Ako pridať na bielu listinu konkrétne zariadenia vo vašej domácej sieti a zastaviť tak hackerov

Domáca sieť zvyčajne funguje tak, že ktokoľvek s vašou sieťovou prístupovou frázou sa môže pripojiť k vašej domácej sieti. Je však možné pridať ďalšiu vrstvu zabezpečenia, kde sa môžu pripojiť iba konkrétne zariadenia. Toto sa nazýva filtrovanie MAC adries.

Majte však na pamäti, že filtrovanie adries Mac nie je jediným bezpečnostným riešením. Slúži iba ako dodatočná úroveň obtiažnosti pre hackerov. Je to vrstva, cez ktorú budú stále schopní preraziť (pozri nižšie), ale čokoľvek, čo hackerom sťažuje veci, je vždy dobré.

Prečo zariadenia na bielu listinu?(Why Whitelist Devices?)

Váš smerovač spracováva všetku sieťovú prevádzku vo vašej domácej sieti aj mimo nej. Rozhoduje, či sa určité zariadenia môžu pripojiť k vašej domácej sieti.

Za normálnych okolností je tento prístup určený tým, či používateľ zariadenia zadá správnu prístupovú frázu siete. Toto je prístupová fráza, ktorú konfigurujete v sekcii Nastaviť heslo(Set Password) v ponuke Zabezpečenie(Security) vo vašom smerovači.

Toto je jediná bezpečnostná bariéra, ktorá bráni hackerovi pripojiť sa k vašej sieti. Ak ste nastavili zložité heslo, môže to stačiť. Bohužiaľ, väčšina ľudí si nastavuje heslo, ktoré sa dá pomerne ľahko prelomiť(password that are fairly easy to crack) pomocou základných hackerských nástrojov.

Môžete pridať druhú vrstvu zabezpečenia tak, že povolíte pripojenie k vašej domácej sieti iba konkrétnym zariadeniam.

Ako funguje filtrovanie MAC adries(How MAC Address Filtering Works)

Smerovač môžete nastaviť tak, aby povoľoval iba konkrétne zariadenia, a to pridaním ich adries MAC do zoznamu (MAC)riadenia prístupu(Access Control) smerovača .

  • Tento zoznam zvyčajne nájdete po prihlásení sa do smerovača a prechode do ponuky Zabezpečenie(Security) . Zoznam zariadení nájdete v časti Kontrola prístupu(Access Control) .

  • Funkciu filtrovania adries Mac môžete povoliť výberom položky Zapnúť kontrolu prístupu(Turn on Access Control) .
  • Keď je toto povolené, môžete vybrať možnosť Blokovať pripojenie všetkých nových zariadení(Block all new devices from connecting) .
  • Po výbere tejto možnosti si budete môcť vybrať ktorékoľvek z už pripojených zariadení a zablokovať ich, ak ich nepoznáte.

  • Počas tejto činnosti je dobré prehľadať zariadenia a uistiť sa, že všetky uvedené zariadenia a adresy MAC sú zariadenia, ktoré poznáte.
  • Ak budete neskôr potrebovať do zoznamu pridať nové zariadenia, budete musieť zmeniť nastavenie späť na Povoliť pripojenie všetkých nových zariadení(Allow all new devices to connect) . Potom pripojte zariadenie k sieti pomocou sieťového hesla.
  • Po pripojení sa vráťte do nastavení Kontrola prístupu(Access Control) a zmeňte nastavenie späť na Blokovať pripojenie všetkých nových zariadení(Block all new devices from connecting) .

Niektoré smerovače vám umožnia manuálne zadať zariadenia a adresy MAC . Aby ste to však urobili, musíte poznať MAC adresu počítača, ku ktorému sa pripájate.

Ako identifikovať Mac adresu vášho počítača(How To Identify The Mac Address Of Your Computer)

Kontrola adresy Mac v (Mac)systéme Windows(Windows) je veľmi jednoduchá.

  • Otvorte príkazové okno systému Windows , zadajte (Windows Command)ipconfig /all a stlačte kláves Enter .
  • Vo výsledkoch vyhľadajte(Search) sieťový adaptér, ktorý sa zobrazuje ako pripojený k sieti.
  • Poznačte si fyzickú adresu(Physical Address) uvedenú v tejto časti.
  • Táto fyzická adresa je rovnaká ako pripojená adresa MAC zobrazená vo vašom smerovači.

V systéme MacOS je proces mierne odlišný.

  • Otvorte Predvoľby systému(System Preferences) a vyberte Sieť(Network) .
  • Vyberte pripojenú sieť a kliknite na tlačidlo Rozšírené(Advanced) .
  • Vyberte kartu Hardvér , aby ste videli (Hardware)MAC adresu(MAC Address) uvedenú v hornej časti.

Vyššie uvedené postupy na nájdenie adresy MAC na počítači PC alebo Mac alebo dokonca na iných zariadeniach spolu so snímkami obrazovky a ďalšími podrobnosťami nájdete v tejto príručke o tom, ako určiť adresu MAC .

Pre zariadenia ako Google Home , Alexa , svetlá Philips Hue alebo iné inteligentné domáce zariadenia zvyčajne nájdete MAC adresu vytlačenú na štítku pod zariadením. Zvyčajne ide o rovnaký štítok, na ktorom nájdete sériové číslo.

Keď budete mať adresy MAC pre všetky zariadenia, ktoré je potrebné pridať na bielu listinu, môžete sa prihlásiť do smerovača a buď sa uistiť, že sú už pripojené, alebo pridať adresu MAC do existujúceho zoznamu.

Ako hackeri porazili filtrovanie MAC adries(How Hackers Beat MAC Address Filtering)

Existuje mnoho spôsobov, ako môžu hackeri prelomiť vaše rôzne taktiky na zabezpečenie vašej Wi-Fi a domácej siete(secure your Wi-Fi and home network) . Hackeri majú tiež spôsob, ako sa dostať cez filtrovanie MAC adries.

Akonáhle hacker rozpozná, že má zablokovaný prístup k vašej sieti prostredníctvom filtrovania MAC adries, všetko, čo musí urobiť, je sfalšovať svoju vlastnú MAC adresu(spoof their own MAC address) , aby zodpovedala jednej z adries, ktoré ste povolili.

Robia to takto:

  • Prejdite do Centra sietí a zdieľania(Network and Sharing Center) v ovládacom paneli.
  • Výberom položky Zmeniť nastavenia adaptéra(Change adapter settings) .
  • Výberom Vlastnosti(Properties) ich sieťového adaptéra a tlačidlom Konfigurovať(Configure) .
  • Vyberte sieťovú adresu(Network Address) a do poľa Hodnota(Value) zadajte požadovanú MAC adresu.

To je tá ľahšia časť. Zložitá časť je v tom, že hacker bude musieť použiť aj nástroj na snímanie paketov na získanie existujúcich MAC adries, ktoré momentálne komunikujú vo vašej sieti. Tieto softvérové ​​nástroje nie sú pre amatérov vždy jednoduché a ich správne používanie si môže vyžadovať úsilie.

Iné technické stránky vám môžu povedať, že keďže to dokážu hackeri, vôbec sa neoplatí používať filtrovanie MAC adries. Ale to nie je celkom pravda. Ak nepoužívate filtrovanie MAC adries:

  • Neblokujete ani nehackerov alebo amatérskych zlodejov Wi-Fi zo svojej siete.
  • Bez dobrého dôvodu sa vyhýbate jednoduchej vrstve zabezpečenia.
  • Nesnažíte sa čo najviac sťažiť vstup do vašej siete s viacerými vrstvami zložitosti.
  • Nebudete mať prístup k jednoduchému nástroju, ktorý vám môže pomôcť s rodičovskou kontrolou internetu.

To je dôvod, prečo je to dobrá ďalšia vrstva ochrany pre vašu sieť, ale nemali by ste sa na ňu spoliehať ako na jediný zdroj ochrany. Pridanie(Whitelisting) konkrétnych zariadení na bielu listinu by sa malo používať len ako jedna časť vášho celkového arzenálu ochrany siete.



About the author

Používam Google Chrome a používam ho už roky. Viem, ako efektívne využívať funkcie prehliadača a dokážem spracovať akýkoľvek typ webovej stránky, s ktorou sa môžete stretnúť. Mám tiež skúsenosti s nástrojmi na zabezpečenie rodiny vrátane aplikácie Google Family Safety, ktorá vám umožňuje sledovať aktivity vašich detí na internete.



Related posts