افزایش امنیت وای فای
امنیت و حریم خصوصی

افزایش امنیت وای فای و جلوگیری از اتصال افراد ناشناس

برای امن‌کردن وای‌فای فقط عوض‌کردن رمز کافی نیست. با شناسایی دستگاه‌های متصل، استفاده از WPA3 یا WPA2، خاموش‌کردن WPS و به‌روزرسانی روتر می‌توان امنیت شبکه خانگی را به‌طور محسوسی بهتر کرد.

7 دقیقه مطالعه 0 دیدگاه آخرین ویرایش: آگوست 8, 2026
اشتراک‌گذاری:

کندشدن اینترنت همیشه به معنی حضور یک مهمان ناخوانده در شبکه نیست، اما بررسی دستگاه های متصل به وای فای یکی از اولین کارهایی است که هنگام مشاهده مصرف غیرعادی یا دستگاه ناشناس باید انجام دهید. امنیت شبکه خانگی به یک رمز طولانی محدود نمی‌شود؛ تنظیم رمزگذاری، امنیت پنل مدیریت روتر، به‌روزرسانی Firmware و خاموش‌کردن قابلیت‌های غیرضروری نیز اهمیت دارند.

اگر مدت‌هاست تنظیمات مودم یا روتر را تغییر نداده‌اید، این راهنما می‌تواند به‌عنوان یک چک‌لیست برای امنیت وای فای استفاده شود. نام منوها بین برندها متفاوت است، بنابراین به‌جای تکیه بر یک آدرس یا نام کاربری ثابت، دفترچه یا صفحه پشتیبانی مدل روتر خود را ملاک قرار دهید.

چطور دستگاه‌های متصل به وای فای را ببینیم؟

مطمئن‌ترین نقطه برای مشاهده کلاینت‌ها، پنل مدیریت روتر یا اپ رسمی سازنده است. در منوهایی با نام‌هایی مثل Connected Devices، Client List، Network Map یا DHCP Clients معمولاً فهرست دستگاه‌های فعال را می‌بینید.

برای تشخیص دستگاه ناشناس، فهرست کلاینت‌های روتر یا ابزارهای اسکن شبکه را بررسی کنید.

بررسی دستگاه‌های متصل به وای‌فای – مرحله 1
بررسی دستگاه‌های متصل به وای‌فای؛ تصویر 1 از 3
بررسی دستگاه‌های متصل به وای‌فای – مرحله 2
بررسی دستگاه‌های متصل به وای‌فای؛ تصویر 2 از 3
بررسی دستگاه‌های متصل به وای‌فای – مرحله 3
بررسی دستگاه‌های متصل به وای‌فای؛ تصویر 3 از 3

برای ورود به پنل مدیریت، آدرس روتر را از تنظیمات شبکه دستگاه پیدا کنید. این آدرس اغلب چیزی شبیه 192.168.x.x است، اما عدد مشخصی را نباید برای همه روترها فرض کرد. اطلاعات ورود نیز ممکن است روی برچسب دستگاه، اپ سازنده یا تنظیماتی که هنگام راه‌اندازی ایجاد کرده‌اید قرار داشته باشد.

نام بعضی دستگاه‌ها واضح نیست. قبل از مسدودکردن یک کلاینت ناشناس، MAC Address و نام سازنده را با گوشی، تلویزیون، کنسول، دوربین، لوازم خانه هوشمند و دستگاه‌های اعضای خانواده مقایسه کنید.

اگر دستگاه ناشناس پیدا کردیم چه کنیم؟

صرفاً زدن دکمه Block ممکن است کافی نباشد؛ اگر شخصی رمز Wi-Fi را می‌داند، احتمال دارد با دستگاه دیگری برگردد. برای جلوگیری از هک وای فای یا ادامه دسترسی غیرمجاز، این ترتیب منطقی‌تر است:

پنل مدیریت روتر برای قطع دسترسی دستگاه ناشناس
پنل مدیریت روتر برای قطع دسترسی دستگاه ناشناس
  1. دستگاه ناشناس را از پنل روتر قطع یا مسدود کنید.
  2. رمز شبکه Wi-Fi را به یک عبارت طولانی و منحصربه‌فرد تغییر دهید.
  3. رمز ورود پنل مدیریت روتر را نیز جداگانه تغییر دهید.
  4. استاندارد رمزگذاری را روی WPA3-Personal یا در صورت نبود پشتیبانی، WPA2 امن تنظیم کنید.
  5. WPS را خاموش و Firmware روتر را به‌روز کنید.
  6. پس از تغییر رمز، فقط دستگاه‌های مورداعتماد را دوباره متصل کنید.

WPA3 یا WPA2؛ کدام تنظیم برای امنیت وای فای بهتر است؟

اگر روتر و دستگاه‌های شما از WPA3-Personal پشتیبانی می‌کنند، معمولاً بهترین انتخاب برای شبکه خانگی است. اگر برخی دستگاه‌های قدیمی با WPA3 سازگار نیستند، WPA2-Personal با AES انتخاب قابل قبول بعدی است. از WEP و استاندارد قدیمی WPA استفاده نکنید؛ این گزینه‌ها برای شبکه امروزی مناسب نیستند.

تنظیم روش رمزگذاری WPA2 یا WPA3
تنظیم روش رمزگذاری WPA2 یا WPA3

FTC برای امن‌کردن Wi‑Fi خانگی توصیه می‌کند از جدیدترین روش رمزگذاری در دسترس استفاده شود؛ WPA3 در اولویت است و اگر روتر یا دستگاه‌ها از آن پشتیبانی نمی‌کنند، WPA2 گزینه قابل‌قبول بعدی است. این تنظیم باید همراه با رمز عبور قوی، تغییر رمز پیش‌فرض پنل مدیریت و به‌روزرسانی Firmware دیده شود، چون امنیت شبکه به یک گزینه منفرد وابسته نیست و ضعف در پنل روتر می‌تواند حتی با رمز Wi‑Fi مناسب مشکل‌ساز شود. — منبع: FTC

راهنمای FTC برای امن‌کردن شبکه Wi-Fi خانگی علاوه بر استاندارد رمزگذاری، بر تغییر اطلاعات ورود مدیریتی و به‌روز نگه‌داشتن روتر تأکید می‌کند.

رمز وای فای خوب چه ویژگی‌هایی دارد؟

یک عبارت عبور بلند و منحصربه‌فرد معمولاً از رمز کوتاه و پیچیده‌ای که دوباره در سرویس‌های دیگر استفاده شده بهتر است. نام، شماره تلفن، آدرس، تاریخ تولد یا الگوهای ساده مثل 12345678 انتخاب مناسبی نیستند.

رمز شبکه و رمز پنل مدیریت روتر را یکسان نگذارید. اگر شخصی رمز Wi-Fi را برای اتصال مهمان دریافت کند، نباید همان رمز امکان ورود به تنظیمات روتر را هم فراهم کند. این جداسازی یکی از اقدامات ساده اما مهم برای امنیت وای فای است.

WPS را خاموش کنیم؟

WPS برای ساده‌کردن اتصال دستگاه‌ها طراحی شده است، اما اگر به آن نیاز ندارید خاموش‌کردنش سطح حمله را کاهش می‌دهد. در بسیاری از خانه‌ها واردکردن مستقیم رمز یا استفاده از QR Code برای اتصال، نیاز به WPS را از بین می‌برد.

اگر روتر گزینه‌هایی مانند Remote Administration یا مدیریت از اینترنت دارد و واقعاً از آن‌ها استفاده نمی‌کنید، غیرفعالشان کنید. سرویس‌های مدیریتی غیرضروری نباید بدون دلیل از بیرون شبکه در دسترس باشند.

Firmware روتر را به‌روز نگه دارید

روتر هم مانند کامپیوتر نرم‌افزار دارد و آسیب‌پذیری‌های آن ممکن است با نسخه‌های جدید Firmware اصلاح شوند. اگر مدل شما به‌روزرسانی خودکار دارد، وضعیت آن را بررسی کنید؛ در غیر این صورت هر چند وقت یک‌بار صفحه رسمی سازنده را ببینید.

روتری که سال‌ها به‌روزرسانی امنیتی دریافت نمی‌کند، حتی با رمز قوی ممکن است انتخاب خوبی برای شبکه‌ای با دستگاه‌های مهم نباشد. اگر محصول به پایان دوره پشتیبانی رسیده است، تعویض آن را جدی بگیرید.

شبکه مهمان برای دوستان و وسایل هوشمند

Guest Network روشی مفید برای جداکردن مهمان‌ها از شبکه اصلی است. در روترهایی که جداسازی مناسب ارائه می‌کنند، می‌توانید دسترسی مهمان را به اینترنت محدود کنید و اجازه مشاهده دستگاه‌های داخلی را ندهید.

برای تجهیزات IoT مانند لامپ، پریز، دوربین یا بعضی لوازم هوشمند نیز جداسازی شبکه می‌تواند مفید باشد، به‌خصوص اگر روتر از VLAN یا شبکه مخصوص IoT پشتیبانی کند. البته نحوه جداسازی در هر مدل متفاوت است و باید مطمئن شوید قابلیت‌های موردنیاز دستگاه‌ها از کار نمی‌افتد.

مخفی کردن نام وای فای و MAC Filtering چقدر موثر است؟

مخفی‌کردن SSID را نباید یک لایه امنیتی جدی در نظر گرفت. نام شبکه همچنان در بسیاری از سناریوهای فنی قابل کشف است و Hidden SSID جای WPA3 و رمز قوی را نمی‌گیرد. MAC Filtering نیز بیشتر یک ابزار مدیریتی است تا دفاع قدرتمند؛ آدرس MAC قابل مشاهده و جعل است.

بنابراین اگر هدفتان جلوگیری از هک وای فای است، انرژی را روی رمزگذاری مدرن، رمز منحصربه‌فرد، Firmware به‌روز و امنیت پنل مدیریت بگذارید، نه ترفندهایی که فقط شبکه را کمتر قابل مشاهده می‌کنند.

اگر به نفوذ به روتر مشکوک هستیم چه کنیم؟

اگر تنظیمات بدون اطلاع شما تغییر کرده، DNS ناشناس می‌بینید، رمز پنل مدیریت دیگر کار نمی‌کند یا دستگاه‌های ناشناس پس از تغییر رمز بازمی‌گردند، احتمال مشکل جدی‌تری وجود دارد. در چنین شرایطی می‌توانید پس از مطالعه راهنمای مدل، تنظیمات را یادداشت کنید، روتر را Factory Reset و آن را از ابتدا با Firmware جدید و رمزهای تازه راه‌اندازی کنید.

بعد از Reset از بازیابی یک فایل تنظیمات قدیمی و مشکوک خودداری کنید. همچنین رمز حساب ابری سازنده روتر را ـ اگر دستگاه چنین حسابی دارد ـ عوض و احراز هویت دومرحله‌ای را فعال کنید.

چک‌لیست سریع امنیت شبکه خانگی

  • WPA3-Personal یا WPA2 امن فعال است.
  • رمز Wi-Fi طولانی، منحصربه‌فرد و غیرقابل‌حدس است.
  • رمز پنل مدیریت با رمز وای‌فای متفاوت است.
  • WPS و مدیریت از راه دور غیرضروری خاموش‌اند.
  • Firmware روتر به‌روز است.
  • دستگاه های متصل به وای فای به‌صورت دوره‌ای بررسی می‌شوند.
  • مهمان‌ها و در صورت امکان تجهیزات IoT از شبکه اصلی جدا هستند.

رمز پنل مدیریت روتر را جدا از رمز وای‌فای نگه دارید

یکی از اشتباه‌های رایج این است که رمز ورود به پنل روتر همان رمز Wi‑Fi باشد. این دو دسترسی نقش متفاوتی دارند: رمز وای‌فای اجازه اتصال به شبکه را می‌دهد، اما رمز مدیریت می‌تواند امکان تغییر DNS، بازکردن پورت، ساخت کاربر یا تغییر تنظیمات امنیتی را فراهم کند. برای پنل مدیریت یک رمز یکتا و قوی انتخاب کنید.

اگر روتر قابلیت مدیریت از راه دور دارد و واقعاً به آن نیاز ندارید، خاموش‌کردنش سطح حمله را کاهش می‌دهد. UPnP نیز برای بعضی وسایل راحت است، اما در شبکه‌ای با نیاز امنیتی بالاتر بهتر است ضرورت آن را بررسی کنید. تنظیمات دقیق بسته به مدل روتر متفاوت است.

وسایل هوشمند را از دستگاه‌های اصلی جدا کنیم؟

تلویزیون، دوربین، پریز هوشمند و تجهیزات IoT همیشه چرخه به‌روزرسانی خوبی ندارند. اگر روتر شما Guest Network یا VLAN مناسب ارائه می‌دهد، جداکردن این وسایل از لپ‌تاپ و NAS می‌تواند آسیب احتمالی یک دستگاه ناامن را محدود کند. شبکه مهمان باید در صورت امکان دسترسی به منابع داخلی را مسدود کند.

سوالات متداول امنیت وای‌فای

مخفی‌کردن SSID امنیت شبکه را بالا می‌برد؟

به‌تنهایی نه. نام شبکه پنهان جای رمزگذاری WPA2/WPA3 و رمز قوی را نمی‌گیرد و ابزارهای تخصصی همچنان می‌توانند وجود شبکه را تشخیص دهند.

هر دستگاه ناشناس الزاماً هکر است؟

خیر. تلویزیون، ساعت، اسپیکر، کنسول یا MAC تصادفی گوشی ممکن است با نام ناشناس دیده شود. قبل از مسدودکردن، MAC Address و زمان اتصال را با دستگاه‌های خودتان تطبیق دهید.

جمع‌بندی

امنیت وای فای با یک اقدام واحد تأمین نمی‌شود. ابتدا دستگاه‌های متصل را بشناسید، سپس WPA3 یا WPA2 مناسب، رمزهای جداگانه و قوی، Firmware به‌روز و تنظیمات حداقلی روتر را در نظر بگیرید. اگر دستگاه ناشناس دیدید، فقط آن را Block نکنید؛ رمزها و تنظیمات امنیتی را هم بازبینی کنید تا مسیر دسترسی دوباره بسته شود.

این مطلب را با دیگران به اشتراک بگذارید
نویسنده مطلب

تیم تحریریه آبان شرق

تیم تحریریه آبان شرق تازه‌ترین خبرها، گزارش‌ها و تحلیل‌های فناوری را با تمرکز بر دقت، شفافیت و تجربه خواندن بهتر منتشر می‌کند.

مشاهده تازه‌ترین مطالب آبان شرق ←
رسانه خبری آبان شرق

دیدگاه شما