Hier een paar belangrijke tips voor het gebruik van een draadloos netwerk.
Hoe beveilig ik m'n wireless netwerk?
Een wireless netwerk is weliswaar handig omdat je geen kabels hoeft te trekken, maar dit maakt het wel lastiger om je netwerk af te schermen voor buitenstaanders. Het bereik van je wireless router houdt immers niet op bij de grenzen van je huis, maar kan soms onverwacht ver reiken. Neem je geen maatregelen, dan kunnen de buren en zelfs volstrekt onbekenden (niet-buren, bedoel ik) via jouw wireless netwerk gebruik maken van je internetverbinding.
Dat is één van de redenen waarom het belangrijk is je netwerk goed af te schermen, maar zeker niet de enige. Zonder goede afscherming kunnen derden toegang krijgen tot je thuisnetwerk, waardoor de afscherming wegvalt die normaal door een router geboden wordt. Heb je bijvoorbeeld bestands- en printerdeling ingeschakeld op je locale netwerk, dan hebben buitenstaanders toegang tot je bestanden en printers.
Om je wireless netwerk veilig af te schermen kun je het volgende doen (zie ook handleiding):
Maak gebruik van WPA, WEP-128 of WEP-64 encryptie.
WPA/WEP heeft een drietal doelen:
Versleuteling van de verbinding: bij afluisteren van de verbinding kan geen leesbare informatie gezien worden door derden.
Toegangscontrole: alleen computers die een door jouw gekozen (!) sleutel (lange tekenreeks, soort wachtwoord) kennen, gebruik kunnen maken van je wireless netwerk.
Data-integriteit: niemand kan de informatie die je verstuurd aanpassen.
WPA is de beste van deze drie opties, maar nog relatief nieuw en daarom niet op alle wireless apparatuur in te stellen. WEP-128 biedt minder bescherming, maar geeft net als het nog iets zwakkere WEP-64 toch een redelijke bescherming. Bij gebruik van WEP is het aan te raden om de gebruikte sleutel(s) met enige regelmaat te veranderen (eens per week/maand). Bij WPA is dit niet nodig.
Schakel SSID broadcasting uit.
De Service Set IDentifier (SSID) is een unieke naam voor je wireless netwerk. Alle apparaten in een wireless netwerk moeten hetzelfde SSID gebruiken om met elkaar te communiceren. Een accesspoint of wireless router zal standaard het SSID meermaals per seconde versturen naar iedereen die het wil horen (broadcast) ... dus ook naar buitenstaanders die niets met jouw wireless netwerk te maken hebben.
Door zelf op elk van je wireless apparaten hetzelfde SSID in te stellen, is het broadcasten van het SSID niet nodig. Met een uitgeschakeld SSID is het wat lastiger voor buitenstaanders om je wireless netwerk te ontdekken, uitzonderingen daargelaten.
Kies zelf een lastig te raden SSID.
Op veel wireless routers en accesspoints wordt door de fabrikant een standaard SSID ingesteld dat daardoor heel makkelijk te raden is. Kies zelf een uniek SSID dat niet voor de hand ligt.
Maak gebruik van MAC adres filtering.
Elke wireless netwerkkaart heeft een eigen uniek MAC adres. In een access point of wireless router kun je instellen dat enkel apparaten met MAC adressen die jij selecteert, verbinding kunnen maken met dat access point of wireless router. Ook MAC adressen zijn te vervalsen, maar alle beetjes helpen.
Gebruik geen Ad-Hoc modus.
In een wireless netwerk kun je op twee manieren communiceren:
Infrastructure: alle wireless apparaten communiceren via het access point of wireless router.
Ad-Hoc: alle wireless apparaten kunnen direct met elkaar communiceren.
Bij gebruik van Ad-Hoc, kan een buitenstaander direct contact maken met een wireless computer in je netwerk en op die manier toch toegang krijgen tot je wireless netwerk.
Er zijn startpakketen tekoop met hierin een wireless router en 2 USB netwerkkaarten.
Mediamarkt verkoopt ze regelmatig voor minder dan € 100.
Zelf heb ik sinds een 1 jaar een setje van Kobishi en heb er nog geen problemen mee gehad.
De Wireless router staat beneden naast mijn kabelmodem van @Home en op zolder heb ik nog steeds een ontvangst van 100%.
Laatst bewerkt: 26 sep 2004