Hola.
Os voy a hablar un poquito sobre algunos aspectos que se deben tener en cuenta a la hora de protejer nuestra red inalámbrica de los posibles ataques de nuestros "queridos" vecinos o de otros intrusos.
- Seguridad básica[/*:m:2ea7ecy4]
Si tenemos un router WiFi pero no utilizamos dicha característica, debemos desactivarla. Es como tener la luz encendida cuando no hay nadie (exceptuando algunos casos).
De fábrica, los routers suelen traer en el SSID (nombre de la red inalámbrica) la marca del mismo. Es recomendable cambiarlo por otro mucho más complejo que no conozcan tus vecinos (ni el nombre de la suegra, ni la raza del perro, etc). Sería ideal mezclar letras minúsculas, letras mayúsculas y números formando una cadena larga (por ejemplo: aAOidoaA3u4A8749aoOiriquauyria3471aAIrmcghai).
Deberemos dejar deshabilitada la opción SSID Broadcast, porque lo único que hace es permitir a tus vecinos ver tu red si está activada. Al no estarlo, serás prácticamente invisible. Será un poco coñazo porque habrá que configurar las conexiones wifi desde cero, pero nos dará más seguridad.
Si todas las tarjetas de red son 11g u 11b, configurar el router o punto de acceso para que funcione solo a 11g o a 11b respectivamente. Con esto evitaremos que un vecino con una tarjeta 11b se cuele en nuestra red 11g y viceversa.
- Encriptación[/*:m:2ea7ecy4]
Hay dos métodos más o menos seguros: WEP y WPA. Si ambos dispositivos soportan WPA-PSK (no el WPA RADIUS server, que es demasiado complejo para uso doméstico), recomiendo utilizarlo. Si no (si soportan tan solo WEP), utilizar WEB a 128 bits.
Se deberían utilizar contraseñas complicadas, que no tengan ninguna relación contigo (DNI, número de la cuenta de la caja de ahorros o banco, etc). Es preferible hacer lo mismo que con el SSID, mezclar números y letras (tanto mayúsculas como minúsculas). En WEP, si el dispositivo "emisor" (el router o el P.A.) dispone de un generador de claves, introducir la cadena en el generador. De no ser así, usar números hexadecimales aleatorios.
- Restricción de acceso[/*:m:2ea7ecy4]
Antes de nada, hay que tomar nota de todas las MAC o NIC de todas nuestras tarjetas de red inalámbricas. Luego configuraremos el router para que solo permita el acceso a los dispositivos con esas direcciones MAC.
También debemos cambiar la contraseña de acceso a la configuración del router/P.A., para evitar que algún vecino hacker que consiga saltarse la protección nos configure el router como le de la gana.
Si alguien quiere profundizar, aquí tiene estos enlaces:
Seguridad en redes Wi-Fi inalámbricas (desde PDA Expertos).
Seguridad en WiFi (desde Wikilearning).
Definición de WEP (desde Wikipedia).
Definición de WPA (desde Wikipedia).
Definición de SSID (desde Wikipedia).
- Los dos primeros enlaces han sido proporcionados por Muri
Saludos.
