Lọc địa chỉ MAC trên mạng không dây
Để tăng cường khả năng bảo mt cho mạng Wi-Fi,
ngoài vic sử dng các chế độ mã hóa, xác thc, n
tên mng... thì người dùngn kết hp thêm tính
năng lọc địa chỉ MAC.
MẠNG
Trước khi
nền công
nghiệp Wi-
Fi giải
quyết được
nhng vấn
đề và thiếu
sót của
WEP
(wireless encryption protocol) - ng ngh bảo mật
bằng mã hóa, nhiu chuyên gia khuyến cáo sdụng
thêm chế lọc địa chỉ MAC nhằm ng cường bảo
mật.
Mỗi thiết b Wi-Fi được n duy nhất một địa chỉ
MAC (Media Access Control) gm 12 ch số thập
lục phân. Địa chỉ MAC là phần “ngầm” của thiết bị
phần cứng và được gửi tđộng tới điểm truy cập Wi-
Fi mỗi khi thiết b kết nối vào mạng.
S dụng trình quản lý cấu hình của điểm truy cập
(Access Point - AP), bạn thể lập được một danh
sách thiết ban toàn ược phép truy xuất vào mạng)
hay danh sách thiết bị không được phép truy xuất vào
mạng (black list danh sách đen). Nếu bộ lọc địa chỉ
MAC được kích hoạt, AP chỉ cho phép các thiết bị
trong danh sách an toàn đưc kết nối vào mng và
cm tất cả thiết btrong danh sách đen truy xuất vào
mạng, ngay cả khi bạn khóa kết nối, bất kể bạn
đang sử dụng giao thức kết nối nào.
Với sự xuất hiện của các giao thức mã hóa tin cậy,
trong đó mạnh nhất là WPA2 (Wi-Fi Protected
Access II), chúng ta ít nghe i đến lọc địa chỉ MAC
hơn. Tuy nhiên, tin tặc (hacker) cũng đã m ra cách
để tấn công giao thức này, bằng cách giả mạo địa chỉ
của thiết bị kết nối hay giả mạo là một trong số các
thiết bị này.
Bảo mật nhiều lớp
Theo Jacob Sharony, chuyên viên vấn chính
cũng là chtịch của Mobius Consulting, công ty tư
vấn về không y tại New York cho rng lọc địa chỉ
MAC chưa đ. Sharony cho rng một chiến lược
bảo mật tốt phải được xây dựng trên nhiu lớp. Trong
hầu hết trường hợp, bn không nên ch sử dụng bộ
lọc địa chỉ MAC chmột giải pháp này sẽ không đủ
để ngăn chặn các hacker tinh vi mà n s dng kết
hp vi những lớp bảo mt khác. Có những tình
huống phù hợp để sử dụng bộ lọc địa chỉ MAC, đó là,
trong trường hợp nlực đầu tư thêm cho bảo mật mà
không đủ đáp ứng.
S dụng đa chỉ MAC?
Để thiết lập bộ lọc MAC, bn cần lp danh ch đa
chỉ MAC cho các thiết b nhu cu kết ni vào
mạng. Mỗi lần muốn thêm hay a một thiết bị, bạn
phải đăng nhp vào trình quản lý cu hình của AP.
(AP cấp doanh nghiệp thcho phép thc hin vic
này bng câu lnh).
Trong hu hết bđịnh tuyến (router) dành cho doanh
nghip nhỏ/người dùng gia đình mà nhiu công ty
đang sử dụng, bn mở trình trình duyt nhập địa
chIP ca router (xem thêm trong tài liu hướng dẫn
sdụng, thường là: 192.168.0.1 hay 192.168.1.1) vào
thanh địa chỉ của trình duyệt.
c đó, màn hình trình duyt quản lý thiết bị sẽ u
cầu bạn nhập tài khoản đăng nhập (ID và mật khẩu)
xem tài khon đăng nhập mặc định trong tài liu
hướng dẫn đi m thiết b. Sau khi đăng nhp thành
công, để an toàn, bạn n thay đổi ngay tài khoản
đăng nhp mặc định. Sau đó, bạn tìm phần thiết lập
nâng cao cho mng không dây và chọn phần "MAC
filtering" hay "Access list" hay mt s tên gọi khác
(tùy hãng mà sẽ tên gọi khác nhau, bạn nên xem
trước trong tài liu hướng dẫn đi kèm sản phm để
biết rõ hơn).
Cách lọc địa chỉ MAC
Nếu bạn cần thêm một thiết bị mới vào hthống, bạn
cần phải biết địa chỉ ca thiết bị y trước. Địa chỉ
này thường được in ngay trên mặt ngoài của sản
phm, nhưng ng ngoại l. Trong một số sản