Bảo mật bộ định tuyến router không chỉ là việc thiết lập mạng internet, mà còn là bước quan trọng để bảo vệ ngôi nhà thông minh của bạn khỏi sự tấn công của tin tặc và những truy cập trái phép. Chỉ với vài bước thiết lập đơn giản, chúng tôi sẽ giúp bạn giảm thiểu tối đa các rủi ro bảo mật tiềm ẩn.
Một số cách bảo mật router cơ bản
Đổi mật khẩu quản trị mặc định
Khi đăng nhập lần đầu tiên vào giao diện quản lý router, bạn nên thay đổi mật khẩu quản trị mặc định để tránh các tài khoản mặc định của nhà sản xuất bị kẻ xấu lợi dụng.
Đổi địa chỉ IP mạng LAN của router nếu có thể
Nếu router được cung cấp một dãy địa chỉ IP mặc định (ví dụ 192.168.0.1), bạn hãy đổi nó thành một địa chỉ khác (chẳng hạn 192.168.0.99) dễ nhớ hơn và không nằm trong dãy IP được cấp phát bởi DHCP.
Đặt mật khẩu WiFi phức tạp và sử dụng giao thức bảo mật mạnh
Sự lựa chọn tối ưu hiện nay là giao thức WPA2 (Wi-Fi Protected Access II). Bạn nên tránh sử dụng các chuẩn cũ như WPA hoặc WEP vì chúng rất dễ bị tấn công bằng phương thức brute-force.
Vô hiệu hoá WPS (Wi-Fi Protected Setup)
Việc sử dụng giao thức WPA2 là đủ để đảm bảo an toàn. Bạn nên tắt tính năng WPS vì giao thức này thường chứa lỗ hổng cho phép hacker xâm nhập vào mạng của bạn.
Hạn chế số lượng dịch vụ được router sử dụng để kết nối Internet
Bạn nên tắt các dịch vụ không cần thiết trong mạng nội bộ để tránh lộ lỗ hổng bảo mật:
- Telnet
- UPnP (Universal Plug and Play)
- SSH (Secure Shell)
- HNAP (Home Network Administration Protocol)
Luôn cập nhật firmware mới nhất cho router
Việc cập nhật firmware giúp cải thiện khả năng kết nối và tăng cường bảo mật cho thiết bị. Hãy luôn cài đặt bản cập nhật mới nhất từ nhà sản xuất để đảm bảo mạng luôn an toàn.
Một số cách bảo mật router nâng cao
Phân đoạn mạng để cô lập các thiết bị nguy hiểm
Một số bộ định tuyến hỗ trợ tạo các mạng LAN ảo (VLAN) bên trong một mạng riêng (private network) lớn hơn. Những mạng này được sử dụng để cô lập các thiết bị Internet vạn vật (IoT), vốn là những thiết bị có nguy cơ bảo mật cao.
Kết hợp port forwarding với IP filtering
Đây là phương pháp kết hợp giúp kiểm soát truy cập chặt chẽ hơn:
- Port forwarding (Chuyển tiếp mạng): Cho phép người dùng truy cập vào mạng nội bộ thông qua một cổng cụ thể bằng chức năng Biên dịch địa chỉ mạng (NAT).
- IP filtering (Chặn IP): Cho phép người quản trị thiết lập luật cấm hoặc cho phép các địa chỉ IP nhất định truy cập internet.
Ví dụ: Bạn có thể thực hiện port forwarding cho cổng 21 (FTP) nhưng chỉ cấp quyền truy cập từ các địa chỉ IP cụ thể mà bạn tin tưởng.
Sử dụng firmware tuỳ biến
Các loại firmware tùy biến thường cung cấp nhiều tính năng nâng cao và có tốc độ phát hành bản vá lỗi nhanh hơn so với firmware mặc định từ nhà sản xuất.
Một số lưu ý quan trọng
Để đảm bảo an toàn thông tin, bạn cần lưu ý các vấn đề sau:
- Luôn cập nhật phần mềm mới nhất cho các thiết bị kết nối như máy tính, điện thoại, máy tính bảng và đảm bảo chúng được bảo vệ bởi phần mềm diệt virus.
- Thường xuyên kiểm tra danh sách thiết bị đang kết nối với router để phát hiện các truy cập đáng ngờ và loại bỏ chúng ngay lập tức.
Điều quan trọng cần phải nhớ là việc cài đặt bảo mật bộ định tuyến đúng cách đòi hỏi một số kiến thức kỹ thuật nhất định để đảm bảo an toàn thông tin cho gia đình bạn.

Facebook
Sửa Chữa