Autres conseils pour augmenter la sécurité de votre réseau



Eseye Enstriman Nou An Pou Elimine Pwoblèm

Nous avons récemment discuté de certaines mesures clés pour accroître la sécurité en créez votre réseau local depuis le Mac ou celui existant dans votre maison, en se concentrant sur le réseau sans fil (WiFi). Nous l'avons fait dans l'article. Augmentez la sécurité de votre réseau WiFi avec ces astuces simples , que nous vous recommandons fortement de lire. Eh bien, dans cet article, certaines questions sont restées en suspens, qui, bien que moins importantes, ne méritent pas d'être oubliées. Voici donc la deuxième partie du premier article.



Autres mesures de sécurité supplémentaires

Les deux sections précédentes sont essentielles, en particulier la première. Maintenant que nous avons vu ces deux sections, nous allons voir d'autres mesures supplémentaires que, bien qu'ils ne soient pas strictement nécessaires, loin de là, à un moment donné, ils peuvent nous être utiles.



ouverture du port

Ce n'est probablement pas la première fois que vous entendez parler d'ouverture de ports sur le routeur. Mais à quoi cela sert-il ? Ceci est utilisé si nous voulons que ce soit possible accéder directement à un appareil sur notre réseau. Ce qui est utile si par exemple on veut héberger une page web sur notre ordinateur et nous voulons est accessible à elle de la Extérieur . Mais c'est quelque chose qui n'a pas un grand but si vous n'envisagez pas de faire quelque chose de pareil ou de similaire.



Et que des risques peut entraîner l'ouverture de certains ports ? Cette action n'est pas sans risques. Ce faisant nous permettons à quelqu'un de l'extérieur peut accéder directement à un port d'une IP (d'un appareil) sur notre réseau sans passer par des technologies de routeur telles que NAT , par exemple. Par conséquent, en ayant des ports ouverts, nous nous exposons. Bien qu'il y ait des moments où il n'y a pas d'autre remède que de le faire, et pour cela, il existe des mesures de sécurité supplémentaires que nous pouvons mettre en œuvre.

Et comment vérifier si nous avons des ports ouverts ? C'est une chose très simple à voir. Allez simplement dans l'option Open Ports, Redirection de port ou similaire et jetez un oeil à la table de transfert (option qui dans les routeurs Xiaomi est sous le menu de Paramètres avancés ). Si nous n'hébergeons pas de serveur ou ne fournissons pas de service à l'extérieur, aucun port ne devrait être ouvert. Il faut tenir compte du fait que Pare-feu sur Mac il peut également interférer avec toutes ces connexions.



Panneau d'ouverture de port (du routeur Xiaomi Mi WiFi Router 3).

Utiliser un VPN

Lors de l'analyse de la sécurité et de la confidentialité, il y a une question sensible. faire Que sait notre opérateur (OBLA et/ou FAI) sur nos communications ? La vérité est que s'ils le souhaitent, ils peuvent analyser toutes nos communications envoyées en clair (masquer). Et en fait, selon la loi, ils doivent tenir un certain registre.

Et que pouvons-nous faire si nous ne voulons pas que notre fournisseur ne sache même pas sur quelles pages nous nous trouvons ? C'est ce que le VPN o Réseau privé virtuel.

Les VPN d'entreprise font intermédiaires entre nous et les serveurs Web avec lesquels nous souhaitons communiquer. De cette façon, tout est envoyé emballé (ils médiatisent ce qu'on appelle techniquement un tunnel) de sorte que l'opérateur ne peut pas savoir ce que nous envoyons ou à qui . Bien sûr, pour que tout cela fonctionne, vous devez être sûr que la société qui nous fournit le VPN ne conservera aucun enregistrement.

Deux modèles de VPN

Vient maintenant la chose importante… comment configurer un VPN ? Pour cela nous avons deux possibilités :

    Configurez-le sur l'appareil. C'est la méthode la plus simple. Dans ce mode, il encode de notre propre appareil , il est donc plus sûr dans une certaine mesure (surtout si nous sommes sur un réseau public). D'ailleurs, le paramètre est généralement beaucoup plus simple , puisque la possibilité de le faire par application est généralement offerte. Et comme si cela ne suffisait pas, il est courant de trouver des services VPN gratuits pour ordinateur, tablette ou smartphone.
    Configurez-le sur le routeur. Une autre option consiste à le configurer directement sur le routeur. De cette façon le communication interne au sein de notre réseau sera en clair. Ses inconvénients sont que sa configuration est généralement plus compliquée, et qu'il n'y a pratiquement aucun fournisseur de VPN qui offre un service compatible gratuitement. Même ainsi, son principal avantage est qu'une fois que nous l'avons configuré, le les paramètres resteront là et ce sera pour tous les appareils connecté à notre réseau.

Panneau de configuration d'un VPN dans le routeur (en particulier, le Xiaomi Mi WiFi Router 3).

Gardez votre routeur à jour

C'est quelque chose qui se dit avec presque tout. En ce qui concerne les questions de sécurité, il est important d'avoir nos appareils mis à jour , et le routeur n'est pas moins.

C'est quelque chose qui ne peut généralement être fait que sur les routeurs que nous avons achetés. Mais c'est quelque chose d'intéressant à faire au cas où une pièce serait corrigée dans l'une des mises à jour. Et cela est aussi simple que d'accéder à l'interface du routeur, comme nous l'avons expliqué précédemment dans cet article et d'autres. Ensuite, nous nous dirigerons vers le rubrique mises à jour (qui dans le Xiaomi c'est dans Paramètres de base et là dans Information).

conclusion

Comme nous pouvons le voir, il s'agit d'un sujet assez vaste . Et que nous avons laissé beaucoup de choses sans commenter et nous avons tout simplifié ! Néanmoins, ce dont il est question dans ces deux articles (le présent et le précédent, dont vous trouverez le lien au début) est quelque chose qu'il faut savoir. Ça oui! Rien de tout cela n'a d'importance si vous n'avez pas faites attention à la façon dont vous utilisez internet .

Et vous pensez-vous? Considérez-vous votre réseau comme sécurisé ? Avez-vous des mesures de sécurité supplémentaires que nous n'avons pas mentionnées ?