Posso nascondere una rete wireless


10

Esiste un modo per "non pubblicizzare" la mia rete wireless sul mondo in Windows XP SP3? Non mi affido a questo per la sicurezza delle intrusioni . Ho letto l'articolo . La mia rete wireless ha WPA2 con una password sicura che solo io conosco.

Allo stesso tempo, non voglio davvero fare pubblicità al mondo che ho una rete wireless. È una posizione relativamente pubblica senza altri WiFi nelle vicinanze; Non ho bisogno che 100 sconosciuti entrino per chiedere se possono "solo usare il mio WiFi" per un momento. Chiamalo inciampare in tutta sicurezza.

NOTA: per quanto riguarda la sicurezza, non sono così preoccupato che gli sniffer di pacchetti mi rintracciano. I dati sono comunque tutti sicuri. 1 persona su 1.000 troverà la rete e vedrà che è crittografata. In qualche modo non penso che entreranno e diranno "Ho pacchetto annusato la tua rete nascosta, pensi che posso usarlo per un po '?"


4
Dovresti essere in grado di impostarlo su "nascosto" nel tuo router, questo non è controllato dal PC.
terdon,

3
Come ha detto @terdon, questo avviene tramite il router e non tramite il PC. Devi fornire maggiori informazioni nella tua domanda, che tipo di router è? Marchio e modello? La maggior parte dei router ti dà la possibilità di disabilitare "SSID Broadcast".
TheFlyingToaster

Risposte:


11

Se si desidera interrompere la trasmissione del proprio SSID in modo tale che venga visualizzato negli elenchi di reti dei client non registrati, è necessario disabilitarlo sul punto di accesso wireless (o router wireless). Se non sai come gestire il dispositivo, prova a inserire il suo indirizzo in un browser. Se non si conosce il suo indirizzo, cercare il router predefinito nell'output di ipconfig.

La posizione dell'opzione per disabilitare la trasmissione SSID varia ovviamente in base al fornitore, ma per darti un'idea, ecco come appare su un Linksys X3500:

inserisci qui la descrizione dell'immagine

L'articolo che citi copre bene gli svantaggi, quindi suppongo che tu capisca le implicazioni di farlo.


Questi svantaggi sono esattamente il problema. Come ho detto nel post originale, il computer client è XP SP3 che presenta molti problemi di disconnessione quando la trasmissione SSID è disattivata. Esiste una soluzione più affidabile (o un software migliore per XP)?
just.another.programmer

Ah OK, non era chiaro che fosse la tua principale preoccupazione. Ho visto i problemi da solo e temo di non conoscere un modo per aggirarli a parte invece di (a) usare i fili, o (b) usare un SSID passivo-aggressivo che induce le persone a pensarci due volte prima di disturbarti :)
Flup,

+1 per "SSID passivo-aggressivo". Dovrò trovare la mia rete wireless uno psicologo.
just.another.programmer

3

Sembra che tu sia più o meno già consapevole, che nascondere SSID non rende la tua rete wireless (più) sicura .

Ciò di cui la maggior parte delle persone non è a conoscenza, tuttavia, è che nascondere il proprio SSID potrebbe effettivamente esporre più informazioni che lasciarle visibili, a seconda del sistema operativo client. Nascondere il tuo SSID rende anche la tua connessione più soggetta a problemi di prestazioni e stabilità.

Il mio articolo preferito sull'argomento, anche se leggermente datato: Technet Blog: SSID wireless non broadcast Perché le reti wireless nascoste sono una cattiva idea .

Sul rischio di perdere più informazioni quando si nasconde SSID

Il nome della rete stessa è solo un identificatore e non è un elemento di sicurezza. In effetti, il nome della rete non ha alcun impatto sulla sicurezza dal punto di vista della crittografia o dell'autenticazione.

Se il nome di rete di una rete wireless (SSID) non viene trasmesso, i client devono cercarlo con le richieste del probe. Pertanto, se si dispone di un AP e di 100 dispositivi wireless, si limita parzialmente l'esposizione del nome di rete con un dispositivo, causando invece l'esposizione di 100 dispositivi. I frame dei probe inviati dai client pubblicizzano l'SSID ogni 60 secondi, indipendentemente dal fatto che siano vicini all'AP effettivo o meno. Ciò significa che invece di un dispositivo che trasmette l'SSID nelle immediate vicinanze della rete, ora hai questi 100 dispositivi che potenzialmente pubblicizzano l'SSID in ogni caffetteria, hotel e aeroporto che visitano. La vulnerabilità della sicurezza che questo espone è tanto peggiore quanto maggiore è la distribuzione wireless.

In seguito riassunto:

Gli SSID non broadcast non sono una misura di sicurezza valida e in realtà facilitano la scoperta dell'SSID poiché costringe i client a verificarlo continuamente.

Il SSID nascosto è più soggetto a problemi di connessione

Affinché il nuovo processo funzioni, il driver wireless deve inviare il pacchetto sonda all'AP per l'SSID nascosto. Abbiamo visto che le impostazioni di potenza definite sul driver NIC possono influenzare se l'AP riceve questo probe. A volte l'impostazione della potenza di trasmissione al massimo consentirà alle sonde di raggiungere l'AP.

Attualmente ci sono diversi driver WLAN ampiamente distribuiti che non supportano o non funzionano correttamente con il metodo Vista per gestire SSID non broadcast, inclusi Intel 3945ABG e gli adattatori di rete Broadcom 802.11g.

L'adattatore Intel 3945ABG è ampiamente distribuito negli attuali modelli di laptop. Il driver Intel più recente offre miglioramenti ma non risolve tutti i problemi con SSID nascosti rilevati durante il roaming o il ripristino dalla modalità di sospensione.

Broadcom non mostra alcuna rete senza nome e non ha in programma di risolvere questo problema. Uno dei motivi, oltre ad avere una bassa priorità per loro, è anche quello di spingere i clienti a smettere di nascondere l'SSID, il che crea un problema invece di risolverlo.


3
Mentre informazioni utili (anche se non ben spiegate) questo non risponde alla sua domanda.
Matt H

"Nascondere il tuo SSID rende anche la tua connessione più soggetta a problemi di prestazioni e stabilità." - Questa non è stata la mia esperienza.
Matt H

Ecco un articolo molto migliore. howtogeek.com/howto/28653/…
Matt H

L'SSID nascosto che dà un nome è davvero un problema dal punto di vista della sicurezza. Se il nome viene trasmesso in giro per la tua attività e in fondo alla strada è comunque di dominio pubblico. Puoi nominare il SSID in modo tale da non rivelare il nome della tua attività. Problema risolto. Assicurati solo di utilizzare la crittografia! ma almeno mi hai dato qualcosa a cui pensare.
Matt H

Non sono così preoccupato per gli sniffer di pacchetti che mi rintracciano. I dati sono comunque tutti sicuri. 1 persona su 1.000 troverà la rete e vedrà che è crittografata. In qualche modo non penso che entreranno e diranno "Ho pacchetto annusato la tua rete nascosta, pensi che posso usarlo per un po '?"
just.another.programmer

2

1) È necessario connettersi all'interfaccia utente wifi. Di solito, devi solo inserire "192.168.1.1" nel tuo browser per visualizzarlo.

2) Hai sicuramente una scheda di sicurezza in cui puoi modificare le tue impostazioni.

3) Esiste certamente un'opzione chiamata "SSID broadcast". Disabilitalo e farà quello che vuoi.


1
Non sono sicuro del motivo per cui questo è stato sottoposto a downgrade. Ma disattivare la trasmissione SSID è l'impostazione corretta se il router wifi fornisce l'opzione.
Matt H
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.