Hoe u specifieke apparaten op uw thuisnetwerk op de witte lijst kunt zetten om hackers te stoppen
De manier waarop een thuisnetwerk meestal werkt, is dat iedereen met uw netwerkwachtwoord verbinding kan maken met uw thuisnetwerk. Het is echter mogelijk om een extra beveiligingslaag toe te voegen waarbij alleen specifieke apparaten verbinding mogen maken. Dit wordt MAC -adresfiltering genoemd.
Houd er echter rekening mee dat het filteren van Mac -adressen geen enkele beveiligingsoplossing is. Het dient alleen als een extra moeilijkheidsgraad voor hackers. Het is een laag die ze nog zullen kunnen doorbreken (zie hieronder), maar alles wat het hackers moeilijker maakt, is altijd goed.
Waarom apparaten op de witte lijst zetten?(Why Whitelist Devices?)
Je router handelt al het netwerkverkeer binnen en buiten je thuisnetwerk af. Het bepaalt of bepaalde apparaten verbinding mogen maken met je thuisnetwerk.
Normaal gesproken wordt deze toegang bepaald door of de gebruiker van het apparaat de juiste wachtwoordzin voor het netwerk gebruikt. Dit is de wachtwoordzin die u configureert in het gedeelte Wachtwoord instellen(Set Password) onder het menu Beveiliging in uw router.(Security)
Dit is de enige beveiligingsbarrière die een hacker ervan weerhoudt verbinding te maken met uw netwerk. Als je een complex wachtwoord hebt ingesteld, kan dat voldoende zijn. Helaas stellen de meeste mensen een wachtwoord in dat vrij gemakkelijk te kraken is(password that are fairly easy to crack) met behulp van eenvoudige hackertools.
U kunt een tweede beveiligingslaag toevoegen door alleen specifieke apparaten verbinding te laten maken met uw thuisnetwerk.
Hoe MAC-adresfiltering werkt(How MAC Address Filtering Works)
U kunt uw router zo instellen dat alleen bepaalde apparaten worden toegestaan door hun MAC -adressen toe te voegen aan de toegangsbeheerlijst(Access Control) van de router .
- Meestal kunt u deze lijst vinden door in te loggen op uw router en naar het menu Beveiliging(Security) te gaan . De lijst met apparaten vind je onder Toegangscontrole(Access Control) .
- U kunt de functie Mac-adresfiltering inschakelen door Toegangscontrole(Turn on Access Control) inschakelen te selecteren .
- Zodra dit is ingeschakeld, kunt u vervolgens Alle nieuwe apparaten blokkeren om verbinding te maken(Block all new devices from connecting) selecteren .
- Zodra dit is geselecteerd, kunt u elk van de reeds verbonden apparaten selecteren en blokkeren als u ze niet herkent.
- Het is een goed idee om, terwijl u dit doet, door de apparaten te bladeren en ervoor te zorgen dat alle vermelde apparaten en MAC - adressen apparaten zijn die u herkent.
- Als u later nieuwe apparaten aan de lijst moet toevoegen, moet u de instelling weer wijzigen in Alle nieuwe apparaten toestaan verbinding te maken(Allow all new devices to connect) . Verbind het apparaat vervolgens met het netwerk met behulp van het netwerkwachtwoord.
- Eenmaal verbonden, ga terug naar de instellingen voor Toegangsbeheer(Access Control) en verander de instelling terug naar Blokkeer alle nieuwe apparaten om verbinding te maken(Block all new devices from connecting) .
Bij sommige routers kunt u handmatig apparaten en MAC- adressen invoeren. Maar om dit te doen, moet u het MAC -adres weten van de computer die u aansluit.
Hoe u het Mac-adres van uw computer kunt identificeren(How To Identify The Mac Address Of Your Computer)
Het controleren van het Mac -adres op een Windows -systeem is heel eenvoudig.
- Open het Windows Command- venster, typ ipconfig /all en druk op Enter .
- Zoek(Search) in de resultaten naar de netwerkadapter die wordt weergegeven als verbonden met een netwerk.
- Noteer het fysieke adres(Physical Address) dat in dat gedeelte wordt vermeld.
- Dit fysieke adres is hetzelfde als het aangesloten MAC -adres dat in uw router wordt weergegeven.
Op een MacOS -systeem is het proces iets anders.
- Open Systeemvoorkeuren(System Preferences) en selecteer Netwerk(Network) .
- Selecteer het aangesloten netwerk en selecteer de knop Geavanceerd(Advanced) .
- Selecteer het tabblad Hardware om het MAC-adres(MAC Address) bovenaan te zien.
U kunt de bovenstaande procedures bekijken voor het vinden van een MAC -adres op een pc of een Mac , of zelfs op andere apparaten, compleet met schermafbeeldingen en aanvullende details, in deze handleiding over het bepalen van een MAC-adres .
Voor apparaten zoals Google Home , Alexa , Philips Hue -lampen of andere slimme apparaten voor thuisgebruik, kunt u het MAC -adres meestal vinden op het label onder het apparaat. Dit is meestal hetzelfde label waarop u het serienummer vindt.
Zodra u de MAC- adressen hebt voor alle apparaten die op de witte lijst moeten worden gezet, kunt u zich aanmelden bij de router en ervoor zorgen dat ze al zijn verbonden, of u kunt het MAC -adres toevoegen aan de bestaande lijst.
Hoe hackers het filteren van MAC-adressen verslaan(How Hackers Beat MAC Address Filtering)
Er zijn veel manieren waarop hackers uw verschillende tactieken kunnen doorbreken om uw wifi- en thuisnetwerk(secure your Wi-Fi and home network) te beveiligen . Hackers hebben ook een manier om door MAC -adresfiltering te komen.
Zodra een hacker herkent dat de toegang tot uw netwerk is geblokkeerd via MAC -adresfiltering, hoeft hij alleen maar zijn eigen MAC-adres(spoof their own MAC address) te vervalsen zodat het overeenkomt met een van de adressen die u hebt toegestaan.
Dit doen ze door:
- Ga naar Netwerkcentrum(Network and Sharing Center) in het Configuratiescherm.
- Selecteer Adapterinstellingen wijzigen(Change adapter settings) .
- De eigenschappen(Properties) van hun netwerkadapter en de knop Configureren(Configure) selecteren.
- Netwerkadres(Network Address) selecteren en het veld Waarde(Value) invullen met het gewenste MAC -adres.
Dat is het gemakkelijke deel. Het moeilijke is dat de hacker ook een pakketsniffing-tool moet gebruiken om bestaande MAC -adressen op te halen die momenteel op uw netwerk communiceren. Deze softwaretools zijn niet altijd gemakkelijk voor amateurs om te gebruiken, en het kan enige moeite kosten om ze correct te gebruiken.
Andere technische sites kunnen u vertellen dat, aangezien hackers dit kunnen doen, het helemaal niet de moeite waard is om MAC -adresfiltering te gebruiken. Maar dat is niet helemaal waar. Als u geen MAC -adresfiltering gebruikt:
- Je blokkeert niet eens niet-hackers of amateur-wifidieven van je netwerk.
- U vermijdt zonder goede reden een gemakkelijke beveiligingslaag.
- U probeert niet om toegang tot uw netwerk zo moeilijk mogelijk te maken met meerdere lagen van complexiteit.
- Je hebt geen toegang tot een eenvoudige tool die kan helpen bij ouderlijk internetcontrole.
Daarom is het een goede extra beschermingslaag voor uw netwerk, maar u moet er niet op vertrouwen als uw enige bron van bescherming. Het op de witte lijst plaatsen(Whitelisting) van specifieke apparaten moet worden gebruikt als slechts een onderdeel van uw algehele arsenaal aan netwerkbeveiliging.
Related posts
Stream muziek via uw thuisnetwerk met Windows Media Player 12
Een tweede draadloze router instellen op uw thuisnetwerk
8 oplossingen voor trage wifi op uw thuisnetwerk
Een tweede router instellen op uw thuisnetwerk
Gratis draadloze netwerktools voor Windows 10
Windows 10 starten in de veilige modus met netwerkmogelijkheden
Boekbespreking - Draadloos thuisnetwerken voor dummies
Wat is NAT, hoe werkt het en waarom wordt het gebruikt?
DNS-storingen vermijden en oplossen?
De beste Windows-opdrachtregelnetwerkopdrachten
De 8 beste sociale netwerksites voor zakelijke professionals naast LinkedIn
Hoe u de netwerkbeveiliging voor uw huis of kantoor kunt verbeteren
Hoe te repareren "Download mislukt: netwerkfout" op Chrome
Wijzig uw Windows 7-netwerklocatie in Openbaar, Thuis of Werk in 2 stappen
Kunt u geen andere computers in een netwerk zien? Oplossingen voor Windows, Mac en Linux
Een NAS instellen (Network Attached Storage)
Wat is de cloud en hoe haal je er het maximale uit?
Netwerkreset: netwerkadapters en netwerkcomponenten opnieuw installeren
De 8 beste sociale netwerksites voor grafisch ontwerpers om hun portfolio's te laten zien
Wat is DHCP-leasetijd en hoe u dit kunt wijzigen?