin kullanımı nedir?
Yönlendirici çok önemlidir çünkü bir ağı başka bir ağa bağlamak için kullanılır. Örneğin, İnternet servis sağlayıcınız (ISP) tarafından sağlanan dış dünyaya ev ağı bağlantımız.
Aslında çoğu insan evindeki router'ın internet bağlantısı için küçük bir kutu olduğunu düşünüyor ama bir daha düşünün çünkü düşündüğümüzden çok daha fazlasını yapabiliyor. Tıpkı göründüğü gibi olan “Yönlendirme” gibi. Yönlendirme, ağdaki bilgisayar ve akıllı telefonlar gibi farklı cihazların, verileri aldığınızda harici ağdaki bir bilgisayara veri göndermek için bir yol bulmasına ve iki cihaz arasındaki dahili iletişim boyunca bunun tersini yapmasına olanak tanır.
Yönlendiricinin diğer işlevlerinin yanı sıra çoğu zaman modem olarak da kullanılır. Çoğumuz internete bir telefon hattı üzerinden bağlanıyoruz - ister kablolu ister standart bir telefon hattı olsun - ancak en son trend eve mobil İnternet üzerinden bağlanmaktır.
Telefon hattı üzerinden bağlandığınızda bilgisayar tarafından gönderilen veri sinyalleri dijital formdadır ancak telefon hattımız analog sinyaller üzerinde çalışmaktadır; yani yönlendiricideki modemimizin görevi, onları dijitalden analoga ve tam tersi şekilde dönüştürmektir. Bir nevi tercüman diyebiliriz. Geçmişteki "çevirmeli" çağını hatırlayanlar için, internette gezinirken sert bir ses çıkaran, bilgisayarınızın yan tarafındaki küçük kutudur.
Ancak yönlendiriciler, kablosuz erişim noktası olarak trafik günlüğü tutma, intranetinize harici erişim için VPN işlevi sağlama, çocuğun internete erişimini sınırlamak için ebeveyn kontrolü, güvenlik duvarları ve daha fazlası dahil olmak üzere birçok şeyi, bazen de birçok şeyi yapabilir.
Günümüzün ev yönlendiricileri, daha fazla işlemi ve güvenlik görevini yerine getirmek için giderek daha karmaşık hale geliyor. Bu önemli mi diye soracaksınız.
Evet öyle. Birisi ağınıza erişebilirse dizüstü bilgisayarınıza, telefonunuza, ağ cihazlarınıza ve daha fazlasına kolayca saldırabilir. Korumasız kişisel verilere erişebilir ve bunları silebilir, bankacılık bilgilerinizi çalmak için kötü amaçlı yazılım gibi yasa dışı dosyaları barındırabilir ve daha fazlasını yapabilirler. Temel olarak, böyle bir davetsiz misafir aklınıza gelebilecek tüm kötü şeyleri yapabilir çünkü 21. yüzyılda hepimiz internet aracılığıyla birbirimize bağlıyız.
Neyse ki günümüzün yönlendiricileri genellikle İnternet sağlayıcıları tarafından kurulmaktadır. Bunun anlamı, varlığını unutabileceğiniz ve iyi ve güvenli çalıştığını garanti edecekleridir.
Peki gerçekten güvende miyiz?
Ne yazık ki durum böyle değil.
İlk sorun, İnternet sağlayıcılarının bu işleri sınırlı bir bütçeyle yapması ve ucuz cihazlar kullanarak faydalarını en üst düzeye çıkarmasıdır. Ama senin değil…
İnternet sağlayıcılarının yönlendiricileri giderek daha da kötüleşiyor ve kötü niyetli saldırganların tercih ettiği hedef haline geliyorlar: Evinize belirli bir ucuz yönlendirici modelinin kurulduğunu biliyorlarsa, açığı bulmaları ve saldırıları başlatmaları kolaydır. Yönlendiriciler bilgisayar korsanları için çok değerlidir.
Ortaya çıkan diğer sorunlar şunlardır:
Hataları veya güvenlik açıklarını düzeltme süreci yavaştır. Ürün yazılımının yükseltilmesi İnternet sağlayıcısı için daha yüksek maliyetlere neden olabilir, bu nedenle onarım süreci çok yavaş olabilir (tamir edeceklerse). Genellikle yönlendiriciyi kurduktan sonra onu tamamen unutuyoruz. Yönlendirici şirketlerinin bir şekilde güncelleme göndermesi durumunda, Yönlendiricinin GUI Yönetici yönetimi arayüzüne erişmediğiniz sürece bunu pek öğrenemeyiz.
Varsayılan yönetici şifresini almak çok kolaydır; bu, saldırganların gerçek güvenlik açığını bulmalarına bile gerek kalmayacağı anlamına gelir; yönlendiricide kolayca oturum açabilirler.

WiFi yönlendiricinizi güvenli hale getirmek için takip etmeniz gereken ipuçları
Şimdi soru şu: Yönlendirici güvenliğini nasıl geliştirebiliriz? İşte basitten karmaşığa doğru takip edilmesi gerekenlerin bir listesi. Yönlendiricide herhangi bir değişiklik yapmadan önce, ihtiyaç duyduğunuzda geri alabilmeniz için yapılandırma verilerini kaydetmeniz gerekir.
- Şifre: Yönlendiricinizin yönetici şifresini değiştirmeli, değiştirmeli, değiştirmeli.
Nadiren kullanabileceğiniz için şifrenizi bir yere kaydetmelisiniz. Çok nadir kullanılır, yönlendiriciye şifreyi yapıştırmayı düşünebilirsiniz çünkü yönlendirici genellikle yalnızca yetkili kişilerin (sizin ve ailenizin 5) ulaşabileceği bir yere yerleştirilir.
- Yalnızca yöneticilerin içeriden erişmesine izin verin.
İyi bir nedeniniz olmadığı ve nasıl yapılacağını bilmediğiniz sürece, harici bir bilgisayarın veya makinenin yönlendiricinize yönetici erişimine izin vermeyin. Ayrıca, yönlendirici şifresini bilgisayar sisteminizin tarayıcılarına kaydetmekten kaçının.
- Wi-Fi şifresi
İkinci noktayı tamamladıktan sonra, ağınızdaki WiFi şifresinin (yönlendirici yönetim şifreniz veya başka bir şifre olarak ayarlanmış olsun) güçlü bir şifre olması gerektiğinden de emin olun.
Basitlik açısından, ağınıza bağlanan ziyaretçiler için "dost" basit bir şifre belirleyin, ancak yakınınızdaki kötü niyetli bir kişi şifreyi tahmin ederse yaptığı ilk şey ağdaki yönlendiriciyi aramaktır. Dahili ağda olduğu için yönlendiriciye erişebilir (bu nedenle 1. nokta önemlidir).
- Sadece bildiklerinizi ve ihtiyacınız olanı açın
Yukarıda bahsettiğim gibi modern yönlendiricilerin çok çeşitli harika seçenekleri vardır. Bunları kullanmayın. Onlara gerçekten ihtiyacınız olmadığı ve ne yaptıklarını ve onları açmanın tehlikesinin ne olduğunu gerçekten anlamadığınız sürece. Aksi takdirde yönlendiricinizin saldırıya uğrama riski artacaktır.
- Kendi yönlendiricinizi satın alın
İnternet sağlayıcınızın size verdiği yönlendiriciyi daha iyi bir yönlendiriciyle değiştirin. Yerel bilgisayar mağazanıza gidin ve size bazı tavsiyelerde bulunmalarına izin verin. Size çok pahalıya mal olan birçok modern yönlendirici var, ancak bir arama yaparsanız şu anda sahip olduğunuzdan daha iyi, daha güçlü ve daha güvenli olan ucuz bir yönlendirici bulacaksınız.
Ayrıca modemi ayrı olarak da satın alabilirsiniz. Modem ve yönlendiricinizi genel olarak kurmak kolaydır ve yapılandırmayı İnternet sağlayıcınızdan genellikle “normal” çalışan cihazınıza kopyalayabilirsiniz.
- WPA2 ve AES Kullanarak Yönlendirici Şifrelemesini Etkinleştirin
Yönlendiricinizde WiFi bağlantısını etkinleştirdiyseniz, WiFi'nizi kaba kuvvet saldırılarına karşı korumak için WPA2/WPA modunu kullanın. Bu, AES şifrelemesinin en son sürümünü uygulayacaktır. Bilgisayar korsanlarının kolayca kırabileceği WEP modunu mümkünse kullanmaktan kaçının.
- Güvenlik Duvarı Koruması
Modern yönlendiricilerin çoğu, gelen ve giden verilerinize göz kulak olan ve bunları taradıktan sonra, yasadışı ve savunmasız görünen herhangi bir şüpheli öğe bulursa derhal engellenen bir güvenlik duvarı gibi koruma özellikleriyle birlikte gelir. Güvenlik duvarı yönlendiricisi, etkinleştirildiğinde SPI gibi özelliklere sahiptir ve yasal olup olmadığını inceledikten sonra verilere izin verir. Varsayılan olarak yönlendiricilerde güvenlik duvarı etkindir ancak bir kez kontrol etmekte fayda vardır.
- Ürün yazılımını güncelleyin
En yeni özellikleri kullanmayı seviyorum ama genellikle bu kolay değil. Bazen yönlendiricinizde ürün yazılımı güncellemeleri için bir uyarı görünür. En yeni yönlendiricilerin çoğu, oturum açtığınızda otomatik olarak kontrol edecek ve mevcut olanları size bildirecektir.
Ancak sorun şu ki, güncellemeler başarısız olursa yönlendirici yapılandırma verilerinizi kaybedebilirsiniz, kaybolabilir, yeniden girmeniz gerekecektir. Ancak güvenlik sorunlarını gideren ve bunları güncelleyen ürün yazılımı güncellemelerine odaklanmaya devam etmeyi düşünmelisiniz.
- Açık kaynağa dönün
Mevcut yönlendiricilerde donanım yazılımlarını/yazılımlarını açık kaynaklı yazılımlarla değiştirmek için kullanabileceğiniz çok iyi bazı açık kaynaklı yönlendirici projeleri vardır. Bu projelerin çoğunu şurada bulabilirsiniz:Vikipedi. Ancak açık kaynağa geçmeden önce dikkatli olun çünkü bu yönlendiricinizin garantisini kaybetmesine neden olur, ancak yönlendiricinizi gerçekten kontrol etmek istiyorsanız açık kaynak her zaman en iyi seçimdir. Yani, bu noktayı uygulamak için biraz geek olmanız gerekiyor.
Çözüm:
Yukarıdaki tüm noktaları takip ettikten sonra yönlendiricinizi ve dahili ağınızı güvenli hale getirebilirsiniz, ancak Alexa, Next kapı zili gibi IoT cihazları, kötü amaçlı uygulamalar, indirmeler vb. gibi diğer şeylere ne dersiniz? Gizliliğinizi ihlal etmek ve bilgi çalmak isteyen kötü adamın kim olduğunu bilmiyorsunuz. Dolayısıyla, günün sonunda güvende olduğunuzdan emin olmak için bu teknik cihazlara ve yazılımlara bakmak tamamen sizin elinizde.
Ayrıca aşağıdakiler hakkında da bilgi edinmek isteyebilirsiniz:















