Объединение вашей сети с миром

Если вы используете беспроводную сеть для обеспечения коллективного досту­па в Интернет окрестной сети или кампуса или хотите позволить заказчикам и другим посетителям подключаться к вашей беспроводной сети, не стоит исполь­зовать WEP или другие инструменты защиты для ограничения доступа известны­ми пользователями, но все же необходимо обеспечить некоторые меры защиты. Ваше желание предоставить людям прямое подключение к Интернету не озна­чает, что вы хотите позволить им бродить по другим компьютерам вашей сети, необходимо изолировать беспроводные точки доступа от остальной ее части.

Далее

Популярность: 8%

Запись имеет метки: , , , , ,

Физическая защита

Потерять портативный компьютер малоприятно. Еще хуже позволить похи­тителю использовать украденный компьютер для регистрации в сети. Как сете­вой оператор вы должны напоминать своим пользователям, что их портативные устройства – это привлекательные мишени для воришек, и предлагать некото­рые советы по их защите. Будучи пользователем, вы и сами должны придержи­ваться тех же правил.

Первое правило простое – не забывайте о том, что вы носите компью­тер. Это кажется очевидным, но водители такси в Лондоне нашли примерно 2900 ноутбуков, оставленных в автомобилях в течение шести месяцев. Бесчисленное количество других были оставлены в самолетах, гостиничных номерах, пригородных электричках и конференц-за­лах. Не афишируйте то, что вы носите компьютер. Нейлоновые сумки с круп­ной надписью «IBM» или «COMPAQ» на боку могут выглядеть модно, но они не так безопасны, как обычный портфель или хозяйственная сумка.

Далее

Популярность: 3%

Запись имеет метки: , , , ,

DNS-серверы

DNS ( Domain Name System – Служба имен доменов) сервер представляет собой компьютер, который преобразует имена доменов, например nostarch.com иди liard-cider.com, в числовые IP-адреса. Некоторые DHCP-серверы предоставляют адрес DNS-ссрвсра автоматически. Другие требуют от каждого пользователя добавлять DNS-сервер для ТСР/IР-конфигурации вручную. Если вы не используете DHCP, то должны задать по крайней мере один адрес DNS-сервера.
Большинство сетей и провайдеров интернет-услуг для обеспечения работоспособности служб при отказе первичного сервера используют два или более DNS-серверов. Сетевой администратор или интернет-провайдер должны предоставить адреса DNS-серверов вашей сети.
Некоторые точки доступа и сетевые шлюзы также требуют адреса DNS-cepвера. Список серверов точки доступа или шлюза должен быть идентичен списку серверов каждого отдельного пользователя.

Популярность: 26%

Запись имеет метки: , , ,

Шлюзы

Шлюз представляет собой беспроводную точку доступа, маршрутизатор или иное устройство, работающее в качестве интерфейса между компьютерами и другими устройствами или сетями, которые не являются компонентами локальной сети. Каждый раз, когда компьютер извне пытается подключиться к ceтевому устройству он должен передавать данные через шлюз.
Далее

Популярность: 3%

Запись имеет метки: , , ,

Характеристики антенны

Беспроводные сетевые устройства используют одни и те же антенны как для передачи, так и для приема радиосигналов. В режиме передачи антенна опери­рует с гораздо большей мощностью, чем в режиме приема, но эффективность характеристик остается одинаковой. Антенна, которая повышает эффектив­ную излучаемую мощность сигнала передатчика, на то же значение повышает и чувствительность приемника, поэтому антенна, подключенная к Wi-Fi-точке доступа или сетевому адаптеру, будет повышать уровень радиосигналов, пере­дающихся в обоих направлениях. Наиболее важными характеристиками, кото­рые определяют эффективность антенны, являются апертурный угол и коэффи­циент усиления. Далее

Популярность: 6%

Запись имеет метки: , ,

Достаточно ли WЕР-защиты?

Некоторые ученые, изучающие компьютеры, опубликовали доклады о WEP- шифровании, в которых приводятся аргументы против его использования для защиты конфиденциальных данных. Все они указывают на серьезные недостатки в теории и практике криптографии, используемые при составлении алгоритмов WEР-шифрования. Эти эксперты единогласны в своих рекомендациях: всякий, кто использует беспроводную сеть 802.11, не должен пола­гаться на WЕР в целях защиты. Необходимо задействовать другие методы за­щиты своих сетей.

Группа из Калифорнийского университета в Беркли нашла многочисленные недостатки в алгоритме WEP, делающие его уязвимым по крайней мере для четырех различных видов атак: Далее

Популярность: 3%

Запись имеет метки: , , , ,