Pregunta

Obviamente hay razones de seguridad para cerrar una red inalámbrica y no es divertido si alguien está robando ancho de banda.Eso sería un problema grave?

Para abordar la primera preocupación:Hace un dispositivo en la misma red inalámbrica tiene ningún privilegio especial o acceso que otro dispositivo en internet tiene?
Supuestos : La red inalámbrica está conectada a internet

La segunda parece un problema de la comunidad.Si tu vecino está robando ancho de banda, tendría que actuar como si él fuera el "préstamo" de agua o de electricidad.

Primero, Hable con él sobre el problema y si eso no funciona, acudir a las autoridades o bloqueo de cosas.Me estoy perdiendo algo?

¿Fue útil?

Solución

Bruce Schneier es famoso para el funcionamiento de una red inalámbrica abierta en el hogar (ver aquí).Lo hace por dos razones:

  1. Ser amable (que te deje que su vecino prestada una taza de azúcar, ¿no?¿Por qué no unos pocos megabits?)
  2. Para mantener lejos de la falsa sensación de seguridad de que un firewall le da.En otras palabras, las fuerzas de él para asegurarse de que sus anfitriones son seguras.

Personalmente, yo nunca iba a ejecutar una red inalámbrica abierta por una razón:la rendición de cuentas.Si alguien hace algo ilegal en mi red, no quiero ser responsable.

Otros consejos

No creo que el mayor problema es simplemente que alguien te robe tu ancho de banda, pero lo que hacen con ella.Una cosa es si alguien usa mi red inalámbrica para navegar por Internet.Otra cosa es si lo utilizan para torrenting (me parece que se ralentiza la red) o cualquier actividad ilegal (kiddy porno?no en mi red no).

Sí, usted está, de su router inalámbrico también se dobla como un firewall de prevención nocivos de datos de la Internet, por dejar que uno de sus infectados por el virus de vecinos en su wlan básicamente estás dejando que él bypass que.

Ahora, esto no debería ser un problema en un mundo ideal, ya que tendría un sistema bien configurado con un servidor de seguridad, pero que ciertamente no siempre es el caso.¿Qué pasa cuando usted tiene su menor seguridad de mentalidad amigos?

Por no hablar de la legal molestia que usted podría conseguir a ti mismo si uno de sus vecinos o a alguien sentado con un ordenador portátil en un coche lo suficientemente cerca empieza a explorar kiddieporn.

Siento que todo se ha debido con la densidad de población.Mis padres poseen una gran parcela de tierra del vecino más cercano es de .5 millas de distancia.Para mí no tiene sentido para bloquear un router inalámbrico abajo.Pero si yo vivía en un complejo de apartamentos que la cosa estará bloqueado y no emisión de la ID.

Ahora en mi casa no puedo transmitir mi ID y mantenerla abierta.La señal no viajar más allá de mi propiedad, así que no estoy para preocuparse por la gente de apropiación de la misma.

Yo en realidad no está de acuerdo con Thomas en el sentido de que creo que el ancho de banda es el mayor problema, ya que es improbable que hay muchos chunga personas en su área que acaba de ocurrir para conectarse a la red a portarse mal.Es más probable que creo que vas a tener oportunistas, o incluso los usuarios que no entienden completamente inalámbrico, conexión y disminuir la velocidad de su conexión.

He experimentado horriblemente lag conexiones debido a que el ancho de banda de robo, una gran parte del problema es con ADSL - simplemente no puede manejar grandes volúmenes de tráfico upstream;si un usuario está usando torrents y no restringir el ancho de banda de subida que, básicamente, se puede estancar todo.

Para la mayoría de las personas, punto de acceso inalámbrico es un router que actúa como un firewall de hardware para el tráfico externo.Si alguien no está en su red inalámbrica, la única manera en que vamos a llegar a un servicio que se ejecuta en su máquina es si el router está configurado para reenviar solicitudes.Una vez que el dispositivo está detrás del router, usted debe confiar en su equipo de firewall para la seguridad.A partir de un "paranoico" capas punto de vista de seguridad, me gustaría considerar una red inalámbrica abierta en este escenario, una reducción en la seguridad.

He conocido a un montón de personas que salen de sus redes abiertas a propósito, porque sienten que es una especie de servicio a la comunidad.No comparto esa teoría, pero puedo entender la lógica.Ellos no la ven como su vecino el robo de ancho de banda debido a que sienten que no están usando que el ancho de banda de todos modos.

Siguiente joshhinman comentario, este es un enlace a un artículo donde explica por qué se ha escogido para salir de su configuración de la red inalámbrica abierta.Schneier sobre Inalámbricas Abiertas

Este tipo es probablemente el más famoso experto en seguridad en el momento, por lo que worths tener un vistazo a lo que él tiene que decir.

En cuanto al aspecto de la seguridad va no es un problema.Una red abierta puede permitir a una persona decidida a 'escuchar' a todo su cifrar la comunicación.Esto incluye correos electrónicos - probablemente mensajes en el foro - cosas como esta.Estas cosas nunca deberían NUNCA ser considerado seguro, en primer lugar, a menos que usted está solicitando su propio cifrado.Las contraseñas / registro de seguridad en los servidores serán encriptados ya así que no hay ningún beneficio para el cifrado, mientras que los paquetes están en el aire.La ventaja viene cuando, como otros han mencionado, los usuarios realizar acciones ilegales en su punto de acceso.IANAL, pero parece que algunos corrolations se pueden extraer para tener su coche robado y alguien comete un delito con él.Usted será investigado y se puede determinar inocente si usted tiene algunos de coartada o registros que muestran sus máquinas no eran responsables de ese tipo de tráfico.

La mejor solución para la molestia de usar una clave para el usuario doméstico es restringir las direcciones MAC de los equipos que pueden conectarse.Esto resuelve el problema de tener onu-usuarios autorizados (para todos, pero el más avanzado en el que su PW probable que no le ayudará a usted) y que le impide tener a la entrada de una larga llave cada vez que usted necesita para tener acceso a algo.

Personalmente, yo nunca iba a ejecutar una red inalámbrica abierta por una razón:la rendición de cuentas.Si alguien hace algo ilegal en mi red, no quiero ser responsable.

La otra cara de esto es rechazo.Si el gobierno o la RIAA vienen a llamar a su puerta acerca de algo que se hace a partir de la dirección IP se puede señalar siempre a su inseguridad conexión inalámbrica y culpar a alguien más.

Me gustaría que la gente deje de referirse a una red abierta como 'inseguro'.Una red es sólo inseguro si no se cumplen los requisitos de seguridad: la gente tiene que entender que no todo el mundo tiene los mismos requisitos de seguridad.Algunas personas realmente quieren compartir su red.

Una red abierta es abierto.Mientras que usted quiere que sea el caso, eso es todo.Si su política de seguridad no incluye la prevención de sus vecinos de compartir su ancho de banda, entonces es no un fallo de seguridad si se les permite hacerlo, es defectuoso si no.

Eres responsable por el uso que hacen de su 'inseguro' red?No.No más de lo que tu ISP es responsable de su uso de Internet.¿Por qué quieres ser de otra manera?Nota, por cierto, que casi todos los comerciales de punto de acceso WiFi en el mundo está configurado exactamente de un modo abierto.Así que, ¿por qué debería una persona privada será responsable para hacer exactamente la misma cosa, sólo porque no cobran por ello?

Habiendo dicho eso, usted tiene que bloquear sus anfitriones, firewall o un 'interna' parte de tu red, si desea ejecutar fileshares etc internamente con este tipo de configuración.

También, otra manera de lidiar con el ancho de banda de robar " es la ejecución de un proxy intercepta a los demás de tráfico y reemplaza a todas las imágenes con el revés de imágenes o de imágenes de la cámara.:-)

@kronoz:Supongo que depende de donde usted vive.Sólo dos casas están dentro de alcance de mi red inalámbrica, excepto mi propia.Así que dudo que un pequeño número de personas puede afectar a mi ancho de banda.Pero si usted vive en una gran área metropolitana, y muchas personas son capaces de ver y conseguir en la red, sí, podría convertirse en un problema.

Es tan fácil para bloquear un router inalámbrico hasta ahora, que yo creo que una mejor pregunta es ¿por qué no bloqueo?

La única razón que se me ocurre es que si usted tenía un patio lo suficientemente grande como para que sus vecinos no puede obtener una señal y con frecuencia tienen los visitantes con dispositivos en su casa (ya que la configuración puede ser una tarea).

Tenga en cuenta que estoy diciendo ambos de esas cosas que necesitan ser verdad para mí dejar abierto.

Personalmente, yo nunca iba a ejecutar una red inalámbrica abierta por una razón:la rendición de cuentas.Si alguien hace algo ilegal en mi red, no quiero ser responsable.

La otra cara de esto es rechazo.Si el gobierno o la RIAA vienen a llamar a su puerta acerca de algo que se hace a partir de la dirección IP se puede señalar siempre a su inseguridad conexión inalámbrica y culpar a alguien más.

Yo diría que cualquier persona que se está ejecutando una red es responsable por las acciones de todas las personas que la utilizan.Si no controlar el uso, entonces usted está fallando, como administrador de la red.Pero, de nuevo, yo no soy abogado, así que...

Como resulta que cuando me cambié servicio ADSL, el router inalámbrico de la empresa, siempre está asegurada fuera de la caja.Así que a menos que me agregue el viejo router a mi red, será asegurado.

Por otro lado, era muy conveniente para "tomar prestado" un par de horas de tiempo de red de los vecinos, mientras yo estaba a la espera de que el técnico deje por e instalar el servicio.Parece que esto podría no ser una opción pronto, sin embargo.

Mi mayor preocupación es no nunca es demasiado ancho de banda así que una decisión de compartir sólo es aceptable si de alguna manera se puede garantizar que otras personas no use más de, digamos, 5% de mi ancho de banda total.Que puede o no puede hacer mi conexión inútil para otras personas, dependiendo de lo que quieran hacer con él.

Como la mayoría de los estándares inalámbricos son muy hackeable puedo entender la lógica detrás de la no obtención de ésta, ya que elimina la falsa sensación de seguridad que la seguridad inalámbrica proporciona.

Sin embargo, en nueva zelanda, el ancho de banda es caro;Yo no puede permitirse el lujo de que randoms de sanguijuela que fuera de mí.Como la gran mayoría de las personas no tienen ni idea acerca de hacking conexiones inalámbricas tener este admitedly lamentable de defensa de los barrios de la mayoría de los perezosos.

Si alguien se preocupa lo suficiente se puede hackear mi mierda de encriptación WEP y obtener de ellos mismos algunos conexión a Internet gratuita y sanguijuela hasta que me importa lo suficiente como para detenerlos.A continuación, voy a actualizar a algo mejor (blanco-listado de direcciones MAC, por ejemplo) que será más difícil para ellos para cortar, y el ciclo comenzará de nuevo.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top