نحوه پیکربندی روتر برای استفاده از WPA2 (دسترسی محافظت شده از Wi-Fi)

نحوه پیکربندی روتر برای استفاده از WPA2 (دسترسی محافظت شده از Wi-Fi)
Philip Lawrence

روتر بی‌سیمی که استفاده می‌کنید دارای سه پروتکل رمزگذاری برای اطمینان از امنیت داده‌ها، از جمله WEP، WPA، و WPA2 است.

همچنین ببینید: نحوه فعال کردن UPnP در روتر

اگر هنوز از کلید سنتی WEP (Wired Equivalent Privacy) استفاده می‌کنید، انتقال داده‌ها ممکن است خطرناک باشد بنابراین، زمان آن رسیده است که روتر را برای استفاده از پروتکل امنیتی بی سیم WPA2 پیکربندی کنید.

WEP اولین پروتکل امنیتی برای محافظت از شبکه بی سیم بود. با این حال، کاملاً منسوخ نیست. حتی امروز هم ممکن است امنیت WEP را در شبکه های بی سیم مدرن بیابید.

بنابراین، بیایید WPA2 را در شبکه بی سیم خود فعال کنیم.

چرا باید حالت امنیتی شبکه بی سیم خود را به WPA/WPA2/WPA3 تغییر دهید؟

قبل از پیکربندی روتر خود، باید بدانید که چه حالت امنیتی را باید انتخاب کنید و چرا. بنابراین، اجازه دهید به جزئیات بیشتر استانداردهای رمزگذاری WEP، WPA، WPA2 و WPA3 برویم.

WEP

WEP قدیمی ترین استاندارد امنیتی بی سیم است. علاوه بر این، از کلید مخفی مشترک 40 بیتی برای محافظت از شبکه های بی سیم استفاده می کند. با این حال، این گذرواژه‌های کوتاه مدت برای افرادی که اهداف خصمانه دارند به راحتی شکسته می‌شوند.

بنابراین، کاربرانی که حالت امنیتی WEP داشتند سؤالاتی را در مورد حفظ حریم خصوصی داده‌های آنلاین خود مطرح کردند. این زمانی بود که شرکت های امنیت شبکه نوع رمزگذاری را ارتقا دادند و WPA را برای شبکه های بی سیم طراحی کردند.

WPA

WPA تکامل بعدی استانداردهای رمزگذاری شبکه های بی سیم است. اما چه چیزی WPA را بهتر از آن کردWEP؟

این پروتکل امنیتی Wi-Fi بهبود یافته است که به عنوان TKIP (پروتکل یکپارچگی کلید موقت) شناخته می‌شود. علاوه بر این، WPA یک اقدام امنیتی قوی‌تر در برابر سرقت آنلاین و نقض اطلاعات است. این به این دلیل است که از رایج ترین پیکربندی استفاده می کند: WPA-PSK، دارای یک کلید مخفی مشترک 256 بیتی.

علاوه بر این، TKIP عملکرد رایانه ها را طبق نظر کاربران کاهش می دهد.

تکنیک TKIP به شما امکان می‌دهد بدانید که آیا یک مزاحم اطلاعات دریافتی از روتر Wi-Fi را هک می‌کند.

غیر از آن، WPA همچنین دارای MIC (بررسی یکپارچگی پیام) است. این چیست؟

MIC

MIC یک تکنیک امنیتی شبکه است که از تغییرات در بسته های داده رمزگذاری شده جلوگیری می کند. چنین نوع حمله ای به عنوان حمله bit-flip شناخته می شود.

در حمله bit-flip، نفوذگر به پیام رمزگذاری دسترسی پیدا می کند و کمی آن را تغییر می دهد. پس از انجام این کار، نفوذگر آن بسته داده را دوباره ارسال می کند و گیرنده آن پیام را می پذیرد. بنابراین، گیرنده بسته داده آلوده را دریافت می کند.

بنابراین، WPA به سرعت بر اختلافات امنیتی در استاندارد رمزگذاری WEP غلبه کرد. اما پس از مدتی WPA نیز در مقابل هکرها و مزاحمان مدرن ضعیف شد. بنابراین، این زمانی بود که WPA2 وارد عمل شد.

WPA2

WPA2 از پروتکل AES (استاندارد رمزگذاری پیشرفته) استفاده می‌کند. به علاوه، شبکه های خانگی و تجاری به طور گسترده ای از امنیت Wi-Fi WPA2 استفاده می کنند. به غیر از آن، WPA2 است که Counter Mode Cipher Block را معرفی کردپروتکل کد احراز هویت زنجیره ای پیام یا CCMP.

CCMP

CCMP یک تکنیک رمزنگاری است که جایگزین TKIP قدیمی در WPA شده است. علاوه بر این، CCMP از رمزگذاری مبتنی بر AES برای رمزگذاری ارتباطات آنلاین شما استفاده می‌کند.

اما، CCMP در برابر انواع حملات زیر آسیب‌پذیر است:

  • Brute-Force
  • Dictionary Attacks

علاوه بر این، رمزگذاری AES امنیت کافی را برای دستگاه های Wi-Fi فراهم می کند. بنابراین، بهتر است روتر خود را طوری پیکربندی کنید که از استاندارد رمزگذاری WPA2 استفاده کند.

غیر از آن، بیشتر روترها دارای WPA2 هستند. شما به راحتی می توانید آن را از تنظیمات روتر پیکربندی کنید.

WPA3

از آنجایی که هکرها هرگز حمله به ارتباطات آنلاین و انتقال داده شما را متوقف نمی کنند، کارشناسان شبکه WPA2 را به WPA3 ارتقا دادند. درست است. برای ارائه حداکثر امنیت به کاربران Wi-Fi و مشاغل آنلاین، می‌توانید WPA3 را نیز انتخاب کنید.

اما این چیزی است که باید بدانید.

استاندارد رمزگذاری WPA3 در روترهای سنتی موجود نیست. این به دلیل مشکلات سازگاری است. علاوه بر این، WPA3 یکی از قوی‌ترین حالت‌های امنیتی Wi-Fi است.

بنابراین، اگر می‌خواهید امنیت روتر خود را پیکربندی کنید، به سراغ WPA2 بروید.

چگونه روتر بی‌سیم خود را پیکربندی کنم از نوع امنیتی WPA، WPA2 یا WPA3 استفاده کنید؟

می توانید به راحتی نوع امنیتی روتر بی سیم خود را پیکربندی کنید. اما برای آن، ممکن است به مدارک زیر نیاز داشته باشید:

  • شماآدرس IP روتر
  • نام کاربری
  • رمز عبور

آدرس IP

آدرس های IP شما را به داشبورد روتر هدایت می کنند. ارائه دهنده خدمات اینترنت شما (ISP) این آدرس خاص را به شما اختصاص می دهد.

اگر آدرس IP روتر خود را نمی دانید، کنار و پشت آن را بررسی کنید. اکثر روترها اعتبار خود را در هر دو طرف نوشته شده اند. علاوه بر این، می‌توانید رایج‌ترین آدرس‌های IP را که روترها دارند وارد کنید:

  • 192.168.0.1
  • 192.168.1.1
  • 192.168.2.1

اما اگر هنوز آدرس IP را پیدا نکردید، با ISP خود تماس بگیرید.

نام کاربری

پس از وارد کردن آدرس IP در نوار آدرس، صفحه ورود به سیستم را مشاهده خواهید کرد. در آنجا نام کاربری را وارد کنید. معمولاً نام کاربری "admin" است. اما، اگر نام کاربری را فراموش کردید، با ارائه دهنده خدمات خود تماس بگیرید.

رمز عبور

آخرین کاری که باید انجام دهید این است که رمز عبور منوی اولیه ابزار پیکربندی شبکه بی سیم را وارد کنید. همچنین می‌توانید رمز عبور را در پشت روتر بیابید.

پیکربندی تنظیمات بی‌سیم در رایانه‌های Windows

اگر همه این اعتبارنامه‌ها را آماده دارید، این مراحل را دنبال کنید (در رایانه‌های Windows امتحان شده است. ) برای فعال کردن WPA:

  1. ابتدا، یک مرورگر وب را در رایانه خود اجرا کنید.
  2. در نوار آدرس، آدرس IP روتر را تایپ کنید.
  3. نام کاربری و رمز عبور در کادر اطلاعات کاربری.
  4. اکنون، پس از ورود به داشبورد روتر، روی هر یک از این موارد کلیک کنید.گزینه‌ها: «Wi-Fi»، «Wireless»، «Wireless Settings» یا «Wireless Setup». پس از کلیک بر روی آن، گزینه‌های امنیتی بی‌سیم را مشاهده خواهید کرد.
  5. در گزینه‌های امنیتی، استاندارد رمزگذاری را که می‌خواهید به آن بروید انتخاب کنید: WPA، WPA2، WPA + WPA2 یا WPA3. با این حال، شبکه Wi-Fi شما ممکن است از WPA3 پشتیبانی نکند. بعداً با آن آشنا خواهیم شد.
  6. کلید رمزگذاری (رمز عبور) را در قسمت مورد نیاز تایپ کنید.
  7. پس از آن، روی دکمه اعمال یا ذخیره تنظیمات کلیک کنید.
  8. از تنظیمات امنیتی شبکه بی سیم خارج شوید.

حالت امنیتی WPA را با موفقیت در شبکه بی سیم خود فعال کرده اید.

مزایای WPA2

WPA2 تقریباً هیچ سازگاری ندارد مشکلات در هر دستگاه چه کامپیوتر، لپ تاپ یا گوشی هوشمند، همه دستگاه های مدرن با پروتکل WPA2 سازگار هستند. بنابراین، فعال کردن WPA یا WPA2 در این دستگاه‌ها بسیار آسان است.

علاوه بر آن، دستگاه‌های دارای WPA2 به راحتی در دسترس هستند. به این دلیل که WPA2 یک علامت تجاری 2006 است. بنابراین، هر دستگاهی که پس از سال 2006 از اتصال اینترنت Wi-Fi پشتیبانی می کند، با تکنیک رمزگذاری WPA2 سازگار است.

اما اگر یک دستگاه قدیمی متعلق به دوران قبل از سال 2006 داشته باشید که از Wi-Fi استفاده می کند چه می شود. ?

در این صورت، می توانید WPA + WPA2 را برای محافظت از آن دستگاه فعال کنید. به این ترتیب، ترکیبی از رمزگذاری‌های WPA و WPA2 در دستگاه‌های قدیمی‌تر خود خواهید داشت.

به‌علاوه، WPA2 تنظیمات پیشرفته‌ای نیز دارد.

WPA2-Enterprise

همانطور که از نامش پیداست، WPA2-Enterprise امنیت شبکه Wi-Fi را برای مشاغل و سایر سازمان های بزرگ ارائه می کند. علاوه بر این، از کلید از پیش مشترک (WPA-PSK)، امن ترین حالت، استفاده می کند.

بدون آن کلید، افراد می توانند نام شبکه شما (SSID) را پیدا کنند، اما نمی توانند به آن بپیوندند. با این حال، WPA2-Enterprise به سرور RADIUS نیاز دارد.

RADIUS (سرویس کاربری شماره گیری احراز هویت از راه دور) سرور

سرور RADIUS یک پروتکل سرویس گیرنده-سرور است که نمایه های کاربرانی را ذخیره می کند که به شبکه بی سیم خود متصل شوید. از آنجایی که کسب‌وکارها و سازمان‌های بزرگ ترافیک شبکه قابل توجهی دارند، باید بدانید چه کسی به روتر شما می‌پیوندد.

با استقرار RADIUS Server در دستگاه شبکه سازمانی خود، می‌توانید امنیت نقاط دسترسی برای داده‌های ارسال شده بین چندین دستگاه را افزایش دهید. .

علاوه بر این، سرور RADIUS به شما امکان می دهد رمزهای عبور منحصر به فردی را به هر کاربر اختصاص دهید. بنابراین، می توانید به راحتی از حملات brute-force هکرها جلوگیری کنید.

Segmentation

یکی دیگر از مزایای حالت WPA2-Enterprise این است که می توانید تنظیمات شبکه را به طور کامل سفارشی کنید. با تقسیم بندی، می توانید تنظیمات مختلفی را برای کاربران مختلف متصل به یک شبکه اعمال کنید. شامل موارد زیر نوع WPA2-Personal است. به طور معمول، این نوع شبکهبرای شبکه خانگی شما مناسب است. با این حال، تنظیمات سازمانی را روی WPA2-Personal نیز اعمال می کنید.

به علاوه، WPA2-Personal به سرور RADIUS نیاز ندارد. بنابراین، می توان گفت که امنیت شبکه شخصی کمتر از تنظیمات سازمانی است.

غیر از آن، WPA2-Personal از یک رمز عبور واحد برای همه کاربران استفاده می کند. بنابراین، اگر کاربر رمز عبور را با سایر کاربران به اشتراک بگذارد، اتصال به روتر بی سیم آسان تر است. علاوه بر این، ممکن است لازم باشد رمز عبور را در هر دستگاه متصل به شبکه WPA2-Personal بازنشانی کنید.

بنابراین، WPA2-Personal را فقط در صورتی پیکربندی کنید که در یک منطقه دور افتاده زندگی می کنید. به این دلیل که ترافیک شبکه در چنین مناطقی کم است. در غیر این صورت، تنظیمات روتر خود را تغییر دهید و آن را WPA2-Enterprise برای تنظیمات امنیتی پیشرفته کنید.

سوالات متداول

چرا نمی توانم WPA2 را در پیکربندی روتر خود پیدا کنم؟

این ممکن است به دلیل به‌روزرسانی‌های میان‌افزار باشد. برخی از روترهای Wi-Fi ممکن است از تنظیمات شبکه قدیمی استفاده کنند. بنابراین، شما باید به روز رسانی سیستم عامل را بررسی کنید. پس از انجام این کار، تنظیمات امنیتی WPA2 را برای پیکربندی در دسترس خواهید داشت.

چگونه روتر خود را برای استفاده از WPA2 در آیفون پیکربندی کنم؟

ابتدا، مطمئن شوید که روتر و آیفون شما آخرین به روز رسانی سیستم عامل و نرم افزار را دارند. سپس به تنظیمات آیفون خود بروید > Wi-Fi > سایر > روی امنیت > WPA2-Enterprise > ECUAD را به عنوان نام تایپ کنید> نام کاربری و رمز عبور را تنظیم کنید.

علاوه بر این، هنگامی که برای اولین بار به شبکه جدید ملحق می شوید، باید گواهی را بپذیرید.

نتیجه

شما باید روتر را پیکربندی کنید به رمزگذاری WPA2 برای بهترین تنظیمات امنیتی شبکه. بدون شک، کاربران و ارائه دهندگان اینترنت به طور گسترده از این حالت امنیتی استفاده می کنند.

همچنین ببینید: چگونه در وای فای عمومی ایمن بمانیم

اما اگر نمی توانید حالت امنیتی WPA2 را پیدا کنید، با سازنده روتر خود تماس بگیرید تا روتر بی سیم خود را در برابر مهاجمان و مزاحمان ایمن و ایمن نگه دارید. .




Philip Lawrence
Philip Lawrence
فیلیپ لارنس از علاقه مندان به فناوری و متخصص در زمینه اتصال به اینترنت و فناوری وای فای است. او با بیش از یک دهه تجربه در صنعت، به افراد و مشاغل متعددی در زمینه اینترنت و مسائل مربوط به وای فای کمک کرده است. او به عنوان نویسنده و وبلاگ نویس نکات اینترنت و وای فای، دانش و تخصص خود را به شیوه ای ساده و قابل درک به اشتراک می گذارد که همه می توانند از آن بهره مند شوند. فیلیپ یک مدافع پرشور برای بهبود اتصال و دسترسی به اینترنت برای همه است. هنگامی که او نمی نویسد یا مشکلات مربوط به فناوری را عیب یابی نمی کند، از پیاده روی، کمپینگ و کاوش در فضای باز لذت می برد.