
Draadloze netwerken zijn per definitie minder stabiel, maar vooral ook minder veilig dan bekabelde netwerken. Het is dan ook zaak om een draadloos netwerk zo goed mogelijk te beschermen tegen toegang van buitenaf.
Bij de meeste bedrijven standaard, maar voor kleine bedrijven en/of particulieren een nieuw fenomeen: het draadloze netwerk opnemen als gastnetwerk. Bij een dergelijke configuratie zijn niet-vertrouwelijke gegevens opgeslagen op het draadloze netwerk, terwijl vertrouwelijke gegevens alleen via het bekabelde netwerk te bereiken zijn. Een dergelijke configuratie kan op verschillende manieren worden gerealiseerd.
In hoeverre u zelf in staat bent om uw (draadloze) modem/router te configureren, is afhankelijk van uw kennis op dit gebied. Hieronder vindt u de belangrijkste instellingen waarmee u de beveiliging van uw modem en/of router kunt verbeteren.
De eerste maatregel om uw modem te beschermen. Gebruik een langer wachtwoord, met cijfers, hoofdletters en kleine letters. Pas, indien mogelijk, ook de gebruikersnaam aan.
Alleen van toepassing op modems. Door het blokkeren van ICMP-verkeer (ook wel ping disable genoemd), verkleint u het risico dat het modem te bereiken is vanaf internet.
Zorg dat alleen geregistreerde computers van uw netwerk gebruik kunnen maken. Deze registratie vindt plaats via een zogenaamd MAC-filter.
Door de DHCP-server uit te schakelen kunnen apparaten niet zomaar meer contact maken met het netwerk; de IP-adressen moeten statisch worden ingevoerd.
De SSID geeft de naam van uw netwerk weer op apparaten met de mogelijkheid om draadloze netwerken te ontvangen. Het uitschakelen maakt inbraak minder gemakkelijk.
Bijna alle wireless access points bieden zowel WEP- als WPA-encryptie. WEP is zeer verouderd, dus de voorkeur ligt bij WPA(2). Gebruik ook hiervoor uitgebreide wachtwoorden met cijfers, grote letters, kleine letters en speciale tekens.
Beschikt uw netwerk over een dedicated firewall, dan is het handig om al het dataverkeer van het modem 1 op 1 door te sturen naar deze firewall. Dit gebeurt, afhankelijk van de mogelijkheden, via routering of port forwarding.
Beschikt uw netwerk niet over een dedicated firewall, dan kunt u het beste ook de overige beveiligingsinstellingen activeren: veel modems en routers beschikken over een eenvoudig pakket aan regels. Deze regels zijn doorgaans te vinden onder de noemer ouderlijk toezicht, parental control of firewall. Hoewel beslist niet waterdicht, geldt ook hier dat alle beetjes helpen.