WEP是否与无线访问列表一起使用足够的安全性?

我使用一个Netgear无线路由器,连接到各种无线设备。 我的一个无线设备不支持WPA2安全,所以我不得不将路由器的安全性降级到WEP。

我们都知道WEP是坏的,所以作为一项额外的措施,我在路由器上启用了一个无线访问列表,以便只有指定MAC地址在我的访问列表中的设备才被允许连接到路由器。

我知道,为了访问像这样的安全networking,可以伪装设备的MAC地址。 但是容易吗? 是否使用WEP和无线访问列表来防止大多数黑客攻击? 还是应该尽我所能确保所有设备将来都支持WPA2?

没有。

WEP是微不足道的打破。 MAC地址不安全。 他们可以被微不足道的欺骗。 看看六个最愚蠢的方式来保护无线局域网 :

MAC过滤:这就像给保安员一张纸和一张名字列表一样。 然后,当有人来到门口想要进入时,保安人员会查看该人的姓名标签,并将其与姓名列表进行比较,并确定是否打开门。

WEP很容易破解(有10分钟的video等),MAC地址可能被欺骗。 但是,你是什么“保护”? 如果这是一个企业然后不,这绝对是不够的安全。 如果这是你的家庭互联网,并且你的10个邻居都将他们的无线networking打开,并且你的计算机上有一个软件防火墙,那么这也许就足够了。

就像我和女朋友在树林里徒步旅行一样。 我不害怕熊……我可能无法超越他们,但我至less可以超越她!

没有WEP是不够的安全。 Mac地址作为无线数据包的一部分发送,因此很容易拦截和欺骗。

如果您需要使用WEP,则需要安装3个NAT路由器设置,如下所示。 NAT路由器1(NR1)连接到WAN端口上的Internet。 NAT路由器2(NR2)WAN端口连接到NR1 LAN端口。 NAT路由器3(NR3)WAN端口连接到NR1 LAN端口。

----------NR2--------------Wireless WEP Unsecure | Internet ----- NR1----| | | ----------NR3--------------Wireless WPA Secure 

这将允许WEP访问到互联网。 NR3路由器将阻止访问您的安全networking。 另一个好处是允许访客进入NR2。 这将允许互联网访问,而不提供访问您的本地安全networking。

从技术上讲,这不是很安全,但我想这取决于你在哪里。 如果你在一个拥有技术人员的build筑里,那么如果你在太平洋中的一个私人岛屿上,那么这是非常不安全的,那么有可能有任何安全措施的矫枉过正。 你必须先衡量你的需求。

最好你停止不经意的入侵。 使用WEP,白名单特定的MAC地址,禁用DHCP和禁用SSID的广播创造了一些让人跳跃的箍,但是它们都是微不足道的

如果您需要支持WEP,那么请继续执行这些步骤,但也要接受networking不安全。 您需要使用Steve Gibson指南中介绍的多路由器设置,将其与其他LAN隔离。 基本上,你把一个路由器运行WEP的“外部”,连接到你的上游互联网连接。 入侵者可能会进入该无线网段。 然后,将第二个“内部”路由器连接到外部路由器的一个LAN端口。 将不需要WEP的所有东西连接到该路由器。

不,MAC地址保护是不够的,因为MAC地址很容易被欺骗 – http://www.think-security.com/wireless-wep-insecurity/ 。 即使黑客不能欺骗,他至less可以嗅探你的stream量。