1、防蹭網最簡單也是較為有效的一種方法就是給無線網絡加密,考慮到WEP加密方式很容易被破解,因此強烈建議大家選擇WPA2加密,同時選擇AES算法,保證無線路由的安全和性能。
2、關閉SSID(網絡名稱)廣播。
設置好無線加密後,我們就需要開始隐藏自己了。通過關閉無線路由/AP的SSID廣播,“蹭網”者就很難在搜索無線時發現你的無線網絡,這也就減少了你的無線網絡被“蹭”的機會。當然,修改一個有個性的SSID也很重要,這樣可以防止被“蹭網”者猜到。
3、關閉DHCP功能。
關閉了SSID廣播,我們還需要關閉DHCP功能,也就是讓無線路由/AP無法自動給無線客戶端分配IP地址。而為了進一步防止被“蹭網”,我們最好修改無線路由/AP的默認IP地址,例如默認IP地址為:192.168.1、1,我們可以修改為10.0.0.1,這樣可以防止被“蹭網”者輕易猜到。
4、降低發射功率和升級固件。
目前有些無線路由/AP具有調節無線發射功率這個功能,通過調節無線發射功率,可以控制無線網絡的覆蓋範圍,這樣同樣可以阻止“鄰居”的“蹭網”,因為它很難搜索到你的無線信号。另外,升級無線路由/AP的固件同樣重要,因為它不僅可以修複一些安全漏洞,還有可能增加額外的防護功能,從而獲得更好的安全防護效果。
5、設置MAC地址過濾。
在防止“蹭網”的設置中,MAC地址過濾是非常關鍵的一步。我們利用網絡設備MAC地址唯一性的特點,通過設置“允許MAC地址連接”的列表,僅允許列表中的客戶端連接無線網絡,這樣即使無線密鑰被破解,“蹭網”者依然無法連入你的無線網絡,防護效果相當的出衆。