Android

Tri besplatna, jednostavna načina za zaštitu vaše mreže

Dodajte kap joda u vodu i zalivajte muškatle i paradajz. Rezultati su iznenađujući

Dodajte kap joda u vodu i zalivajte muškatle i paradajz. Rezultati su iznenađujući

Sadržaj:

Anonim

Da li Conficker crv bum ili fizzles, uzeti ga kao podsjetnik kako bi vaše mreže sigurno. Možete potrošiti novac na sigurnosnog savjetnika - što nije tako loša investicija ako je korisna - no ovdje su tri besplatna trikova za povećanje sigurnosti vaše mreže.

Koristite OpenDNS

Koristite OpenDNS Internet promet dobiva se preusmjeravanjem IP adrese; tekst koji upisujete kao URL samo se nalazi iznad tih brojeva. Uobičajeno, kada upišete "pcworld.com", dobiva upućivanje u direktorij poslužitelja naziva domene, koji tada usmjerava vas na stvarnu IP adresu. Ali što se događa ako je ta struktura ugrožena i napadač može poslati vaš zahtjev na neku drugu IP adresu?

Kliknite radio gumb da biste koristili sljedeće adrese DNS poslužitelja i unesite 208.67.222.222 i 208.67.220.220.

Prošle godine, novi, neopaženi napad materijaliziran je tom tehnikom. Upisali biste pouzdano ime kao URL, ali umjesto da ga preusmjerite na ispravan poslužitelj, šaljete ga drugdje. Možda ćete čak vidjeti naziv banke u traci URL-a, ali ne biste imali pojma da unosite osobne podatke izravno na web mjesto hakera.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Poslužitelji naziva domena i operacijski sustavi konačno su prilagođeni zaštiti od tog napada. No, OpenDNS poslužitelj već je predvidio problem i brzo reagira na prijetnje. Koristite ga umjesto da se oslanjate na DNS poslužitelje ISP-a.

Na strani klijenta možete otvoriti upravljačku ploču za mrežne veze. Desnom tipkom miša kliknite aktivnu vezu i odaberite Svojstva. Odaberite Internet Protocol (TCP / IP), a zatim kliknite Properties (Svojstva). Kliknite na radio gumb na Koristite sljedeće adrese DNS poslužitelja i unesite 208.67.222.222 i 208.67.220.220 .

Ili ga možete omogućiti na vašem usmjerivaču, slanjem tih podataka DHCP klijentima bez dodatnih intervencija. Konkretni proces varira, ali ćete se u osnovi prijaviti i unijeti te IP adrese na NAT području. Posjetite OpenDNS.org za neke pojedinosti specifične za hardver.

Ažurirajte svoj programski usmjerivač

Psyb0t je crv koji je napisan da izravno napada usmjerivač hardvera i ugravi se unutra. Jednostavno pogađa prijavu i lozinku za niz usmjerivača, počevši od zadanih postavki. U najmanju ruku, trebali biste koristiti snažnu lozinku, pogotovo jer mnogi low-end usmjerivači ne dopuštaju promjenu ID-a za prijavu. (Pokušajte zaporku od oko 12 znakova s ​​mješavinom brojeva, slova i simbola.)

Baš kao i vaš operativni sustav, hardverske tvrtke obično zakrpe usmjerivače tijekom vremena, pogotovo kada se otkriju sigurnosni nedostaci. Potražite svoj specifičan model i provjerite postoji li ažuriranje firmvera. Ako jest, preuzmite i primijenite reviziju; vjerojatno će vas zaštititi od mnogih napada.

Onemogući daljinsko administriranje

Osim ažuriranja firmvera usmjerivača i davanja snažne lozinke, možete zatvoriti druga vrata tako da onemogućite daljinsko administriranje. Ova je opcija često isključena prema zadanim postavkama, ali provjerite jesu li postavke vašeg usmjerivača sigurni.

Kad je daljinska administracija uključena, netko se može prijaviti s vanjske strane. Obično trebaju važeću lozinku, iako taj pristup predstavlja još jednu slabu točku u vašoj obrani.

Ako morate daljinski upravljati mrežom, postavite sigurnu vezu s VPN pristupnikom na svojoj mreži umjesto da se spojite na to otvorena metoda. (Ili koristite ugrađenu sigurnu vezu vašeg usmjerivača ako je dostupna.)