/ / Використання маршрутизатора для (дуже) основної безпеки сімейної домашньої мережі

Використання маршрутизатора для (дуже) основної безпеки сімейної домашньої мережі

Більшість людей, напевно, не думають про себе"адміністратор", але якщо у вас є комп'ютери, які використовують одну і ту ж точку доступу, то це і є. Важливо зрозуміти, як забезпечити безпеку дітей, що користуються комп’ютерами у вашій мережі.

Безпека домашньої мережі починається з обладнання, яке вивже є. Як ви знаєте, що відбувається, коли хтось інший використовує ваш комп’ютер? Які заходи проводяться та які веб-сайти мають доступ до ваших клієнтів?

Якщо ви хочете, ви можете перевірити історію браузера, але це можна легко очистити. Ви також можете відстежувати системні журнали подій, але це більше, ніж хоче більшість батьків.

Сьогодні ми хочемо обговорити, як можна контролюватищо відбувається у вашій мережі, щодо трафіку, який проходить через ваш маршрутизатор. Після цього ми обговоримо важливість облікових записів користувачів у Windows та те, як вам потрібно переконатися, що всі користуються стандартними або навіть дочірніми обліковими записами, але точно не адміністратора!

Ваш маршрутизатор - це ваша перша лінія захисту, тому змініть свій пароль!

Зазвичай під час входу в бездротовий маршрутизатор,ви просто використовуєте веб-браузер, який ви, ймовірно, вкажете на IP-адресу, наприклад 192.168.1.1. Ваш маршрутизатор буде "захищений" простим паролем за замовчуванням, наприклад "паролем" (він може бути навіть порожнім).

sshot-21

Раніше ми говорили про створення надійних паролів та запам'ятовування їх, а також про те, чи слід регулярно їх змінювати.

Але, незалежно від того, які паролі ви використовуєте у своїхсоцмережі та акаунти електронної пошти (очевидно, що вони всі важливі), ми хочемо поговорити саме про цей конкретний пароль, який захищає ваш маршрутизатор: його потрібно негайно змінити, і вам потрібно бути обережним щодо того, який пароль ви призначите йому . Це не може бути легко здогадатися, і батьки (адміністратори) повинні бути єдиними в домашньому господарстві, хто це знає.

Важко точно сказати, де буде можливість змінити пароль вашого маршрутизатора, але більшість маршрутизаторів мають дуже базовий інтерфейс, тому це не повинно бути занадто складно.

На нашому маршрутизаторі він знаходиться в розширених налаштуваннях під заголовком Адміністрація, тому це не відразу видно.

sshot-22

Знайдіть трохи часу, полюйте і знайдіть йогоЗмінити пароль. Просто нам довіряйте, це важливо. Ваш пароль маршрутизатора надає будь-кому безперешкодний доступ до вашого з'єднання, і вони можуть обійти обмеження, які ви встановили, і приховати неналежну активність у вашій мережі.

Блокування сайтів за ключовими словами та доменом

Припустимо, що ви змінили пароль маршрутизатора,Коли ви ввійдете в систему, початковий екран дасть вам основну інформацію. Зазвичай це статус вашої мережі, наприклад, якщо ви підключені до Інтернету, чи працює ваша бездротова мережа та інша відповідна інформація.

sshot-13

Ми хочемо знайти безпеку та адміністраціюваріанти. Ми шукаємо можливість блокувати певні сайти, перевіряти журнали та інші функції. На цьому конкретному маршрутизаторі цей матеріал розташований у розділі розширених налаштувань.

У цій конкретній моделі маршрутизатора батьківський контроль не запікається і замість цього відкладається на OpenDNS, про що ми говорили раніше. Нижче наведено елементи керування для блокування веб-сайтів та служб.

На наступному скріншоті ви бачите приклад того, як може виглядати типовий тип блокування ключового слова або веб-сайту на маршрутизаторі.

sshot-14

Таким чином, ви, очевидно, можете стримувати деякі основні спроби перегляду вмісту для дорослих та дорослих.

sshot-15

Чи зупинить це кожен окремий екземпляр порно чинасильство? Проста відповідь - ні, якщо тільки ви не можете придумати кожне ключове слово та веб-сайт, до яких ви не хочете, щоб ваші молодші члени сім'ї мали доступ.

Служби завершення роботи

Коли ми говоримо про послуги, ми звертаємось до нихтакі речі, як ігри, чат, telnet та інші речі, для яких потрібні конкретні порти, які можуть становити загрозу безпеці. Наприклад, telnet є відомим протоколом мережі зв'язку, але сьогодні його рідко використовують, оскільки він по своїй суті небезпечний, оскільки він передає інформацію чітким текстом (він не зашифрований).

sshot-19

Навряд чи ваші діти будуть користуватисяtelnet або щось інше, що знаходиться в цих опціях. Більш ніж ймовірно, вони будуть грати в ігри, використовуючи Steam або EA Origins або якусь іншу ігрову послугу. З цією метою, якщо у вас виникли занепокоєння щодо подібних речей, вам краще блокувати додатки у їх джерела на клієнті.

Встановлення основних комендантських годин та обмежень часу

Прохідний набір батьківського контролю дозволяє встановити часові обмеження та комендантські години. Аналогічно, ваш маршрутизатор також, ймовірно, матиме подібні параметри.

sshot-16

Ось на цьому конкретному маршрутизаторі, цей методблокування доступу стосується лише будь-яких веб-сайтів чи служб, які ви блокуєте, а не загального доступу до Інтернету. Оптове блокування в Інтернеті незручно для всіх інших, тому, якщо ваш маршрутизатор дозволяє це зробити, сподіваємось, він дозволить вам обійти його паролем або за допомогою списку певних внутрішніх IP-адрес.

Відстеження активності з журналами

Ще одна основна вимога батьківського контролюможливість контролювати активність користувачів, наприклад, з журналами. Знову ж, ваш маршрутизатор, ймовірно, має цю функцію. Ось у нашому прикладі ми бачимо, що ця функція знаходиться в розділі адміністрування користувальницького інтерфейсу маршрутизатора.

Це зчитування є досить заплутаним, коли ви починаєте сортувати його, і ми включили лише заблокований сайт, який включає наше ключове слово "порно" як приклад того, як читати вихід журналу.

sshot-17

Напевно, ви можете вилучити непотрібну інформацію в цих журналах.

sshot-18

Таким чином, ви можете звузити результати до речей, які вам тільки здаються релевантними, наприклад, показ лише заблокованих сайтів і служб, бездротовий доступ тощо.

Знаючи, що відбувається з повідомленнями

Пристойний батьківський контроль також повинен надсилати вам сповіщення про діяльність. Це також можливо безпосередньо з вашого маршрутизатора, як ми бачимо на наступному знімку екрана.

sshot-20

Тут є кілька корисних варіантів, таких якможливість отримувати сповіщення електронною поштою, коли хтось намагається отримати доступ до заблокованого сайту, або надсилати вам журнали маршрутизатора по електронній пошті за розкладом. Таким чином, вам не потрібно фактично входити в маршрутизатор зі свого комп’ютера вдома, щоб побачити, що відбувається.

Гаразд, але, мабуть, це недостатньо

Врешті-решт, використовуючи вбудований захист вашого маршрутизатората функції адміністрування повністю залежить від вас. Якщо ви хочете зателефонувати своїм клієнтам в завісу захисту, вам знадобиться щось більш підходяще для цієї мети.

На щастя, Microsoft створила комплекснийНабір батьківського контролю в Windows 8.1 та Windows 7 має кілька солідних можливостей для запуску, які можна додатково доповнити, завантаживши та встановивши безкоштовний пакет Family Safety.

Якщо ви використовуєте OS X, то Apple запекла батьківськіякщо ви не використовуєте жодного з них або у вас гібридне домогосподарство, наприклад, поєднання всіх систем та мобільних пристроїв, тоді ви можете спробувати використовувати щось на зразок OpenDNS, щоб спробувати загнати своїх дітей.

Незалежно від цього, ми поговоримо більше про інші варіантинайближчими днями, і ми також хотіли б почути вас. Очевидно, це важлива тема, і у багатьох з вас є власні діти. Будь ласка, повідомте нам, чим ви користуєтесь, і про що ви хотіли б дізнатись більше. Наш дискусійний форум готовий до ваших коментарів!