این روزها مودمها و مودمروترها از جمله لوازم پرکاربرد هستند که از آنها در هر خانهای برای اتصال به شبکه جهانی اینترنت استفاده میشود و صدالبته یکی از مسائل مهم در ارتباط با مودم و شبکه، امنیت است. اگر استفادهکنندگان مودم از نکات امنیتی غافل شوند، هکرها میتواند به راحتی در شبکه آنها نفوذ کنند و از اطلاعات شخصیشان سوءاستفاده کنند. در نتیجه امنیت، یکی از اولویتهای مهم هنگام استفاده از مودم است و اهمیت زیادی در حفظ حریم خصوصی کاربران دارد. ما در این مقاله قصد داریم ۱۰ راهکار مهم افزایش امنیت مودم و شبکه را آموزش دهیم که شما را از شر هکرها در امان نگه میدارد.
- ۱. فعال کردن Firewall
- ۲. استفاده از استاندارد رمزنگاری
- ۳. بروز رسانی فریمور (Firmware)
- ۴. تغییر و مخفی کردن SSID
- ۵. از Wi-Fi شبکه مهمان برای سایر افراد استفاده کنید
- ۶. استفاده از روش احراز هویت MAC
- ۷. تغییر Login Credentials پیش فرض روتر
- ۸. محل قرارگیری دستگاه را عوض کنید
- ۹. یک شبکه Wi-Fi متفاوت برای دستگاههای IoT خود تنظیم کنید
- ۱۰. خاموش کردن مودم
۱. فعال کردن Firewall
یکی از مهمترین راهکارها برای افزایش امنیت مودم و مودم روترِ اغلب برندها، فعال کردن فایروال است. در واقع بیشتر مودمروترها و مودمها دارای فایروال داخلی به نام Firewall SPI هستند که به صورت پیشفرض هم در آنها فعال میباشد. البته بهتر است دستگاه خود را چک کنید و از فعال بودن فایروال آنها مطمئن شوید.
همچنین بهتر است بدانید که استفاده از فایر وال داخلی مودمها به تنهایی کافی نیست و باید فایروالهای خارجی هم روی آنها نصب کنید.
۲. استفاده از استاندارد رمزنگاری
یکی دیگر از روشهای مهم برای ارتقای امنیت مودمروتر یا مودم، استفاده از سیستم رمزنگاری است. برای استفاده از Encryption یا رمزنگاری باید به صفحه تنظیمات امنیتی مودمروتر یا مودم بروید.
در حال حاضر WPA3، جدیدترین استاندارد رمزگذاری است اما ممکن است که همه مودمها از آن برخوردار نباشند. بنابراین اگر مودم شما دارای WPA3 نبود حداقل از WPA2 استفاده نمایید. WPA2 از یک الگوریتم رمزگذاری به نام AES استفاده میکند که بسیار ایمن نیز میباشد، هر چند میتوانید AES را نیز به کار ببرید. در آخر باید عدد WPA یا WPA2 را تغییر بدهید و این عدد همان رمز وایفای شماست که توصیه میکنیم بیشتر از ۱۲ کاراکتر باشد.
لازم است بدانید که استانداردهای رمزکذاری WEP و WPA بسیار قدیمی هستند و تقریبا منسوخ شدهاند. بنابراین اگر مودم روتر شما فقط شامل آنهاست بهتر است به فکر ارتقای دستگاه خود باشید و به سراغ خرید مودم بروید.
۳. بروز رسانی فریمور (Firmware)
بروز رسانی فریمور، ترفند دیگری برای افزایش امنیت مودم و شبکه شماست. آپدیت فریمور نه تنها کارآیی مودم یا مودمروتر شما را افزایش میدهد بلکه به رفع باگها و مشکلات امنیتی آن منجر میشود. برای بروزرسانی فریمور باید به وبسایت شرکت سازنده مودمتان بروید و پک بروزرسانی مدل مورد نظر را دانلود و نصب نمایید.
۴. تغییر و مخفی کردن SSID
شبکه SSID (اسم مودم یا شبکه)، یکی دیگر از روشهای ارتقای امنیت مودم و شبکه است. نام SSID به صورت پیشفرض توسط مودم یا مودمروتر اعمال میشود و ترکیبی از مدل و شماره دستگاه است که حدس زدنش برای هکرها نسبتا راحت است. بنابراین بهتر است آن را تغییر داده یا پنهان کنید. روش پنهان کردن SSID معمولا در دفترچه راهنمای مودمها نوشته میشود و اغلب شامل موارد زیر است:
- وارد تنظیمات مودم بشوید و شبکه وایفای خود را انتخاب نمایید.
- حالا SSID را تغییر داده و گزینه «Broadcast Network Name» را خاموش کنید.
- در آخر تنظیمات فوق را ذخیره نمایید.
البته برای مخفی کردن SSID در مودمهای D-Link باید طبق مراحل زیر عمل کنید:
- در نوار جستجوی مرورگر عبارت ۱۹۲.۱۶۸.۱.۱ را بنویسید.
- از پنل سمت چپ گزینه Wireless Settings را انتخاب نمایید.
- روی گزینه Save Settings برای ذخیره تنظیمات کلیک کنید.
۵. از Wi-Fi شبکه مهمان برای سایر افراد استفاده کنید
همچنین برای جلوگیری از هر گونه سوءاستفاده از شبکه خود بهتر است یک شبکه وایفای مهمان را به افرادی اختصاص دهید که به صورت موقت به مودم شما وصل میشوند. این کار از آن جهت ضروری است که دستگاههای مهمانان شما ممکن است دارای بدافزار باشد و به صورت ناخواسته، شبکه شما را آلوده کند. همچنین بهتر است برای راهاندازی شبکه وایفای مهمان از رمز عبوری متفاوت استفاده نمایید.
۶. استفاده از روش احراز هویت MAC
یکی دیگر از بهترین روشها برای افزایش امنیت مودم و شبکه، محدود کردن دسترسی تعداد دستگاههایی است که میتوانند به آنها متصل شوند. با محدود کردن دستگاههای متصل به مودم میتوانید دسترسی افراد به مودم و شبکه خود را مدیریت نمایید.
اما چگونه دستگاههای متصل به مودم خود را محدود کنید؟ هر دستگاه بیسیم مانند تبلت، گوشی هوشمند و لپتاپ دارای یک شماره سریال ویژه به نام MAC Address میباشد. احراز هویت به وسیله MAC، اجازه دسترسی به آدرسهایی را میدهد که توسط مدیر شبکه تعیین شدهاند.
۷. تغییر Login Credentials پیش فرض روتر
همه مودمها و مودمروترها از نام کاربری و رمز پیشفرض برخوردارند که از آنها برای تنظیمات اولیه دستگاهتان نیز استفاده میکنید. این رمز عبور با رمز عبوری که به وسیله آن به اینترنت متصل میشوید، متفاوت است. در اغلب مودمها و مودمروترها از نام کاربری و رمز پیشفرض admin استفاده میشود. پیشنهاد میکنیم برای افزایش امنیت شبکهتان حتما رمز پیشفرض آن را تغییر دهید.در برخی از مدلها نمیتوان نام کاربری را عوض کرد اما امکان تغییر رمز وجود دارد.
۸. محل قرارگیری دستگاه را عوض کنید
برخی از مودمها، سیگنالی قوی دارند و ممکن است در بیرون از خانه شما در وسط خیابان نیز دریافت شوند؛ در این صورت مودم خود را به جایی در مرکز خانهتان منتقل کنید. این کار ساده میتواند از اتصال غریبهها به شبکه شما و اتفاقات ناگوار پیشگیری کند.
۹. یک شبکه Wi-Fi متفاوت برای دستگاههای IoT خود تنظیم کنید
پیشنهاد میکنیم برای اتصال تجهیزات خانگی یا دستگاههای IoT به وایفای حتما از یک شبکه متفاوت استفاده کنید. بنابراین تجهیزاتی مثل تلویزیون، لباسشویی و یخچال را با یک شبکه وایفای جداگانه به اینترنت وصل کنید تا از نفوذ هکرها جلوگیری شود.
۱۰. خاموش کردن مودم
برای ارتقای امنیت مودم خود بهتر است آن را در مواقعی که در خانه نیستید خاموش بکنید. این کار هم باعث صرفهجویی در مصرف برق میشود هم امنیت شبکهتان را افزایش میدهد.