Beveiligen van draadloze netwerken

Beveiliging van draadloze netwerken

Draadloze netwerken zijn per definitie minder stabiel, maar vooral ook minder veilig dan bekabelde netwerken. Het is dan ook zaak om een draadloos netwerk zo goed mogelijk te beschermen tegen toegang van buitenaf.

Draadloos: in een apart netwerk?

Bij de meeste bedrijven standaard, maar voor kleine bedrijven en/of particulieren een nieuw fenomeen: het draadloze netwerk opnemen als gastnetwerk. Bij een dergelijke configuratie zijn niet-vertrouwelijke gegevens opgeslagen op het draadloze netwerk, terwijl vertrouwelijke gegevens alleen via het bekabelde netwerk te bereiken zijn. Een dergelijke configuratie kan op verschillende manieren worden gerealiseerd.

De basis voor het beveiligen van (draadloze) modems en routers

In hoeverre u zelf in staat bent om uw (draadloze) modem/router te configureren, is afhankelijk van uw kennis op dit gebied. Hieronder vindt u de belangrijkste instellingen waarmee u de beveiliging van uw modem en/of router kunt verbeteren.

Wachtwoord aanpassen

De eerste maatregel om uw modem te beschermen. Gebruik een langer wachtwoord, met cijfers, hoofdletters en kleine letters. Pas, indien mogelijk, ook de gebruikersnaam aan.

ICMP-verkeer blokkeren

Alleen van toepassing op modems. Door het blokkeren van ICMP-verkeer (ook wel ping disable genoemd), verkleint u het risico dat het modem te bereiken is vanaf internet.

MAC-filter toepassen

Zorg dat alleen geregistreerde computers van uw netwerk gebruik kunnen maken. Deze registratie vindt plaats via een zogenaamd MAC-filter.

DHCP-server uitschakelen

Door de DHCP-server uit te schakelen kunnen apparaten niet zomaar meer contact maken met het netwerk; de IP-adressen moeten statisch worden ingevoerd.

draadloze netwerken: SSID uitschakelen

De SSID geeft de naam van uw netwerk weer op apparaten met de mogelijkheid om draadloze netwerken te ontvangen. Het uitschakelen maakt inbraak minder gemakkelijk.

draadloze netwerken: WAP2-encryptie

Bijna alle wireless access points bieden zowel WEP- als WPA-encryptie. WEP is zeer verouderd, dus de voorkeur ligt bij WPA(2). Gebruik ook hiervoor uitgebreide wachtwoorden met cijfers, grote letters, kleine letters en speciale tekens.

Routering of port forwarding

Beschikt uw netwerk over een dedicated firewall, dan is het handig om al het dataverkeer van het modem 1 op 1 door te sturen naar deze firewall. Dit gebeurt, afhankelijk van de mogelijkheden, via routering of port forwarding.

Activeren van overige beveiligingsinstellingen

Beschikt uw netwerk niet over een dedicated firewall, dan kunt u het beste ook de overige beveiligingsinstellingen activeren: veel modems en routers beschikken over een eenvoudig pakket aan regels. Deze regels zijn doorgaans te vinden onder de noemer ouderlijk toezicht, parental control of firewall. Hoewel beslist niet waterdicht, geldt ook hier dat alle beetjes helpen.

Nieuwe generatie: Coblin minidesktops Nieuwe generatie: Coblin minidesktops...
Complete UTM-oplossing op basis van uw oude PC... Complete UTM-oplossing op basis van uw oude PC...
Goedkoop en snel: Coblin desktop upgrades... Goedkoop en snel: Coblin desktop upgrades...
nieuwsarchief > >