Должен ли я обновить мой старый беспроводной маршрутизатор?

10

У меня есть старый беспроводной маршрутизатор, и я имею в виду каменный век (5 лет). С маршрутизатором нет ничего плохого, он удовлетворяет мои потребности в беспроводной связи дома, но он чертовски стар. Поиск на сайте Belkin для F5D7230-4 на самом деле обнаруживает другую старую модель, поэтому я просмотрел этот старый обзор, чтобы вы могли понять, что я запускаю: http://www.pcmag.com/article2/0, 2817,1572451,00.сп .

Существует ли действительная причина безопасности для замены этого маршрутизатора в 2009 году? Поиски в Google выявили несколько угроз безопасности, и компания Belkin не выпускала для этого новое программное обеспечение в течение многих лет. Я начинаю думать, что должен заменить его главным образом потому, что его NAT - единственное, что защищает меня от внешнего мира.

Покупка нового беспроводного маршрутизатора - скучный способ тратить деньги, поскольку он просто сидит на полке и выполняет свою работу. Мысли?

lyngbym
источник

Ответы:

11

Я полностью согласен с @cwrea - если он поддерживает только старые, менее безопасные протоколы, самое время обновить.

Вы упоминаете, что используете WPA-PSK версии 1. Единственная причина не обновляться до WPA2 - это если некоторые ваши устройства не могут подключиться к нему (например, мой старый КПК Dell Axim не может работать после WPA). ,

Если вы не собираетесь переходить на маршрутизатор N, я бы порекомендовал маршрутизатор Linksys WRT54GL . У меня есть один, и они отлично работают, и если вы в настройке, вы можете загрузить прошивку Tomato Firmware или DD-WRT на маршрутизатор и включить все виды супер-продвинутых опций, таких как питание антенны и т. Д. Один из Мои любимые сайты, Lifehacker, предоставили руководства по использованию Tomato и DD-WRT .

Если вы готовы пойти по маршруту N (ха-ха, маршрут ... маршрутизатор ... получить его?), У Linksys есть множество привлекательных маршрутизаторов. Мне лично нравится WRT160NL с StorageLink (USB-порт для простого сетевого накопителя).

Джаред Харли
источник
3
+1. Эй, если ты полностью согласен со мной, где мой голос? ;-)
Крис В. Ри
1
Я был так занят добавлением ссылок на свой ответ, что забыл! +1 для всех!
Джаред Харли
11

Если ваш маршрутизатор использует только WPA (Wi-Fi Protected Access) версии 1 или хуже WEP (Wired Equivalent Privacy), тогда да, пришло время обновить ваш беспроводной маршрутизатор, чтобы он мог работать с WPA2. Оба предыдущих протокола шифрования имеют известные уязвимости . WEP может быть взломан за 60 секунд (возможно, меньше!)

Крис В. Ри
источник
Программное обеспечение маршрутизатора говорит, что он работает WPA-PSK, поэтому он должен быть версии 1. Давно избавился от WEP :)
lyngbym
Еще одна причина для потенциального обновления: стандарт IEEE 802.11n будет ратифицирован в ближайшее время (предположительно, в сентябре?), Поэтому, если вы избегаете черновиков N маршрутизаторов, опасаясь будущей несовместимости, N не будет черновым стандартом гораздо дольше.
Крис В. Ри
2
WEP действительно взломан. Избегай это. Что касается WPAv1 ... во-первых, реальный вопрос заключается в том, использует ли он шифрование TKIP или CCMP / AES. WPA / WPA2 - это не протокол, а сертификация. Это только означает, что устройство знает определенные стандарты шифрования - (WPA имеет TKIP, WPA2 имеет CCMP / AES и TKIP). Если возможно, используйте CCMP / AES, который не имеет известных уязвимостей. Что касается TKIP - известно, что у него есть уязвимость, но только когда QoS включен, и даже тогда эксплойт в значительной степени бесполезен. Конечно, лучше обновиться, но не спешите. Источник: grc.com/sn/sn-170.htm
Илари Каджасте,
@Ilari Kajaste: эта страница с 14 ноября 2008 г. (посмотрите в нижний колонтитул), кажется, есть более новый эксплойт с 2009 для WPA: networkworld.com/news/2009/… (и да, CCMP / AES все еще безопасен ).
CesarB
-1

Не знаю, почему люди настаивают на «беспроводной безопасности». В то время как эта беспроводная технология вещает (а не какая-то будущая беспроводная технология, которая может быть изогнутой в пространстве - изобразите эфирный кабель, если хотите), реального надежного способа сделать это не существует. Плюс, о чем беспокоиться?

Если вы действительно хотите защитить свои данные, сделайте это на своих компьютерах. Используйте пароли там. И резервные копии. Но я все еще клянусь, что лучший способ защитить данные - это спрятать их под носом, под открытым небом.

Но если вы настаиваете на улучшении, что неплохая идея, я бы предложил приобрести Fonera ! Я никогда не устану его рекламировать, хотя сам не пробовал! :П

введите описание изображения здесь

Идея состоит в том, чтобы установить две сети. Одним из них является открытый и бесплатный интернет для всех, которого вы можете настроить, чтобы он был широко открытым или платным. Второй - ваша локальная сеть, которая также может быть открыта, но по умолчанию используется WPA2 или любой другой ключ, на который вы хотите поставить ключ. Теперь это то, что должен делать каждый маршрутизатор!

cregox
источник