SSID標識其實指的就是本地無線局域網網絡的名稱,該名稱的作用就是用來區分不同無線網絡的。一般情況下,無線節點設備在出廠時都有一個默認的SSID標識,如果我們不及時修改這種SSID標識信息,那么本地的無線局域網網絡可能就會與其他無線網絡發生沖突,引起的直接后果是普通工作站一不小心就能登錄連接到其他無線網絡中,很顯然不對SSID標識進行限制,也會給無線網絡的使用帶來安全麻煩。
此外,我們還要記得對本地無線網絡的SSID標識傳播方式進行合適設置,因為無線節點設備在缺省狀態下會將SSID設置廣播傳送方式,在這種工作狀態下,本地無線局域網中的所有無線工作站都能利用信號掃描手段搜索到本地網絡的SSID名稱,所以我們必須及時調整SSID默認名稱同時禁止SSID標識進行廣播。
現在筆者以TL-WR541G型號的TP-LINK無線路由器為例,向各位朋友詳細介紹如何對SSID標識進行加密限制:首先在本地工作站系統中運行IE瀏覽器程序,在彈出的瀏覽窗口地址欄中輸入無線路由器的后臺管理IP地址,單擊回車鍵后,打開無線路由器設備的后臺登錄界面,在該界面中輸入正確的用戶名和密碼信息,再單擊“確定”按鈕打開無線路由器后臺管理界面;
其次在無線路由器后臺管理界面的左側顯示區域,用鼠標展開“無線參數”分支,再選中該分支下面的“基本設置”選項,在對應“基本設置”選項的右側顯示區域,我們會看到本地無線網絡使用的默認SSID參數,使用手工方法直接對該參數進行修改,以避免和其他無線局域網網絡產生直接沖突;
在將本地無線網絡的SSID標識名稱修改好后,我們需要修改SSID的傳送方式,以便禁止本地無線網絡的SSID名稱隨意廣播。在修改SSID名稱的傳送方式時,我們可以在無線路由器后臺管理界面的左側顯示區域,依次單擊“無線參數”/“基本設置”分支選項,在對應“基本設置”分支選項的右側顯示區域,檢查“容許SSID廣播”項目是否處于選中狀態,要是發現該項目已經被選中時,我們必須及時取消它的選中狀態,最后執行“保存”操作,這樣的話一方面本地無線網絡不會和其他無線網絡發生沖突,另外一方面也能有效防止非法攻擊者輕易搜索到本地無線網絡的SSID名稱。
當然,需要提醒各位注意的是,在一個無線網絡中即使我們將SSID廣播方式臨時關閉掉了,但是這并不能保證本地無線網絡的SSID名稱不會被非法攻擊者搜索到,因為非法攻擊者可以借助Kismet之類的專業檢測工具,來輕易搜索到無線網絡的SSID名稱信息。