Kommer flytta till stan och mitt wifi kommer säkert synas av hundratals människor varje dag. Vilken router ska jag köpa och hur ska den ställas in?

Permalänk

Kommer flytta till stan och mitt wifi kommer säkert synas av hundratals människor varje dag. Vilken router ska jag köpa och hur ska den ställas in?

Det kommer passera minst 100-500 människor förbi mitt hem varje dag. Jag måste ha wifi aktiverat och tänkte köpa den här https://www.inet.se/produkt/5413010/asus-tuf-ax3000-v2 men frågan är hur ska man ställa in den så folk inte kommer in så lätt?

Permalänk
Medlem

WPA2 räcker mer än väl.

Lite fler anledningar;

Det finns wifi överallt i staden, varför skulle dom lyssna på ditt nätverk?

Dom grejer som spelar roll är krypterade end-end.

Permalänk
Medlem

Man kan dölja SSID.

Permalänk
Hedersmedlem

Välj WPA3 med en lång nyckel, allt annat är hokus pokus. Om din router och dina enheter sänder någonting alls så syns de, finns inget du kan göra för att förhindra det. Det finns inställningar i många routrar som låter dig tro att du kan det, men de hjälper inte.

Ett tips om du har svårt att komma på en tillräckligt lång nyckel:

https://diceware.dmuth.org/

https://xkcd.com/936/

Visa signatur

I have free will but I choose to oscillate

Permalänk
Medlem

Saker du kan överväga:

  • Ställ ner sändningseffekten och kör bara på 5 GHz, så begränsas räckvidden.

  • Slå på client isolation eller liknande så att enheter på WiFi:t inte får prata med varandra.

  • Vitlista MAC-adresser så att bara dessa kan ansluta. Kan kräva att du ställer dina enheter på att inte slumpa fram MAC-adresser (slumpade MAC-adresser som används vid scanning är orelevant).

Ovanstående är att beteckna som "security by obscurity" och har diverse nackdelar.

Viktigast är antagligen att välja en tillverkare som har gott rykte vad gäller snabba säkerhetsuppdateringar under lång tid. Automatiska säkerhetsuppdateringar har ju också sina fördelar, men kan också ställa till problem, något som drabbade Asus nyligen.

Om man är verkligt intresserad och har tid över kan man skaffa en enhet som man kan köra 802.11x för att få en mer esoterisk setup. Kanske kan undvika en och annan script kiddie.

Jag tycker du ska utvärdera Turris Omnia. Inget jag kan rekommendera eftersom jag inte kör det själv, men de har automatiska uppdateringar, är rätt transparenta eftersom källkoden är tillgänglig och deras TurrisOS bygger på OpenWrt så det finns många roliga knappar att trycka på om man är lagd åt det hållet.