无线安全(六)——您的无线网络被非法接入了吗?
飞速发展的无线技术已经成功的改变了人们在生活和游戏中互动的方式。现在,我们不再拘泥于有线的上网方式。我们可以使用无线网卡通过无线路由器随时、随地接入互联网,完全突破了地域上的限制,充分享受高速网络带来的快乐。但是当您充分享受无线路由器带给我们便利的同时,您有没有想过同时也给别人带来了很多方便。其他用户也可以使用无线网卡通过您的无线路由器浏览网页、下载资料、玩游戏等等。
由于我司路由器用户界面友好,使用很方便。因此很多用户买回来后经过简单设置就能上网,但是往往忽略了对无线安全性的设置。比如:在无线设置中禁用SSID广播、启用MAC地址过滤,为无线信号加密等等。如果不对信号做一些安全性设置,这对您的使用是非常不利的。一般它会带来以下后果:
1. 抢占您的网络带宽,导致您内网实际可以使用的带宽变小,网速下降。
2. 如果别人使用BT等P2P下载软件,除了占用带宽外,还会大量消耗路由器连接数,导致路由器死机。
3. 别人进行下载时,可能会将一些病毒下载到机器里面,这样导致内网中病毒,从而影响您的正常使用。
4. 恶意更改路由器里面的设置,更改路由器的用户名和密码,导致您不能正常登陆路由器配置界面。
5. 如果别人接入了您的无线网络,你们就相当于组成了一个局域网。如果对方是恶意的攻击者,很容易入侵您的电脑并窃取相关信息。如:ipc$入侵等等。因为从局域网入侵比从外网入侵要简单很多。
当您在正常情况下,突然发现网速变得非常慢、路由器经常出现死机现象、或者路由器用户名和密码无缘无故被更改。这时,您应该想到是否有其他用户连入了无线路由器。对此,您应该做一些判断工作。
首先,登陆路由器配置界面,如果路由器不能正常登陆,有可能用户名和密码已经被更改。请对路由器进行一次复位操作,路由器的复位操作请参考产品说明书或用户手册。
然后在配置界面-无线设置-主机状态中查看连接到本无线网络的所有主机的基本信息。
上面图示中显示接入本无线路由器的无线网卡的信息(有可能第一条显示的是路由器本身信息)。如果您内网只有一台电脑无线连入路由器,网卡的MAC地址为:E0-05-C5-FB-EA-DE。但是从上面我们可以看到除了您的电脑以外还有一台MAC地址为:00-13-E8-D5-4B-B5的电脑也连入了您的内网。这样我们就能马上判断有非法用户接入路由器。
也可进入系统工具-流量统计查看,在里面会有每个IP地址的流量统计。如果当前存在您未分配的IP地址,则说明有非法用户接入。
上面所说的就是一些在路由器使用过程中需要注意的问题,以及当出问题时一些基本的排查手段,关于如何对无线信号进行一些基本的安全设置,请查看网络教室无线部分中更多的文章。