Bí quyết bảo mật hệ thống mạng của bạn

Sau đây là một vài trải nghiệm và “bí kíp” giúp bạn ứng phó với các rắc rối khi truyền dữ liệu trong hệ thống mạng của mình.

Sóng vô tuyến bao phủ

Tường lửa và bộ công cụ bảo mật không có hiệu quả trong việc bảo vệ các gói tin bị “đánh cắp” khi đang truyền trên sóng Wi-Fi ở tần số cho trước. Chuẩn mã hóa mạnh nhất mà thiết bị Wi-Fi hỗ trợ theo thứ tự từ mạnh nhất đến yếu nhất là WPA2, WPA và WEP.

Những kẻ xâm nhập dựa vào phần mềm có sẵn có thể giải mã thông tin mã hóa WEP chỉ trong vài phút nên bảo vệ bằng phương pháp này không có tác dụng lắm trừ phi bạn muốn ngăn chặn “xài ké” băng thông không dây của mình. Trong trường hợp cần thiết bạn nên mua thiết bị mới có hỗ trợ WPA. Để đảm bảo thiết bị cũ và thiết bị mới hỗ trợ bảo mật tối đa, bạn nên chọn router hỗ trợ đồng thời hai chuẩn WPA và WPA2.

Đừng quan tâm tới những điều bạn có thể nghe thấy như sử dụng dịa chỉ MAC (Media Acccess Control – chỉ số duy nhất hỗ trợ việc nhận diện thiết bị phần cứng) và tắt SSID (Service Set Identifier – tên của mạng Wi-Fi) là có thể phát trên mạng không dây an toàn. Cả hai thành phần này đều dễ dàng vượt qua hơn cả WEP mà lại làm cho công việc quản trị “cực khổ” hơn nhiều.

Ví dụ, tính năng lọc địa chỉ MAC sẽ yêu cầu bạn nhập địa chỉ MAC của thiết bị vào trình quản lý router để kiểm tra sự hợp lệ cho việc kết nối vào mạng nhưng những kẻ chuyên rình mò mạng của bạn hoàn toàn có thể lấy được địa chỉ MAC hợp lệ để kết nối. Tương tự, các trình dò tìm mạng (sniffer) chuyên dụng có thể dò tìm SSID ngay cả khi đã tắt nó; vì vậy, tắt tính năng phát này chỉ làm khó cho người dùng hợp lệ nối kết tới mạng.

Lưu chuyển an toàn

Các điểm truy cập công cộng là nguồn gốc màu mỡ của việc lây nhiễm. Để thực sự bảo mật khi dùng mạng công cộng, bạn nên sử dụng mạng riêng ảo (VPN) để mã hóa thông tin truyền giữa máy tính của bạn và máy chủ trung gian. Các công ty thường xây dựng mạng riêng ảo cho nhân viên của họ; hay bạn có thể đăng ký sử dụng dịch vụ VPN chẳng hạn Witopia Personal VPN (find.pcworld.com/56597) hay JiWire Hostpot Helper.

Tiếp theo, trong thiết lập Wi-Fi, tắt chế độ Adhoc (PC-to-PC) và cấm kết nối tự động đến các mạng lạ. Trong Windows, bạn có thể thay đổi cả hai cách thiết lập này bằng cách nhấp chuột vào biểu tượng Wi-Fi trên khay hệ thống (system tray) và chọn Change Advanced Setting. Bên dưới thẻ Wireless Network chọn Advance theo Access Point (Infrastructure) Network. Tiếp theo, bỏ chọn Automatically connect to non-prefered networks.

Ngoài ra, phải lưu ý tắt tính năng Network Discovery trong View Network Status và Control Panel của Task.

bí quyết bảo mật hệ thống mạng

Tăng tốc độ truyền

Nếu tốc độ Wi-Fi ở tải xuống mất nhiều thời gian, việc sao lưu qua mạng của bạn có thể đã gặp vấn đề, hãy thử kinh nghiệm sau: Dùng kết nối có dây khi có thể: Tốc độ mạng có dây (lý tưởng nhất là Ethernet có dây) thường nhanh, ổn định hơn sóng không dây. Không có lý do gì khiến bạn phải đặt ổ đĩa lưu trữ mạng cách xa router, hãy cắm vào nó cổng ethernet có sẵn trên router. Ngoài ra, chúng ta cũng có thể làm tương tự cho máy in mạng.