ما هي التدابير اللازمه لتعزيز حماية الراوتر من هجمات الإختراق؟

1. تفعيل WPA2.

Image title

تعتبر من أول الأشياء التي يجب القيام بها، حيث يوفر نظام تشفير قوي على النظام الخاص بك، أولئك الذين يستخدمون أجهزه قديمه لا يجدونها ليمكن استخدام WEB مع انها حمايتها أقل، الا انه أفضل من الصفر.

 

2. إخفاء اسم الشبكة SSID.

Image title

عندما يتم اخفاء اسم الشبكة فحتى يتم اختراقها يجب بدايه معرفة اسم الشبكة ومن ثم التخمين على كلمه المرور، فبهذه الخطوه يصعب ذلك على الهاكرز.

 

3.انشاء اسم SSID قوي للشبكة.

Image title

لا يجب استخدام اسم موجه افتراضي للشبكة مثل Netgear او D-Link فالكهاكرز لديهم أدوات مثل rainbow table للوصول لإسم الشبكة الخاصه بك وكلمات كانت معقده يصعب الوصول اليها.

 

4. اختيار كلمه مرور قوية.

Image title

كلما زاد تعقد كلمه المرور، قلت احتماليه الوصول لكلمه السر، فيفضل ان تكون على الأقل 20 حرف كبيره وصغيره وارقام ورموز.

 

5. تفعيل جدار الحماية Firewall.

Image title

هو نظام يضيف طبقه جديده من الحماية على الراوتر الخاص بك، مما يجعله صعبا الى حد ما على الهاكرز، كما ان بعض الراوترات الحديثه تأتي مع خاصية "الوضع المتخفي stealth mode".

 

6. إيقاف UPnP.

Image title

UPnPهو اختصار Universal Plug and Play حيث يهدف لتأسيس اتصال سهل مع الأجهزه في المحيط، الا ان هذه الخاصية تجعل  من الجهاز عرضة وهدف للقراصنه (الناتج يمكن ان يكون هجمات DoS ).

ليس كل اجهزه الراوتر عرضة لإستغلال UPnP لكن لماذا تتحمل مخاطره ذلك.

 

7. استخدام VPN.

خدمة VPN تقوم باخفاء هوية موقعك على الإنترنت، وحتى يمكن ان تكون بمثابة جدار الحماية لكلمه المرور على الشبكة الخاصة بك.

كما ان VPN تعتبر افضل بديل للإداره عن بعد remote management.

اقرأ أيضا:ما هو VPN، وافضل مزودي خدمات VPN في العام 2015

 

8. تفعيل ميزه تسجيل الدخول Logging Feature.

من خلال هذه الميزه تستطيع معرفة محاولات الدخول الى جهاز الراوتر من كافة عناوين IP وتعطي كافة التفاصيل لمحاولات الدخول، هذا يمكن ان يساعدك على مراقبة اي نشاط مشبوه على الشبكة.

الخاصيه ليست متوفره في الموجهات القديمه.

 

9. استخدام أحد خدمات DNS.

باستخدام أحد خدمات DNS مثل OpenDNS فانها تقلل من احتماليه مراقبة الترافيك على الراوتر الخاص بك وتكون مشفره، وهذه يعد أفضل من استخدام DNS الخاصه بمزود خدمه الإنترنت الخاصه بك.

من خدمات DNS  التي يمكن استخدامها

208.67.222.222

208.67.220.220

 

10. الغاء WPS.

أكثر الراوترات عرضة للإختراق، يكون السبب بها ان خاصية WPS مفعله في الراوتر، وتكون عمليه اختراقه سهله جدا، حتى لغير المحترفين بعالم الإختراقات.

Image title



loader
 
قـلوبنا معك غـزة