ハッカーを阻止するためにホームネットワーク上の特定のデバイスをホワイトリストに登録する方法


ホームネットワークが通常機能する方法は、ネットワークパスフレーズを持っている人なら誰でもホームネットワークに接続できるということです。ただし、特定のデバイスのみが接続を許可される別のセキュリティレイヤーを追加することは可能です。これはMACアドレスフィルタリングと呼ばれます。

ただし、Macアドレスフィルタリングは単一のセキュリティソリューションではないことに注意してください。それは、ハッカーにとって特別な難易度としてのみ機能します。これはまだ突破できる層ですが(以下を参照)、ハッカーにとって事態をさらに困難にするものは常に良いことです。

なぜホワイトリストデバイス?

Yourrouterは、ホームネットワーク内外のすべてのネットワークトラフィックを処理します。特定のデバイスがホームネットワークへの接続を許可されるかどうかを決定します。

通常、このアクセスは、デバイスのユーザーが正しいネットワークパスフレーズで入力するかどうかによって決定されます。これは、ルーターの[セキュリティ]メニューの[パスワードの設定]セクションで設定するパスフレーズです。

これは、ハッカーがネットワークに接続するのを阻止する唯一のセキュリティ障壁です。複雑なパスワードを設定した場合、それで十分かもしれません。残念ながら、ほとんどの人は基本的なハッカーツールを使用してかなり簡単に解読できるパスワード を設定します。

特定のデバイスのみがホームネットワークに接続できるようにすることで、セキュリティの第2層を追加できます。

<!-
In_content_1 all:[300x250] / dfp:[640x360]
->

MACアドレスフィルタリングの仕組み

特定のデバイスのみを許可するようにルーターを設定するには、ルーターのアクセス制御リストにMACアドレスを追加します。

  • 通常、ルーターにログインして[セキュリティ]メニューに移動すると、このリストを見つけることができます。 [アクセス制御]の下にデバイスのリストがあります。
    • Turnon Access Controlを選択すると、MacAddressフィルタリング機能を有効にできます。
    • これが有効になったら、[すべての新しいデバイスの接続をブロックする]を選択できます。
    • これが選択されると、既にあるものを選択できます。デバイスを接続し、それらを認識しない場合はブロックします。
      • これを行っている間、デバイスをスキャンし、リストされたデバイスとMACアドレスがすべて認識できるデバイスであることを確認することをお勧めします。
      • 後で新しいデバイスをリストに追加する必要がある場合は、設定を[すべての新しいデバイスの接続を許可する]に戻す必要があります。次に、ネットワークパスワードを使用してデバイスをネットワークに接続します。
      • 接続したら、アクセス制御設定に戻り、設定をすべての新しいデバイスの接続をブロックに戻します。
      • Someroutersを使用すると、デバイスを入力して、 MACアドレスを手動で。ただし、これを行うには、接続しているコンピューターのMACアドレスを知る必要があります。

        コンピューターのMacアドレスを特定する方法

        WindowsシステムでのMacアドレスの確認は非常に簡単です。

        • Windowsのコマンドウィンドウを開き、ipconfig / allと入力してEnterを押します。
        • ネットワークの結果を検索しますネットワークに接続されていると表示されるアダプタ。
        • そのセクションにリストされている物理アドレスをメモします。
        • この物理アドレスは、接続されているものと同じです。ルーターに表示されるMACアドレス。
        • MacOSシステムでは、プロセスが若干異なります。

          • システム環境設定を開き、ネットワークを選択します。
          • 接続されたネットワークを選択し、詳細
          • ハードウェアタブを選択して、上部にリストされているMACアドレスを表示します。
          • このガイドのMACアドレスを決定する方法 で、PCまたはMac、または他のデバイスでのMACアドレスを見つけるための上記の手順を、スクリーンショットと追加の詳細とともに確認できます。

            Google Home、Alexa、Philips Hueライト、またはその他のスマートホームデバイスなどのデバイスの場合、通常、デバイスの下のラベルにMACアドレスが印刷されています。これは通常、シリアル番号が記載されているラベルと同じラベルです。

            ホワイトリストに登録する必要があるすべてのデバイスのMACアドレスを取得したら、ルーターにログインして、それらが正しいことを確認できます。既に接続されているか、既存のリストにMACアドレスを追加します。

            ハッカーがMACアドレスフィルタリングを破る方法

            ハッカーがあなたのネットワークを突破する方法はたくさんありますWi-Fiとホームネットワークを保護する へのさまざまな戦術。また、ハッカーにはMACアドレスフィルタリングを通過する方法もあります。

            ハッカーは、MACアドレスフィルタリングを介してネットワークへのアクセスがブロックされていることを認識すると、自分のMACアドレスを偽装する を使用して、許可したアドレスの1つと一致させます。

            次の操作を行います。

            • コントロールのネットワークと共有センターにアクセスしますパネル。
            • アダプタ設定の変更を選択します。
            • ネットワークアダプタの[プロパティ]および[構成]ボタンを選択します。
            • ネットワークアドレスを選択し、 フィールドに目的のMACアドレスを入力します。
            • これは簡単な部分です。難しい部分は、ハッカーがパケットスニッフィングツールを使用して、現在通信している既存のMACアドレスをプルする必要があることです。ネットワーク。これらのソフトウェアツールは、アマチュアにとって必ずしも使いやすいとは限らず、正しく使用するために努力することができます。

              他の技術サイトは、ハッカーがこれを行うことができるため、MACアドレスフィルタリングを使用する価値がないと言うかもしれません。しかし、それは完全に真実ではありません。 MACアドレスフィルタリングを使用しない場合:

              • ネットワークからの非ハッカーやアマチュアWi-Fi泥棒さえもブロックしていません。
              • 簡単な方法を避けている正当な理由なしにセキュリティの層。
              • 複数の複雑な層を使用して、ネットワークに可能な限りアクセスしようとはしていません。
              • 次のような単純なツールにアクセスすることはできません。
              • これがネットワークの保護の優れた追加レイヤーである理由ですが、保護の唯一のソースとしてそれに頼るべきではありません。特定のデバイスをホワイトリストに登録することは、ネットワーク保護の全体的な武器の一部としてのみ使用する必要があります。

                10 Tactics for Turning Information into Action

                関連記事:


                17.09.2019