Aumentare la sicurezza del Router disabilitando DHCP

Una delle comodità del router di casa, wireless o via cavo, è che hanno la possibilità di assegnare automaticamente gli indirizzi IP ai dispositivi che tentano di connettersi alla rete. Tutto ciò è un problema per la sicurezza del vostro Wi-Fi


Tornando alla vecchia legge d'informatica: “tutto ciò che semplifica ed è automatico aggiunge problemi di sicurezza”, il protocollo Dhcp, così comodo nei nostri router WiFi di casa e anche sul lavoro, comporta un problema di sicurezza.

Il Dynamic Host Configuration Protocol (DHCP) (protocollo di configurazione IP dinamica) in pratica assegna automaticamente un Ip valido ad ogni device (notebook, smartphone, televisore, tablet) che intende collegarsi alla nostra rete WiFi. Basta inserire la password di rete e in automatico il router collega il nuovo computer consentendogli di navigare.

Come abbiamo già visto in un altro articolo come craccare una rete Wi-Fi Wpa e Wpa2, è proprio il protocollo automatico che può “inficiare” la vostra sicurezza. Nell'articolo redatto è il protocollo automatico WPS a creare il buco di sicurezza. Mentre il router con WPS rimane vulnerabile anche se lo disabilitate, il router con il protocollo DHCP può essere disabilitato per aumentare la vostra sicurezza.

DHCP è molto comodo e viene usato da tutti

In effetti è davvero difficile rinunciare a questa comodità poichè la maggior parte degli utenti non sa come si settano indirizzi IP, subnet mask ed altri piccoli dettagli, praticamente si può dire che il 90% dei router wireless usa il protocollo automatico DHCP. Purtroppo questa comodità assegna un collegamento a qualsiasi dispositivo presente nel raggio d'azione, è vero che poi occorre una password per stabilire il collegamento, ma già assegnare un IP ad un attaccante è il primo passo per agganciarsi abusivamente alla rete. Disabilitare DHCP aumenta senz'altro il livello di protezione della vostra rete WiFi.

Disabilitare DHCP sul router

I vari router presenti in commercio hanno pannelli grafici con cui si può raggiungere facilmente il comando per disabilitare questa funzione. Dovrete far riferimento al manuale di istruzione del vostro router, ma non è affatto difficile. Una volta disabilitato dovrete procedere ad assegnare un IP statico a tutti i vostri dispositivi di rete wireless.

Assegnare un Ip fisso ad un dispositivo Windows

Innanzitutto potete scoprire i vostri dati IP effettuando clic su Start seguito da Esegui. Nel caso la finestra “Esegui” non sia visibile potrete accedere premendo il tasto logo WindowsImmagine del tasto logo Windows+R
    Digitare ipconfig / all nel prompt della console dei comandi e premete Invio
    I risultati visualizzati vi informeranno sull'attuale indirizzo del dispositivo IP, Subnet Mask e Gateway predefinito, così come i server DNS in corso.
Segnatevi con cura questi numeri su un foglietto.

Per riconfigurare il dispositivo Windows assegnando un Ip fisso dovrete seguire la seguente procedura:

Fare clic su Start seguito da Pannello di controllo
    Fare clic su Connessioni di rete
    Individuare il dispositivo che si desidera configurare
    Cliccare pulsante destro del mouse e selezionare Proprietà
    Sotto la connessione utilizza i seguenti elementi : finestra, selezionare Protocollo Internet ( TCP / IP) ] fare clic sul pulsante Proprietà .
    Selezionare il pulsante di opzione e selezionare utilizzare il seguente indirizzo IP, immettere l'indirizzo IP , la subnet mask e il gateway predefinito della vostra scelta (potrete utilizzare le informazioni estratte sopra come riferimento)
    Selezionare il pulsante di opzione accanto per utilizzare i seguenti indirizzi server DNS e immettere gli indirizzi IP dei server DNS dalle informazioni che avete scritto sul vostro foglietto.

E' evidente che disabilitando DHCP avrete una comodità in meno e qualche problema ad assegnare una connessione WiFi ad amici che vengono trovarvi a casa (anche lì dovrete configurare tutto manualmente), ma se siete dei paranoici della sicurezza è senz'altro un'opzione da considerare.

2 Commenti

  1. Mario Mazzocchi 04/05/2017
  2. Luca 04/05/2017

Lascia un commento e ti risponderò!

Il tuo indirizzo email non sarà pubblicato.