Πώς να προσθέσετε στη λίστα επιτρεπόμενων συγκεκριμένων συσκευών στο οικιακό σας δίκτυο για να σταματήσετε τους χάκερ

Ο τρόπος που συνήθως λειτουργεί ένα οικιακό δίκτυο είναι ότι οποιοσδήποτε έχει τη φράση πρόσβασης δικτύου μπορεί να συνδεθεί στο οικιακό σας δίκτυο. Ωστόσο, είναι δυνατό να προστεθεί ένα άλλο επίπεδο ασφάλειας όπου επιτρέπεται η σύνδεση μόνο συγκεκριμένων συσκευών. Αυτό ονομάζεται φιλτράρισμα διευθύνσεων MAC .

Λάβετε υπόψη, ωστόσο, ότι το φιλτράρισμα διευθύνσεων Mac δεν είναι μια ενιαία λύση ασφαλείας. Λειτουργεί μόνο ως ένα επιπλέον επίπεδο δυσκολίας για τους χάκερ. Είναι ένα επίπεδο που θα μπορούν ακόμα να διαπεράσουν (δείτε παρακάτω), αλλά οτιδήποτε δυσκολεύει τα πράγματα για τους χάκερ είναι πάντα καλό.

Γιατί Συσκευές στη λίστα επιτρεπόμενων;(Why Whitelist Devices?)

Ο δρομολογητής σας διαχειρίζεται όλη την κίνηση δικτύου εντός και εκτός του οικιακού σας δικτύου. Αποφασίζει εάν ορισμένες συσκευές επιτρέπεται να συνδέονται στο οικιακό σας δίκτυο.

Κανονικά, αυτή η πρόσβαση καθορίζεται από το εάν ο χρήστης της συσκευής πληκτρολογεί τη σωστή φράση πρόσβασης δικτύου. Αυτή είναι η φράση πρόσβασης που ρυθμίζετε στην ενότητα Ορισμός κωδικού πρόσβασης(Set Password) στο μενού Ασφάλεια του δρομολογητή σας.(Security)

Αυτό είναι το μόνο εμπόδιο ασφαλείας που εμποδίζει έναν χάκερ να συνδεθεί στο δίκτυό σας. Εάν έχετε ορίσει έναν περίπλοκο κωδικό πρόσβασης, αυτό μπορεί να είναι αρκετό. Δυστυχώς, οι περισσότεροι άνθρωποι ορίζουν κωδικό πρόσβασης που είναι αρκετά εύκολο να σπάσει(password that are fairly easy to crack) χρησιμοποιώντας βασικά εργαλεία χάκερ.

Μπορείτε να προσθέσετε ένα δεύτερο επίπεδο ασφάλειας επιτρέποντας μόνο σε συγκεκριμένες συσκευές να συνδέονται στο οικιακό σας δίκτυο.

Πώς λειτουργεί το φιλτράρισμα διευθύνσεων MAC(How MAC Address Filtering Works)

Μπορείτε να ρυθμίσετε τον δρομολογητή σας να επιτρέπει μόνο συγκεκριμένες συσκευές προσθέτοντας τις διευθύνσεις MAC τους στη λίστα (MAC)Access Control του δρομολογητή .

  • Συνήθως, μπορείτε να βρείτε αυτήν τη λίστα αν συνδεθείτε στο δρομολογητή σας και μεταβαίνοντας στο μενού Ασφάλεια(Security) . Θα βρείτε τη λίστα των συσκευών κάτω από τον Έλεγχο πρόσβασης(Access Control) .

  • Μπορείτε να ενεργοποιήσετε τη δυνατότητα Φιλτραρίσματος διευθύνσεων Mac επιλέγοντας Ενεργοποίηση ελέγχου πρόσβασης(Turn on Access Control) .
  • Μόλις ενεργοποιηθεί, μπορείτε να επιλέξετε Αποκλεισμός σύνδεσης όλων των νέων συσκευών(Block all new devices from connecting) .
  • Μόλις επιλεγεί αυτό, θα μπορείτε να επιλέξετε οποιαδήποτε από τις ήδη συνδεδεμένες συσκευές και να τις αποκλείσετε εάν δεν τις αναγνωρίζετε.

  • Είναι καλή ιδέα ενώ το κάνετε αυτό να σαρώνετε τις συσκευές και να βεβαιωθείτε ότι όλες οι συσκευές και οι διευθύνσεις MAC που αναφέρονται είναι συσκευές που αναγνωρίζετε.
  • Εάν αργότερα, χρειαστεί να προσθέσετε νέες συσκευές στη λίστα, θα πρέπει να αλλάξετε τη ρύθμιση ξανά σε Να επιτρέπεται η σύνδεση όλων των νέων συσκευών(Allow all new devices to connect) . Στη συνέχεια, συνδέστε τη συσκευή στο δίκτυο χρησιμοποιώντας τον κωδικό πρόσβασης δικτύου.
  • Αφού συνδεθείτε, επιστρέψτε στις ρυθμίσεις Access Control και αλλάξτε τη ρύθμιση σε Αποκλεισμός σύνδεσης όλων των νέων συσκευών(Block all new devices from connecting) .

Ορισμένοι δρομολογητές σας επιτρέπουν να εισάγετε συσκευές και διευθύνσεις MAC με μη αυτόματο τρόπο. Αλλά για να το κάνετε αυτό, θα πρέπει να γνωρίζετε τη διεύθυνση MAC του υπολογιστή που συνδέετε.

Πώς να αναγνωρίσετε τη διεύθυνση Mac του υπολογιστή σας(How To Identify The Mac Address Of Your Computer)

Ο έλεγχος της διεύθυνσης Mac σε ένα σύστημα Windows είναι πολύ εύκολος.

  • Ανοίξτε το παράθυρο εντολών(Windows Command) των Windows , πληκτρολογήστε ipconfig /all και πατήστε Enter .
  • Αναζητήστε(Search) στα αποτελέσματα τον προσαρμογέα δικτύου που εμφανίζεται ως συνδεδεμένος σε δίκτυο.
  • Σημειώστε τη Φυσική Διεύθυνση(Physical Address) που αναφέρεται σε αυτήν την ενότητα.
  • Αυτή η φυσική διεύθυνση είναι ίδια με τη συνδεδεμένη διεύθυνση MAC που εμφανίζεται στο δρομολογητή σας.

Σε ένα σύστημα MacOS , η διαδικασία είναι ελαφρώς διαφορετική.

  • Ανοίξτε τις Προτιμήσεις συστήματος(System Preferences) και επιλέξτε Δίκτυο(Network) .
  • Επιλέξτε το συνδεδεμένο δίκτυο και επιλέξτε το κουμπί Για προχωρημένους(Advanced) .
  • Επιλέξτε την καρτέλα Υλικό για να δείτε τη (Hardware)Διεύθυνση MAC(MAC Address) που εμφανίζεται στην κορυφή.

Μπορείτε να δείτε τις παραπάνω διαδικασίες για την εύρεση μιας διεύθυνσης MAC σε υπολογιστή ή Mac , ή ακόμα και σε άλλες συσκευές, με στιγμιότυπα οθόνης και πρόσθετες λεπτομέρειες, σε αυτόν τον οδηγό για τον προσδιορισμό μιας διεύθυνσης MAC .

Για συσκευές όπως το Google Home(Google Home) , η Alexa , τα φώτα Philips Hue ή άλλες έξυπνες οικιακές συσκευές, μπορείτε συνήθως να βρείτε τη διεύθυνση MAC τυπωμένη στην ετικέτα κάτω από τη συσκευή. Αυτή είναι συνήθως η ίδια ετικέτα όπου θα βρείτε τον σειριακό αριθμό.

Αφού έχετε τις διευθύνσεις MAC για όλες τις συσκευές που πρέπει να μπουν στη λίστα επιτρεπόμενων, μπορείτε στη συνέχεια να συνδεθείτε στο δρομολογητή και είτε να βεβαιωθείτε ότι είναι ήδη συνδεδεμένες είτε να προσθέσετε τη διεύθυνση MAC στην υπάρχουσα λίστα.

Πώς οι χάκερ νικούν το φιλτράρισμα διευθύνσεων MAC(How Hackers Beat MAC Address Filtering)

Υπάρχουν πολλοί τρόποι με τους οποίους οι χάκερ μπορούν να παραβιάσουν τις διάφορες τακτικές σας για να ασφαλίσουν το Wi-Fi και το οικιακό σας δίκτυο(secure your Wi-Fi and home network) . Οι χάκερ έχουν επίσης έναν τρόπο να περάσουν από το φιλτράρισμα διευθύνσεων MAC .

Μόλις ένας χάκερ αναγνωρίσει ότι έχει αποκλειστεί από την πρόσβαση στο δίκτυό σας μέσω φιλτραρίσματος διευθύνσεων MAC , το μόνο που έχει να κάνει είναι να πλαστογραφήσει τη δική του διεύθυνση MAC(spoof their own MAC address) ώστε να ταιριάζει με μία από τις διευθύνσεις που έχετε επιτρέψει.

Αυτό το κάνουν με:

  • Μετάβαση στο Κέντρο δικτύου και κοινής χρήσης(Network and Sharing Center) στον Πίνακα Ελέγχου.
  • Επιλέγοντας Αλλαγή ρυθμίσεων προσαρμογέα(Change adapter settings) .
  • Επιλέγοντας τις Ιδιότητες(Properties) του προσαρμογέα δικτύου τους και το κουμπί Ρύθμιση παραμέτρων .(Configure)
  • Επιλέγοντας Διεύθυνση Δικτύου(Network Address) και συμπληρώνοντας το πεδίο Τιμή(Value) με την επιθυμητή διεύθυνση MAC .

Αυτό είναι το εύκολο κομμάτι. Το δύσκολο μέρος είναι ότι ο χάκερ θα χρειαστεί επίσης να χρησιμοποιήσει ένα εργαλείο ανίχνευσης πακέτων για να τραβήξει υπάρχουσες διευθύνσεις MAC που επικοινωνούν αυτήν τη στιγμή στο δίκτυό σας. Αυτά τα εργαλεία λογισμικού δεν είναι πάντα εύκολο στη χρήση από ερασιτέχνες και μπορεί να απαιτηθεί προσπάθεια για τη σωστή χρήση.

Άλλοι ιστότοποι τεχνολογίας μπορεί να σας πουν ότι εφόσον οι χάκερ μπορούν να το κάνουν αυτό, τότε δεν αξίζει να χρησιμοποιήσετε καθόλου το φιλτράρισμα διευθύνσεων MAC . Αλλά αυτό δεν είναι απολύτως αλήθεια. Εάν δεν χρησιμοποιείτε φιλτράρισμα διευθύνσεων MAC :

  • Δεν αποκλείετε καν μη χάκερ ή ερασιτέχνες κλέφτες Wi-Fi από το δίκτυό σας.
  • Αποφεύγετε ένα εύκολο επίπεδο ασφάλειας χωρίς καλό λόγο.
  • Δεν προσπαθείτε να κάνετε την πρόσβαση στο δίκτυό σας όσο το δυνατόν πιο δύσκολη με πολλαπλά επίπεδα πολυπλοκότητας.
  • Δεν θα έχετε πρόσβαση σε ένα απλό εργαλείο που μπορεί να σας βοηθήσει με τους γονικούς ελέγχους στο Διαδίκτυο.

Αυτός είναι ο λόγος για τον οποίο είναι ένα καλό επιπλέον επίπεδο προστασίας για το δίκτυό σας, αλλά δεν πρέπει να βασίζεστε σε αυτό ως τη μοναδική πηγή προστασίας σας. Η τοποθέτηση συγκεκριμένων συσκευών στη λίστα επιτρεπόμενων(Whitelisting) θα πρέπει να χρησιμοποιείται ως μόνο ένα μέρος του συνολικού οπλοστασίου προστασίας του δικτύου σας.



About the author

Είμαι πτυχιούχος μηχανικός υπολογιστών από το Πανεπιστήμιο της Γιούτα με πάνω από 10 χρόνια εμπειρίας στην ανάπτυξη λογισμικού και την ανάπτυξη Windows. Έχω εμπειρία στην εργασία με έγγραφα PDF και Office, καθώς και στην κατασκευή gadget χρησιμοποιώντας πλατφόρμες iOS και Android.



Related posts