Como proteger uma conexão wireless contra acessos não autorizados

Aqui estão as regras básicas para a proteção de uma rede wireless.

Siga FullPress no Google

Adicione-nos às suas fontes preferidas.

Seguir esta fonte no Google

– tenham sempre em mente que uma rede sem fio é por sua própria natureza sempre interceptável e vulnerável. As ondas de rádio irradiadas pelas suas antenas são difundidas no éter e podem chegar a qualquer lugar, mesmo onde não gostaríamos. Nunca se sintam 100% seguros, não é garantido que um sistema de segurança considerado inexpugnável hoje não possa ser invadido amanhã. – desliguem o Roteador Wireless ADSL ou o Access Point quando não estiverem em uso: independentemente de estar protegido ou não, evitarão deixá-lo vulnerável a mal-intencionados mesmo quando não o utilizam. Alguns dispositivos, infelizmente não todos, têm também a possibilidade de limitar a conexão por faixas horárias, podendo assim restringir o acesso unicamente durante o horário de trabalho. Ademais, em muitos Access Points é possível definir a potência de transmissão. Reduzam-na ao mínimo possível, diminuindo assim o campo de ação ao essencial. Se conseguirem baixar a potência sem prejudicar o desempenho da rede wireless, evitarão conexões abusivas adicionais. – desativem o broadcast de SSID: assim evitarão conexões casuais por parte de quem estiver no alcance da sua rede. Naturalmente, os seus clientes devem ter previamente configurado e salvo uma conexão padrão com o nome (isto é, o SSID) do Access Point, caso contrário, nem eles poderão mais se conectar. – modifiquem a senha de acesso ao painel administrativo do seu Access Point. Muitos dispositivos novos têm uma senha padrão conhecida por diversas ferramentas de ataque, ou até mesmo desativada. Isso para evitar o acesso ao painel administrativo por possíveis intrusos. – ativem o filtro pelos endereços MAC das placas wireless que se conectarem; cada placa wireless une aos pacotes transmitidos no éter um código identificativo único da própria placa, que é detectado pelo access point e pode ser tratado para conceder ou negar conexão aos vários clientes. Atenção, porém, não se considerem seguros apenas ao definir esta lista, pois o endereço MAC, com algum conhecimento de informática, pode ser facilmente falsificado; assim, um eventual intruso poderia invadir sua rede simplesmente se apresentando com identidades falsas e obter acesso ao sistema. – desativem o servidor DHCP do Access Point (ou Wireless Router) e modifiquem o endereço IP padrão do dispositivo; melhor ainda, alterem a numeração de toda a rede local, se puderem, e nas configurações de rede dos PCs que deverão se conectar insiram os dados manualmente, pois o servidor DHCP é aquele mecanismo que permite atribuir automaticamente os IPs a todos os computadores que se conectam. O sistema é muito conveniente para vocês, mas também para quem quer se conectar abusivamente. Quanto à configuração dos IPs estáticos em toda a rede local, usem endereços do tipo 10.0.0.0 e netmask 255.0.0.0, a fim de tornar a busca pelos IPs corretos o mais difícil possível. – instalem um Firewall de hardware que permita, entre outras funções, controle granular de tudo que passa na rede, e eventual aviso via email por meio de uma série de alertas (por exemplo, o Zyxel ZyWALL 5 UTM, mas há muitos outros). Se tiverem pouco dinheiro para gastar e um PC antigo para reaproveitar, podem instalar uma distribuição Linux feita especificamente para criar um Firewall potente. Existem duas distribuições que posso indicar: uma chamada IPCOP (disponível em www.ipcop.org) e outra chamada Endian Firewall (disponível em www.efw.it). Depois de instalado e configurado de acordo com suas necessidades um desses dois sistemas operacionais, terão transformado o PC em um firewall potente e versátil. Entre as duas distribuições, o Endian Firewall, embora seja software gratuito, tem suporte comercial da empresa produtora (localizada na província de Bolzano) e oferece suporte profissional ao produto. – ativem os sistemas de transmissão criptografada. Os sistemas disponíveis no momento são WEP, WPA e WPA2. Esses sistemas baseiam-se em chaves compartilhadas que devem ser configuradas tanto no Access Point (e naturalmente no Wireless Router) quanto no PC cliente. Evitem cuidadosamente o WEP (Wired Equivalent Protocol), que é o sistema mais antigo e já foi quebrado. O WPA (Wi-Fi Protected Access) é um protocolo transitório, introduzido para resolver as falhas do anterior, baseado em um subconjunto das especificações 802.11i e compartilha com o WEP o algoritmo de criptografia RC4. Para uso doméstico ou pequeno escritório, emprega-se o WPA-PSK. Recomenda-se, desde que todos os dispositivos da rede o suportem, o WPA2. É cronologicamente o mais recente, desenvolvido especificamente para fornecer uma camada de segurança às comunicações baseadas no padrão 802.11, e usa o algoritmo criptográfico AES, que significa Advanced Encryption Standard. Lembrem-se de sempre definir a chave de criptografia mais longa e complexa possível, incluindo caracteres especiais e particulares.

Pubblicato in

Se vuoi rimanere aggiornato su Como proteger uma conexão wireless contra acessos não autorizados iscriviti alla nostra newsletter settimanale

Seja o primeiro a comentar

Faça um comentário

Seu e-mail não será divulgado.


*