Du har fået besked om at indstille en WPA-nøgle på din Wi-Fi-router. Du har endda fået at vide at bruge et SSID-navn (Wi-Fi-netværk), der er unikt. Men jeg vedder meget få mennesker har fortalt dig at oprette MAC-filtrering. Huh? MAC filtrering? Hvad er det? Hvordan sætter du det op? Er det noget godt?

Dette kan komme som en overraskelse for dig, men MAC-filtrering er faktisk den eneste ting, du måske har brug for for fuldt ud at størkne tilstanden på dit trådløse netværk. Der er nogle grunde til dette, og måske ville det være en oplysende oplevelse for dig at lære en gang for alle, hvorfor denne lille indstilling på din router er uovervigelig kraftig.

En lille note: Hvis du ikke ved, hvad en MAC-adresse er, er det måske nyttigt at først læse dette.

Hvorfor MAC filtrering? Er ikke alt andet nok?

OK, lad os først forklare, hvad MAC-filtrering er ... Hver enhed, der forbinder til en router, gør det via en netværksadapter. Hver netværksadapter har en unik identifikator, der adskiller den fra andre, så den kan findes, selvom enhedens IP-adresse skal ændres.

Ja, du kan ændre din MAC, men det sker ikke automatisk, når du genopretter forbindelse til internettet (hvis du har en statisk IP). MAC-filtrering er en regel angivet i trådløse adgangspunkter og routere, der gør det muligt for folk at tillade eller udelukke MAC-adresser fra at forbinde. Nu, hvorfor skal du bruge det? Her er et par grunde:

  • Der er ingen ekstra godkendelse. Når du tilføjer en MAC, vil enheden bag MAC'en altid kunne oprette forbindelse til routeren. Ved siden af ​​WPA er den meget kraftig.
  • Du behøver ikke at gøre absurde ting som at deaktivere DHCP til at filtrere indgående forbindelser. Hackere kan ikke bare "gætte" din MAC-adresse som de kunne med en lokal netværks-IP-adresse (derfor er deaktivering af DHCP en ubrugelig ide).
  • MAC adresser ændres ikke (medmindre du ændrer dem manuelt). Standardadresserne er hardkodede i netværkshardwaren.
  • Hvis og hvornår WPA eller anden sikkerhedsmetode på din router endelig vil være let at hacke (og det vil på et eller andet tidspunkt), har du en fejlsikker adgang til kun bestemte enheder til dit netværk. Det er i sig selv et stort plus!

Er det bedre end WPA / WPA2?

At sammenligne MAC-filtrering til WPA-godkendelse som sikkerhedsmetoder side om side er ligesom at sammenligne æbler med appelsiner. Hver af dem tjener en rolle i dit netværkets infrastruktur. Du kan ikke rigtig sammenligne dem som WEP og WPA (to af de mest populære sikkerhedsforanstaltninger i trådløse netværk, der fungerer på samme måde). Mens MAC-filtrering gør sit job, tilføjer WPA-godkendelse et andet lag kage oven på det. Du kan ikke sige, at "den ene er bedre end den anden."

Du kan ikke engang spørge, om en er vigtigere end den anden. Begge har samme vægt, og begge er udnyttelige, hvis routeren bruger dodgy firmware.

Hvordan oprettes MAC-filtrering?

Opsætningen til MAC-filtrering afhænger helt af den router, du bruger. Virksomheder kan typisk konsolidere deres konfigurationskonsoller på en bestemt måde, men der er vigtige forskelle mellem modeller, der kan gøre nogle muligheder utilgængelige. Jeg anbefaler at kigge på din routerhåndbog for at finde ud af, om routeren understøtter MAC-filtrering og derefter lære at bruge den. For at du ikke kommer ud af denne tomme hånd, vil jeg vise dig, hvordan konfigurationen ser ud på en af ​​mine routere:

I mit tilfælde ville du gå til "Trådløs -> Trådløs MAC-filtrering", og klik derefter på "Tillad de stationer, der er angivet af eventuelle aktiverede poster i listen for at få adgang til." Når du klikker "Tilføj ny ...", kommer du til en skærm, hvor du kan tilføje en ny filtreringsregel med en bestemt MAC-adresse.

Når du har fundet ud af din MAC-adresse, er der mange fantastiske ting, du kan gøre med at filtrere det og beskytte dig mod ydre påvirkninger. Og nej, deaktiver ikke WPA-beskyttelse på din router, blot fordi du har brugt denne beskyttelsesmetode. Begge arbejder sammen for at give dig en mere komplet sikker browsingoplevelse!

Stadig forvirret?

Der er meget information her for at sluge, så hvis du finder dig selv lidt fast eller forvirret, skal du give en kommentar nedenfor, så vi kan diskutere alt!