Bu makalede, ilk olarak, bazı geniş sorunları tartışmak istiyoruz: dış dünya bir kablo veya geniş bant yönlendirici yardımıyla ev ve ofis ağınıza giriyor, bu yüzden ne kadar güvenlisiniz? Ve WiFi veya standart yönlendiricilerinizin güvenliğini artırmak için hangi adımları izlemeniz gerekir.
Yönlendiricinin kullanımı nedir?
Yönlendirici çok önemlidir, çünkü bir ağı başka bir ağa bağlamak için kullanılır. Örneğin, İnternet Servis Sağlayıcınız (ISS) tarafından sağlanan dış dünyaya ev ağı bağlantımız.
Aslında, insanların çoğu evlerinde olan yönlendiricinin bir internet bağlantısı için sadece küçük bir kutu olduğunu düşünüyor, ancak tekrar düşündüğümüzden çok daha fazlasını yapabiliyor. "Yönlendirme" gibi, tıpkı göründüğü gibi. Yönlendirme, ağdaki bilgisayar ve akıllı telefonlar gibi farklı cihazların, verileri aldığınızda harici bir ağdaki bir bilgisayara veri göndermek için bir yol bulmasına ve iki cihaz arasındaki dahili iletişim boyunca tam tersine izin verir.
Yönlendiricinin diğer işlevleri arasında, çoğu zaman modem olarak da kullanılır. Birçoğumuz internete bir telefon hattı aracılığıyla - ister bir kablo ister standart bir telefon hattı olsun - bağlantı kuruyoruz, ancak en son eğilim mobil internet üzerinden eve bağlanmaktır.
Bir telefon hattı üzerinden bağlandığınızda, bilgisayar tarafından gönderilen veri sinyalleri dijital formdadır, ancak telefon hattımız analog sinyaller üzerinde çalışır; Bu yüzden modemimizin yönlendiricideki çalışması onları dijitalden analoga dönüştürmektir ve tersi. Bunun bir tür çevirmen olduğunu söyleyebilirsiniz. Geçmişin “çevirmeli” dönemini hatırlayanlar için, bilgisayarınızın yanında internette gezinmek için sert bir ses çıkaran küçük kutudur.
Ancak yönlendiriciler, trafik günlüğü de dahil olmak üzere, kablosuz erişim noktası olarak trafik günlüğü de dahil olmak üzere birçok şey yapabilir, intranetinize harici erişim için VPN işlevselliği, biberlerin internete erişimini, güvenlik duvarlarına ve daha fazlasını sınırlamak için ebeveyn kontrolü sağlar.
Bugünün ev yönlendiricileri daha fazla işlem ve güvenlik görevini yerine getirmek için gittikçe daha karmaşık hale geliyor. Soracaksın, bu önemli mi?
Evet, öyle. Birisi ağınıza erişebilirse, dizüstü bilgisayarınıza, telefonunuza, ağ cihazlarınıza ve daha fazlasına kolayca saldırabilir. Korunmasız kişisel verilere erişebilir ve silebilir, bankacılık bilgilerinizi çalmak için kötü amaçlı yazılım gibi yasadışı dosyaları barındırabilir ve daha fazlasını yapabilirler. Temel olarak, böyle bir davetsiz misafir aklınıza gelebilecek tüm kötü şeyleri yapabilir, çünkü hepimiz 21. yüzyıl döneminde internet üzerinden birbirimize bağlıyız.
Neyse ki, bugünün yönlendiricileri internet sağlayıcıları tarafından kurulma eğilimindedir. Bunun anlamı, varlığını unutabileceğiniz ve iyi ve güvenli çalıştığını garanti edecektir.
Yani gerçekten güvendiyiz?
Ne yazık ki, durum böyle değil.
İlk sorun, İnternet sağlayıcılarının bunları sınırlı bir bütçe içinde yapması ve bunları yapmak için ucuz cihazların faydalarını en üst düzeye çıkarabilecekleri olmasıdır. Ama senin değil ...
İnternet sağlayıcıların yönlendiricileri daha da kötüleşiyor ve kötü niyetli saldırganlar için tercih edilen hedeflerdir: eğer evinizde belirli bir ucuz yönlendirici modelinin kurulduğunu biliyorlarsa, boşlukları bulmaları ve saldırıları başlatmaları kolaydır. Yönlendiriciler bilgisayar korsanları için çok değerlidir.
Ortaya çıkan diğer konular şunlardır:
Hataları veya güvenlik açıklarını düzeltme işlemi yavaştır. Ürün yazılımının yükseltilmesi, İnternet sağlayıcısı için daha yüksek maliyetlere neden olabilir, böylece onarım işlemi çok yavaş olabilir (eğer düzelteceklerse). Genellikle, yönlendiriciyi kurduktan sonra tamamen unutuyoruz. Ve yönlendirici şirketlerinin bir şekilde güncellemeyi göndermesi durumunda, yönlendiricinin GUI yönetici yönetim arayüzüne erişemediğiniz sürece ve bilmiyoruz.
Almak çok kolay veya varsayılan yönetici şifresi, yani saldırganların gerçek güvenlik açığını bulmaları bile gerekmediği anlamına gelir - yönlendiriciye kolayca giriş yapabilirler.

WiFi yönlendiricinizi güvenli hale getirmek için takip edilecek ipuçları
Şimdi soru, yönlendirici güvenliğini nasıl geliştirebiliriz? İşte basitten karmaşıktan karmaşıklığa sırayla izlemesi gereken şeylerin bir listesi. Yönlendiricide herhangi bir değişiklik yapmadan önce, ihtiyaç duyduğunuzda bunları geri alabilmeniz için yapılandırma verilerini kaydetmeniz gerekir.
- Şifre: Yönlendiricinizin yönetici şifresini değiştirmesi gerekir, zorunluluktur.
Nadiren kullanabilirsiniz, bu nedenle şifrenizi bir yere kaydetmeniz gerekir. Çok nadiren kullanılır, yönlendiricinin genellikle sadece yetkili kişilerin (siz ve aileniz 5) ulaşılabileceği bir yere yerleştirildiğinden, şifreyi yönlendiriciye yapıştırmayı düşünebilirsiniz.
- Yalnızca yöneticilerin içeriden erişmesine izin verin.
İyi nedenlere sahip olmadığınız ve nasıl yapılacağınızı bildiğiniz sürece ve bu kadar harici bir bilgisayar veya makineye yönlendiricinizin erişimine izin vermeyin. Ayrıca, bilgisayar sistem tarayıcılarınıza yönlendirici şifresini kaydetmeden kaçın.
- WiFi şifresi
İkinci noktayı yaptıktan sonra, ağınızdaki WiFi şifresinin - yönlendirici yönetim şifrenize veya başka bir şeye ayarlanmış olsun - güçlü bir şifre olması gerektiğinden emin olun.
Basitlik için, ağınıza bağlanan ziyaretçiler için "dostça" basit bir şifre ayarlayın, ancak yakınlarda kötü niyetli bir kişi şifreyi tahmin ediyorsa, yaptığı ilk şey ağdaki yönlendiriciyi aramaktır. Dahili ağda olduğu için yönlendiriciye erişebilir (dolayısıyla 1 nokta önemlidir).
- Sadece bildiklerinizi ve neye ihtiyacın olduğunu aç
Yukarıda bahsettiğim gibi, modern yönlendiricilerin çeşitli harika seçenekleri var. Onları kullanmayın. Onlara gerçekten ihtiyacınız yoksa ve gerçekten ne yaptıklarını ve onları açma tehlikesi ne olduğunu anlamıyorsanız. Aksi takdirde, yönlendiricinizin saldırı riskini artıracaktır.
- Kendi yönlendiricinizi satın alın
İnternet sağlayıcınızın size daha iyi bir yönlendirici ile verdiği yönlendiriciyi değiştirin. Yerel bilgisayar mağazanıza gidin ve size biraz tavsiye vermelerine izin verin. Bunların size çok pahalı olan birçok modern yönlendirici var, ancak bir arama yaparsanız, şimdi olduğundan daha iyi, daha güçlü ve daha güvenli olan ucuz bir yönlendirici alacaksınız.
Ayrıca bir modem ayrı olarak satın alabilirsiniz. Modem ve yönlendiricinizi genel olarak kurmak kolaydır ve yapılandırmayı internet sağlayıcınızdan cihazınızdan genellikle “normal” çalışan cihazınıza kopyalayabilirsiniz.
- WPA2 ve AES kullanarak yönlendirici şifrelemesini etkinleştirin
Yönlendiricinizdeki WiFi bağlantısını etkinleştirdiyseniz, WiFi'nizi kaba kuvvet saldırılarından korumak için WPA2/WPA modunu kullanın. Bu, AES şifrelemesinin en son sürümünü uygulayacaktır. Mümkünse, bilgisayar korsanları tarafından kolayca kırılabilen WEP modunu kullanmaktan kaçının.
- Güvenlik Duvarı Koruması
Modern yönlendiricilerin çoğu, gelen ve giden verilerinize göz kulak olan bir güvenlik duvarı gibi koruma özellikleri ile birlikte gelir ve neredeyse gayri meşru ve savunmasız görünen şüpheli unsurlar bulursa bunları tarar. Güvenlik duvarı yönlendiricisi, etkin olduğunda SPI gibi özelliklere sahiptir. Yasallığı inceledikten sonra verilere izin verir. Varsayılan olarak, güvenlik duvarı yönlendiricilerde etkinleştirilir, ancak bir kez kontrol etmek iyidir.
- Ürün yazılımını güncelleyin
En son özellikleri kullanmayı seviyorum, ancak genellikle bu kolay değil. Bazen yönlendiricinizde ürün yazılımı güncellemeleri için bir uyarı görünür. En son yönlendiricilerin çoğu, giriş yaptığınızda kullanılabilir olanı otomatik olarak kontrol eder ve ister.
Ancak sorun şu ki, güncellemeler başarısız olursa, yönlendirici yapılandırma verilerinizin kaybedilmesi kaybedilebilir, yeniden girmeniz gerekecektir. Ancak, güvenlik sorunlarını çözen ve bunları güncelleyen ürün yazılımı güncellemelerine odaklanmaya devam etmeyi düşünmeniz gerekir.
- Açık kaynağa dön
Ürün yazılımlarını/yazılımlarını açık kaynaklı yazılımlarla değiştirmek için mevcut yönlendiricilerde kullanabileceğiniz çok iyi açık kaynak yönlendirici projeleri vardır. Bu projelerin çoğunu şu anda bulabilirsinizWikipedia. Ancak açık kaynak için devam etmeden önce, yönlendiricinizin garantiyi kaybetmesini sağlayacaktır, ancak yönlendiricinizi gerçekten kontrol etmek istiyorsanız, açık kaynak her zaman en iyi seçimdir. Bu noktayı uygulamak için biraz inek olmanız gerekir.
Çözüm:
Yukarıdaki tüm noktaları takip ettikten sonra yönlendiricinizi ve dahili ağınızı güvenli hale getirebilirsiniz, ancak Alexa, sonraki kapı zili, kötü niyetli uygulamalar, indirmeler vb.
Ayrıca bilmek isteyebilirsiniz: