6 Tips Amankan Wifi Rumah
Ada banyak tip keamanan Wi-Fi yang kedengarannya bagus di atas kertas, tetapi jangan amankan jaringan Wi-Fi Anda dari intrusi. Lewati mereka dan fokus pada tip dan trik peningkatan keamanan ini. Seperti apa pun yang terkait dengan keamanan komputer dan jaringan, beberapa trik keamanan Wi-Fi yang sering diulang tidak membantu sama sekali. Berikut adalah tip dan trik yang harus Anda hindari dan jumlah yang sama harus Anda pastikan untuk menggunakannya.
Mari kita mulai dengan melihat tip dan trik yang tidak melakukan banyak hal (atau apa pun) untuk mengamankan jaringan Wi-Fi rumah.
Satu hal yang perlu diperhatikan sebelum kita menggali lebih dalam adalah bahwa tidak hanya tips ini tidak melakukan apa-apa untuk membuat jaringan Anda lebih aman, mereka juga dapat mempersulit Anda dan orang lain di rumah Anda untuk menggunakannya jaringan. Jadi yang terbaik adalah langsung melewatkannya daripada mencobanya dengan "Yah, tidak ada salahnya, kan?" attitude.
Menyembunyikan Nama Jaringan Wi-Fi Anda
Jika ada upacara penghargaan untuk tip keamanan yang buruk, saran untuk menyembunyikan nama jaringan Wi-Fi Anda (SSID, atau Service Set Identifier) pasti akan menjadi pemenang penghargaan pencapaian seumur hidup.
Popularitas ujungnya bergantung pada seberapa keren kelihatannya, bukan seberapa efektifnya di dunia nyata. Pada pandangan pertama, mematikan siaran SSID untuk router Anda sepertinya akan membuat router Wi-Fi Anda menjadi semacam mode siluman, seperti mengenakan jubah tembus pandang.
Namun pada kenyataannya, mematikan SSID tidak melakukan apa-apa dan hanya menyembunyikan jaringan Anda dari orang-orang yang tidak memiliki keahlian untuk masuk ke jaringan Anda sejak awal. Dan, lebih buruk lagi, itu hanya membuat tidak nyaman untuk menggunakan jaringan rumah Anda sendiri.
Mengubah Nama Jaringan Wi-Fi Anda
Meskipun tidak ada salahnya mengubah SSID Wi-Fi Anda sebagai bagian dari penyegaran umum pengaturan dan pengaturan keamanan Anda, cukup ubah saja dari SomeWirelessNetwork ke SomeOtherWirelessNetwork tidak akan berbuat banyak. Nbsp
Ini sama efektifnya, dari segi keamanan, seperti melepas tag nama di mixer sosial dan memasang tag nama baru. Siapa pun yang memperhatikan tidak akan tertipu.
MAC Address Filters
MAC (Media Access Control) alamat adalah alamat unik yang ditetapkan untuk pengontrol antarmuka jaringan. Alamat MAC telah ada sejak awal Ethernet—itu adalah bagian dari paket protokol jaringan Sistem Jaringan Xerox pada tahun 1970-an. Banyak router mendukung daftar putih alamat MAC (hanya alamat yang Anda tambahkan yang dapat terhubung) dan daftar hitam (perangkat ini dapat tidak pernah terhubung). Pemfilteran alamat MAC tidak pernah menjadi langkah keamanan yang bagus sejak awal karena mudah untuk memalsukan alamat MAC. Ini adalah alat yang bahkan kurang berguna sekarang karena begitu banyak perangkat, seperti ponsel dan laptop, secara otomatis mengacak alamat MAC mereka untuk meningkatkan privasi pengguna.
Jadi tidak ada gunanya menggunakan pemfilteran alamat MAC untuk mengamankan jaringan rumah Anda. Anda akan membuang banyak waktu untuk mengelola daftar dan siapa pun yang mencoba mendapatkan akses ke jaringan Anda hanya akan memalsukan perangkat yang disetujui atau melewati keamanan Anda dengan cara lain.
Menonaktifkan Penugasan DHCP
Router Anda memiliki fungsi yang disebut Protokol Konfigurasi Host Dinamis (DHCP). Setiap perangkat yang terhubung ke jaringan nirkabel dan port Ethernet fisik pada router atau switch jaringan yang terhubung secara otomatis mendapatkan alamat jaringan yang ditetapkan tanpa upaya atas nama Anda.
Selama ada server DHCP, sudah ada istri lama yang gigih kisah tentang bagaimana menonaktifkan server DHCP membuat jaringan Anda lebih aman. Paling-paling, itu mungkin memperlambat penyerang beberapa menit. Namun konsekuensinya adalah Anda memperlambat penyerang teoretis beberapa menit dengan imbalan memperlambat alur kerja Anda selama beberapa menit selama masa pakai jaringan.
Tahukah Anda siapa yang menjadi server DHCP ketika tidak ada server DHCP? Anda melakukannya. Sangat membuang-buang waktu untuk mematikan server DHCP Anda dan mengelola setiap penugasan secara manual.
Menetapkan IP Statis ke Setiap Perangkat
Ada waktu dan tempat untuk menetapkan alamat IP statis secara manual ke perangkat di jaringan Anda. Jika Anda menggunakan layanan self-hosting, masuk akal untuk memberikan alamat IP statis ke server cadangan rumah atau server Minecraft Anda sehingga apa pun aturan penerusan porta yang Anda miliki untuk layanan itu selalu mengarah ke hal yang benar.
Tetapi menggunakan statis Penetapan alamat IP untuk setiap perangkat di jaringan Anda untuk meningkatkan keamanan hanya merepotkan tanpa manfaat nyata. Simpan penugasan alamat IP statis untuk saat alamat IP statis masuk akal, seperti menetapkan IP statis ke server atau ke perangkat tertentu yang entah kenapa tidak akan cocok dengan server DHCP router Anda.
Menggunakan Kata Sandi Wi-Fi yang Terlalu Kompleks artinya, gunakan kata sandi yang baik untuk router Wi-Fi Anda. Jangan gunakan nama Anda, nama anjing Anda, “kata sandi”, “qwerty1234”, atau kata sandi lain yang mudah ditebak atau lemah.
Namun, kecuali menggunakan kata sandi yang sangat pendek dan lemah sehingga anak-anak dapat menebaknya, jaringan Wi-Fi Anda mungkin akan tidak dapat disusupi karena panjang kata sandi Anda (melainkan karena kerentanan pada perangkat keras, firmware, atau standar enkripsi yang digunakan).
Kata sandi Wi-Fi bisa mencapai 63 karakter, tetapi secara praktis, tidak ada banyak perbedaan antara frasa sandi seperti “WiFi Is Awesome!” dan "FrK4QgJ#RDnw0e1c3v7F4$8K0%Rf0j" kecuali betapa frustrasinya Anda mengetik yang terakhir ke smart TV menggunakan remote. Apakah kata sandi Wi-Fi Anda memiliki entropi yang cukup untuk membutuhkan komputasi brute-force selama beberapa dekade untuk memecahkannya atau miliaran tahun komputasi brute-force untuk memecahkannya tidak masalah.