Evo pošto sam se zadnjih par dana bavio zaštitom routera, a sad sam nabasao na ovu temu, želim čuti vaše mišljenje o onome što je napravljeno.
Zaštitu sam podijelio u 5 faza:
1. S obzirom da je za spajanje bitan SSID, prva faza je bila promjena defaultnog SSID.
2. Drugi bitan čimbenik je enkripcija wirelessa. U ovoj fazi je enkripcija postavljena na WPA2-PSK.
3. Sad, zanimalo me što (ako netko uspije probiti zaštitu) mogu dalje napraviti. S obzirom da svaki uređaj koji se spaja ima svoju MAC adresu, odlučio sam dopustiti spajanje samo poznatim uređajima (komp -> LAN, wireless adapter; smartphone; tablet). Njihove MAC adrese sam unio u router i samo tim adresama dopustio pristup internetu.
4. ALI! Ako netko probije on lako može pristupiti routerima jer su im IP adrese uglavnom poznate (mome preko 192.168.0.1) i ukloniti ove postavke vezane uz MAC adrese. Zbog toga sam postavio obvezu logiranja za pristup postavkama routera. Naravno, defaultnu šifru za logiranje sam izmjenio i postavio svoju.
5. Pošto opet postoji mogućnost logiranja (makar brute forceom, iako neznam ko bi imao volje to raditi, u susjedstvu sigurno postoji netko sa slabijom zaštitiom) malo me kopkalo i odlučio sam promjeniti IP adresu za pristup routeru sa defaultne 192.168.0.1 na xxx.xxx.x.x
Sad, da bi netko pristupio internetu preko mog routera mora imati sve navedene podatke.
I u slučaju da netko probije wireless enkripciju, nemože pristupiti netu zbog MAC-a, a da bi to zaobišao mora doći do routera (za to mora znati novu IP adresu routera), ako sazna adresu opet mora proći logiranje... Ovo mi izgleda kao savršena zaštita.
...Jedini problem je što (pretpostavljam) je ipak moguće saznati novu IP adresu routera (osim pukim pogađanjem)???
ipconfig će vrlo vjerojatno izbaciti tu adresu, jesam u pravu?
macchanger u backtracku mjenja MAC uređaja u željeni mac koji je sniffan(otkriven snifanje paketa)...IP routera se lako nađe pomoću programa za mrežnu deteckiju i scan...također u postavkama rutera skroz isključi WPS(wps se lako cracka putem Reavera kojega sam opisao u zasebnoj temi)