공유기(AP) 보안설정 3가지만 해도 안전하다

CATEGORY : WARE/hardware posted by :: 여름하늘 ::

아직도 자유로운 인터넷 접속을 주장하며 라우터(공유기, AP) 개방을 주장하는 인간들이 있다.
이것이야말로 귀뚜라미 보일러 사장 최진민이가 일찍이 떠벌인 거지근성이자, 여름하늘이가 일찍이 떠벌인 쓰레기 인간들이다.

라우터를 운영하는 누군가는 ISP에게 인터넷 접속 비용을 지불한다.
하지만, 라우터에 붙어있는 찐드기 거지들은 이 비용을 한 푼이라도 부담하나?
거창한 말로 무임승차란 말이다.

더 큰 문제는 개방으로 발생하는 보안이다.
AP 개방이 유발하는 공공접속은 필연적으로 보안 문제에 직면한다.
해커가 개입하여 패킷을 스니핑, 분석한다면 그 책임은 누구에게 있을까?
뻔하다... 이 찐드기 쓰레기들 중 일부는 분명히 라우터를 개방한 주인에게 진상을 떨 것이다.


공유기를 안전하게 운용하는 3가지 팁

이 세 가지만 설정해 놓으면 거의 모든 해킹을 99% 막을 수 있고, 무임승차하려는 찐드기 쓰레기 진상들을 차단할 수 있다.

1. SSID 숨기기

솔직히 이건 그다지 별 효용은 없다. 별도 프로그램만 있으면 숨겨진 SSID를 아주 쉽게 찾을 수 있다.
하지만 안 하는 것보다는 하는게 좋고, 무엇보다 3가지라는 아이템 구색을 맞추기 위해 권장한다. 2가지는 너무 허전하고, 4가지는 너무 많은듯..



2. 암호 설정

이건 정말 중요하다. 단순히 암호를 설정하는 것만이 아니라, WPA/WPA2 등 최신 기술을 이용하고, 8자리 이상으로 암호를 만들어야 한다. 물론 암호는 길면 길수록, 숫자와 영문을 병용할수록 좋다. 따라서 자신이 기억 가능한 한도 내에서 최대한 길고 복잡하게 한다.


암호를 자주 바꾸는 것이 좋다고 하는데... 별로 동의하지 않는다.
최대한 복잡하고 긴 라우터 암호를 설정해 놓았고, 그것이 다른 암호화 중복되지 않는다면 굳이 자주 변경할 필요 없다.
나는 1~2년에 한 번 바꾼다.

3. 맥어드레스 필터링

이게 좀 귀찮기는 하다. 컴퓨터, 휴대폰, 패드, 인터넷 전화 등을 바꿀 경우 일일이 이전 것은 삭제하고, 지금 것을 등록해 줘야 하므로...
하지만, 기기변경 시 단 한 번만 작업해 주면 되므로 가급적 꼭 사용한다.
별 다른 경우가 아니라면 화이트 리스트 개념으로 설정해 줄 것이다.

저작자 표시 비영리 변경 금지
       

  1. RegretsRoad 2011/10/21 18:28

    전다귀찮아서 맥어드레스만씁니다..

  2. 궁금 2011/12/30 22:39

    저도 귀찮아서 맥어드레스에 화이트리스트만 걸어놓고 씁니다.
    개인적으로는 무선네트워크 관련한 수많은 보안설정 중 1개만 택하라면 맥어드레스 필터링을 선택하겠습니다.
    저는 KT wibro를 쓰는데 다행히(?) 아직까지 IT관련 종사자가 아니면 맥어드레스가 뭔지도 모르는 사람들이 태반이니 싫어하는 사람에게 부득이하게 제 wibro를 공유해야하는 상황이 되어도 '니껄로는 접속이 이상하게 안되네~~'하면서 안빌려줄 수도 있거든요.




submit
맨 위로