Comment protéger une connexion sans fil contre les accès non autorisés

Voici les règles de base pour la protection d’un réseau sans fil.

Suivez FullPress sur Google

Ajoutez-nous à vos sources préférées.

Suivre cette source sur Google

– gardez toujours à l’esprit qu’un réseau sans fil est par nature toujours interceptable et vulnérable. Les ondes radio émises par vos antennes se diffusent dans l’éther et peuvent atteindre partout, même là où nous ne le souhaiterions pas. Ne vous sentez jamais 100 % en sécurité, il n’est pas dit qu’un système de sécurité considéré comme inviolable aujourd’hui ne puisse être piraté demain. – éteignez le routeur ADSL sans fil ou le point d’accès lorsqu’il n’est pas utilisé : qu’il soit protégé ou non, vous éviterez ainsi de le laisser à la merci de malintentionnés même quand il n’est pas utilisé. Certains appareils, malheureusement pas tous, offrent la possibilité de limiter la connexion selon des plages horaires, vous pourriez donc restreindre l’accès uniquement pendant les heures de travail. En outre, sur beaucoup de points d’accès il est possible de régler la puissance de transmission. Réduisez-la au minimum possible, réduisant ainsi au strict nécessaire le champ d’action. Si vous parvenez à baisser la puissance sans pénaliser les performances du réseau sans fil, vous éviterez d’autres connexions abusives. – désactivez la diffusion SSID : ainsi vous éviterez les connexions occasionnelles de la part de ceux se trouvant dans le rayon d’action de votre réseau. Naturellement, vos clients devront avoir au préalable configuré et enregistré une connexion prédéfinie avec le nom (c’est-à-dire le SSID) du point d’accès, sinon ils ne pourront plus se connecter non plus. – changez le mot de passe d’accès au panneau administratif de votre point d’accès. Beaucoup de nouveaux appareils ont un mot de passe par défaut connu des différents outils d’attaque, voire même désactivé. Cela afin d’empêcher l’accès au panneau administratif par d’éventuels intrus. – activez le filtre sur les adresses MAC des cartes sans fil qui se connectent, car chaque carte sans fil joint aux paquets transmis dans l’éther un code unique identifiant la carte elle-même, qui est détecté par le point d’accès et peut être traité pour autoriser ou refuser la connexion aux différents clients. Attention cependant, ne vous considérez pas en sécurité une fois cette liste configurée, car l’adresse MAC peut être facilement falsifiée avec un peu de connaissances informatiques, donc un éventuel intrus pourrait s’introduire dans votre réseau simplement en se faisant passer pour un autre et avoir accès au système. – désactivez le serveur DHCP du point d’accès (ou du routeur sans fil) et modifiez l’adresse IP par défaut de l’appareil, voire même changez la numérotation de tout le réseau local si possible, et dans les paramètres réseau des PC qui doivent se connecter, entrez les données manuellement. En effet, le serveur DHCP est ce mécanisme qui permet d’attribuer automatiquement les IP à tous les ordinateurs qui se connectent. Le système est très pratique pour vous, mais il l’est aussi pour ceux qui veulent se connecter abusivement. Pour la configuration des IP statiques sur tout le réseau local, utilisez des adresses du type 10.0.0.0 et un masque réseau 255.0.0.0, afin de rendre la recherche des IP correctes aussi difficile que possible. – installez un firewall matériel qui permette, entre autres fonctions, de contrôler de façon granulaire tout ce qui passe sur le réseau, et d’être éventuellement averti par email via une série d’alertes (par exemple le Zyxel ZyWALL 5 UTM, mais il y en a beaucoup d’autres). Si vous avez peu d’argent à dépenser et un vieux PC à récupérer, vous pourriez installer une distribution Linux faite spécialement pour créer un firewall très puissant. Il existe deux distributions que je peux vous recommander, l’une s’appelle IPCOP (disponible à l’adresse www.ipcop.org), et l’autre s’appelle Endian Firewall (disponible à l’adresse www.efw.it). Une fois installée et configurée selon vos besoins l’une de ces deux distributions, vous aurez transformé le PC en un firewall puissant et très polyvalent. Parmi les deux distributions, Endian Firewall, bien qu’étant un logiciel gratuit, bénéficie d’un support commercial de la part de l’entreprise productrice (qui est d’ailleurs dans la province de Bolzano) et offre un support professionnel pour le produit. – activez les systèmes de transmission cryptée. Les systèmes disponibles à ce jour sont WEP, WPA, et WPA2. Ces systèmes se basent sur des clés partagées à configurer à la fois sur le point d’accès (et naturellement aussi sur le routeur sans fil) que sur le PC client. Évitez soigneusement le WEP (Wired Equivalent Protocol), c’est le système le plus ancien et il a déjà été craqué. Le WPA (Wi-Fi Protected Access), est un protocole transitoire, introduit pour corriger les failles du précédent, il repose sur un sous-ensemble des spécifications 802.11i et partage avec le WEP l’algorithme de cryptage RC4. Pour un usage domestique ou de petit bureau, on met en œuvre le WPA-PSK. À recommander, tant que tous les dispositifs du réseau le supportent, est le WPA2. C’est chronologiquement le plus récent, développé spécifiquement pour fournir une couche de sécurité aux communications basées sur la norme 802.11, et utilise comme algorithme de cryptage AES, qui signifie Advanced Encryption Standard. N’oubliez pas de toujours configurer la clé de cryptage la plus longue et la plus compliquée possible, sans exclure les caractères spéciaux et particuliers.

Pubblicato in

Se vuoi rimanere aggiornato su Comment protéger une connexion sans fil contre les accès non autorisés iscriviti alla nostra newsletter settimanale

Soyez le premier à commenter

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.


*