{"id":92780,"date":"2020-08-30T19:42:10","date_gmt":"2020-08-30T17:42:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/osobennosti-zashhity-besprovodnyh-i-provodnyh-setej-chast-2-kosvennye-mery-zashhity"},"modified":"2020-08-30T19:42:10","modified_gmt":"2020-08-30T17:42:10","slug":"osobennosti-zashhity-besprovodnyh-i-provodnyh-setej-chast-2-kosvennye-mery-zashhity","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/osobennosti-zashhity-besprovodnyh-i-provodnyh-setej-chast-2-kosvennye-mery-zashhity","title":{"rendered":"Traadita ja traadiga v\u00f5rkude kaitse omadused. Osa 2 \u2014 Kaudsed kaitsemeetmed","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Traadita ja traadiga v\u00f5rkude kaitse omadused. Osa 2 \u2014 Kaudsed kaitsemeetmed\" src=\"\/wp-content\/uploads\/2020\/08\/98625bbefd1ce79a419ec724562d3969.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><em>J\u00e4tkame juttu v\u00f5rgu turvalisuse suurendamise meetoditest. Selles artiklis arutame t\u00e4iendavaid turvameetmeid ja kuidas korraldada paremini kaitstud traadita v\u00f5rke.<\/em><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><\/p>\n<h2 id=\"predislovie-ko-vtoroy-chasti\">Sissejuhatus teisele osale<\/h2>\n<p><\/p>\n<p>Eelmisel artiklil <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/516508\/\"><strong>\u201eTraadita ja juhtmete kaudu edastamise v\u00f5rgu kaitsmise erip\u00e4ra. Osa 1 \u2013 Otsesed kaitsemeetmed\u201c<\/strong><\/a><\/noindex> K\u00e4sitleti WiFi turvaprobleeme ja otseseid kaitsemeetodeid volitamata juurdep\u00e4\u00e4su vastu. Arutati ilmselgeid meetmeid, et v\u00e4ltida andmevoo pealtkuulamist: kr\u00fcpteerimine, v\u00f5rgu peitmine ja MAC-filtreerimine, samuti spetsiaalsed meetodid, n\u00e4iteks Rogue AP-de vastu v\u00f5itlemine. Kuid lisaks otsestele kaitsemeetoditele on olemas ka kaudseid viise. Need on tehnoloogiad, mis mitte ainult ei paranda suhtluse kvaliteeti, vaid aitavad ka kaitset tugevdada.<\/p>\n<p><\/p>\n<p>Kaks peamist omadust traadita v\u00f5rkude puhul: kaugt\u00f6\u00f6stuslik juurdep\u00e4\u00e4s ja raadiosignaal kui andmeedastus keskkond, kus iga signaali vastuv\u00f5tja saab eetris pealt kuulata ja iga edastaja v\u00f5ib v\u00f5rku t\u00e4ita kasutu edastamisega ning lihtsalt raadiom\u00fcra tekitada. See, lisaks muule, ei m\u00f5juta traadita v\u00f5rgu \u00fcldist turvalisust k\u00f5ige paremini.<\/p>\n<p><\/p>\n<p>\u00dchega turvalisusest ainuisikuliselt ei piisa. On vaja ka mingil moel t\u00f6\u00f6tada, st andmeid vahetada. Ja sellelt poolt on WiFi suhtes palju teisi kaebusi:<\/p>\n<p><\/p>\n<ul>\n<li>katkised katvused (\u201evalged laigud\u201c);<\/li>\n<li>v\u00e4listest allikatest ja naabertugipunktidest \u00fcksteisele m\u00f5ju.<\/li>\n<\/ul>\n<p><\/p>\n<p>Tulemusena v\u00e4hendab kirjeldatud probleemide t\u00f5ttu signaali kvaliteet, suhe muutub ebastabiilseks, andmevahetuse kiirus langeb.<\/p>\n<p><\/p>\n<p>Muidugi r\u00f5hutavad juhtmev\u00f5rkude toetajad r\u00f5\u00f5muga, et kaabel- ja veelgi enam kiudoptiliste \u00fchenduste kasutamise korral ei esine selliseid probleeme.<\/p>\n<p><\/p>\n<p>K\u00fcsimus tekib: kas on v\u00f5imalik neid probleeme kuidagi lahendada, kasutamata mingeid radikaalseid meetmeid, nagu n\u00e4iteks k\u00f5ik rahulolematud juhtmev\u00f5rgule \u00fcmber \u00fchendada?<\/p>\n<p><\/p>\n<h2 id=\"gde-nachalo-vseh-problem\">Kus on k\u00f5ik probleemide algus?<\/h2>\n<p><\/p>\n<p>Kuna kontorite ja muude WiFi-v\u00f5rkude loomise alguses j\u00e4rgiti enamasti lihtsat algoritmi: paigaldati \u00fcksainus ligip\u00e4\u00e4supunkt keskmesse, et saavutada maksimaalne katvus. Kui signaali tugevus kaugetes kohtades ei piisanud, lisati ligip\u00e4\u00e4supunktile v\u00f5imendav antenn. Teise ligip\u00e4\u00e4supunkti lisamine, n\u00e4iteks kauges juhtimise kabinetis, juhtus v\u00e4ga harva. Seda v\u00f5ib julgelt pidada ainukeseks t\u00e4iustuseks.<\/p>\n<p><\/p>\n<p>Selline l\u00e4henemine oli p\u00f5hjendatud. Esiteks, traadita v\u00f5rgu seadmed maksid algusaegadel palju. Teiseks, rohkemate ligip\u00e4\u00e4supunktide paigaldamine t\u00e4hendas, et tuli silmitsi seista k\u00fcsimustega, millele tookord vastuseid ei olnud. N\u00e4iteks, kuidas korraldada sujuvat \u00fcleminemist klientide vahel ligip\u00e4\u00e4supunktide vahel? Kuidas v\u00f5idelda omavahelise h\u00e4iretega? Kuidas lihtsustada ja organiseerida ligip\u00e4\u00e4supunktide haldamist, n\u00e4iteks samaaegseid keelde\/lubamisi, j\u00e4lgimist ja nii edasi. Seet\u00f5ttu oli palju lihtsam j\u00e4rgida p\u00f5him\u00f5tet: mida v\u00e4hem seadmeid, seda parem.<\/p>\n<p><\/p>\n<p>Sama ajal edastati ligip\u00e4\u00e4supunkt, mis oli paigaldatud lae alla, ringikujuliselt (t\u00e4psemalt \u00f6eldes, \u00fcmaras) diagrammis.<\/p>\n<p><\/p>\n<p>Kuid arhitektuuriliste ehitiste kujundid ei sobi h\u00e4sti ringikujuliste signaalide levikudiagrammide jaoks. Seet\u00f5ttu ei j\u00f5ua signaal peaaegu kuhugi ning seda tuleb v\u00f5imendada, samas kui m\u00f5nes kohas levik \u00fcletab perimeetri ja muutub kergesti k\u00e4tte saadavaks k\u00f5rvalistele isikutele.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Traadita ja traadiga v\u00f5rkude kaitse omadused. Osa 2 \u2014 Kaudsed kaitsemeetmed\" src=\"\/wp-content\/uploads\/2020\/08\/0020ab189634ee1e0b5fdb8b783d60da.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><em>Joonis 1. N\u00e4ide katvusest, kasutades ainsat ligip\u00e4\u00e4supunkti kontoris.<\/em><\/p>\n<p><\/p>\n<p><em><strong>M\u00e4rkus<\/strong>. Jutt on ligikaudse l\u00e4henemise kohta, kus ei arvestata levimise takistusi ega signaali suunda. Praktikas v\u00f5ivad erinevate ligip\u00e4\u00e4supunktide mudelite diagrammid varieeruda.<\/em><\/p>\n<p><\/p>\n<p>Olukorda saab parandada, kui kasutada rohkem ligip\u00e4\u00e4supunkte.<\/p>\n<p><\/p>\n<p>Esiteks v\u00f5imaldab see t\u00f5husamalt jaotada edastavaid seadmeid ruumi ulatuses.<\/p>\n<p><\/p>\n<p>Teiseks, avaneb v\u00f5imalus v\u00e4hendada signaali taset, takistades selle v\u00e4ljumist kontori v\u00f5i muu objekti perimeetrist. Sel juhul tuleb traadita v\u00f5rgu liikluse j\u00e4lgimiseks peaaegu perimeetri l\u00e4hedale minna v\u00f5i isegi selle piiridesse siseneda. Umbes samamoodi k\u00e4itub r\u00fcndaja, et tungida sisev\u00f5rku.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Traadita ja traadiga v\u00f5rkude kaitse omadused. Osa 2 \u2014 Kaudsed kaitsemeetmed\" src=\"\/wp-content\/uploads\/2020\/08\/f4a2b2d75790a459fe2e0de477e4fa05.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><em>Joonis 2. Juhtpunktide arvu suurendamine v\u00f5imaldab katte paremat jaotamist.<\/em><\/p>\n<p><\/p>\n<p>Vaadakem veel kord m\u00f5lemaid jooniseid. Esimesel on selgelt n\u00e4ha \u00fcks peamisi juhtmeid juhtiva v\u00f5rgu n\u00f5rkusi - signaali saab p\u00fc\u00fcda m\u00e4rkimisv\u00e4\u00e4rse kauguse kauguselt.<\/p>\n<p><\/p>\n<p>Teisel joonisel ei ole olukord nii kriitiline. Mida rohkem on juurdep\u00e4\u00e4supunkte, seda t\u00f5husam on katteala ja signaali tugevus ei ulatu peaaegu kunagi perimeetrist kaugemale, \u00fctleme, kontori, b\u00fcroo, hoone v\u00f5i muude v\u00f5imalike objektide piiridest.<\/p>\n<p><\/p>\n<p>R\u00fcndaja peab kuidagi m\u00e4rkamata l\u00e4henema, et haarata suhteliselt n\u00f5rk signaal \"t\u00e4navalt\" v\u00f5i \"koridorist\" jne. Selleks tuleb l\u00e4heneda kontorihoonele sedav\u00f5rd, et n\u00e4iteks seista akende all. V\u00f5i p\u00fc\u00fcda siseneda otse kontorihoonesse. Igatahes suurendab see riski \"\u00e4ra n\u00e4ha\" videovalves v\u00f5i sattuda turvameeste silma. Sellega l\u00fcheneb r\u00fcnnaku ajaraam oluliselt. Seda on raske nimetada \"ideaalseks h\u00e4kkimise tingimuseks\".<\/p>\n<p><\/p>\n<p>Muidugi j\u00e4\u00e4b veel \u00fcks \"pat\u201d k\u00e4sitlev t\u00f5siasi: traadita v\u00f5rgud edastavad signaale avatud sagedusalades, mida saavad haarata k\u00f5ik kliendid. T\u00f5epoolest, WiFi v\u00f5rku v\u00f5ib v\u00f5rrelda Ethernet-HUBiga, kus signaal edastatakse kohe k\u00f5ikidele portidele. Selle v\u00e4ltimiseks peaks ideaalis iga seadmete paar kommunikatsioone pidama oma sageduskanalil, kuhu keegi teine ei peaks sekkuma.<\/p>\n<p><\/p>\n<p>Siin on l\u00fchidalt peamised probleemid. Vaatame nende lahendamise teid.<\/p>\n<p><\/p>\n<h2 id=\"sredstva-zaschity-pryamye-i-kosvennye\">Kaitsevahendid: otsesed ja kaudsed<\/h2>\n<p><\/p>\n<p>Kuna eelnevalt mainitud artiklis juba \u00f6eldi, ei ole ideaalset kaitset kunagi v\u00f5imalik saavutada. Kuid r\u00fcnnaku teostamine saab maksimaalselt keerukaks, muutes tulemuse mittetasuvaks v\u00f5rreldes tehtud pingutustega.<\/p>\n<p><\/p>\n<p>Kaitsevahendid v\u00f5ib tinglikult jagada kaheks peamiseks r\u00fchmaks:<\/p>\n<p><\/p>\n<ul>\n<li>otsesed tehnoloogiad, mis kaitsevad liiklust, nagu kr\u00fcpteerimine v\u00f5i MAC-filterimine;<\/li>\n<li>tehnoloogiad, mis on algselt m\u00f5eldud muudel eesm\u00e4rkidel, n\u00e4iteks kiiruset\u00f5stmiseks, kuid mis kaudselt raskendavad kurjategijate elu.<\/li>\n<\/ul>\n<p><\/p>\n<p>Esimese grupi kohta r\u00e4\u00e4giti esimeses osas. Kuid meie arsenalis on ka t\u00e4iendavaid kaudseid meetmeid. Nagu juba eespool mainitud, v\u00f5imaldab juurdekasv juurdep\u00e4\u00e4supunktide arvu v\u00e4hendada signaali taset ja muuta katteala \u00fchtlasemaks, mis raskendab pahatahtlike tegevust.<\/p>\n<p><\/p>\n<p>Veel \u00fcks n\u00fcanss \u2013 andmeedastuskiirus t\u00f5hustab t\u00e4iendavate turvameetmete rakendamist. N\u00e4iteks saab igasse s\u00fclearvutisse paigaldada VPN-klienti ja edastada andmeid isegi kohalikus v\u00f5rgus kr\u00fcpteeritud kanalite kaudu. See n\u00f5uab teatavaid ressursse, sealhulgas riistvara, kuid kaitse tase suureneb oluliselt.<\/p>\n<p><\/p>\n<p>Allpool toome v\u00e4lja tehnoloogiate kirjelduse, mis v\u00f5imaldavad parandada v\u00f5rgu toimimist ja kaudselt suurendada kaitsetaset.<\/p>\n<p><\/p>\n<h2 id=\"kosvennye-sredstva-uluchsheniya-zaschity--chto-mozhet-pomoch\">Kaudsed kaitseparandamise vahendid \u2013 mis v\u00f5iks aidata?<\/h2>\n<p><\/p>\n<h3 id=\"client-steering\">Client Steering<\/h3>\n<p><\/p>\n<p>Client Steering funktsioon soovitab kliendi seadmetel alguses kasutada 5GHz sagedusriba. Kui see v\u00f5imalus ei ole kliendile k\u00e4ttesaadav, saab ta ikkagi kasutada 2.4GHz. Vana t\u00fc\u00fcpi v\u00f5rkudes, kus on v\u00e4he juurdep\u00e4\u00e4supunkte, p\u00f5hineb peamine t\u00f6\u00f6 2.4GHz sagedusel. 5GHz sagedusalal on \u00fche juurdep\u00e4\u00e4supunkti skeem paljude olukordade jaoks vastuv\u00f5etamatu. Asi on selles, et k\u00f5rgema sagedusega signaal l\u00e4bib seinu ja takistusi halvemini. \u00dcldine soovitus: et tagada usaldusv\u00e4\u00e4rne \u00fchendus 5GHz sagedusalas, on parem t\u00f6\u00f6tada vaateulatuses juurdep\u00e4\u00e4supunktist.<\/p>\n<p><\/p>\n<p>Kaasaegsete standardite 802.11ac ja 802.11ax puhul on suurema kanalite arvu t\u00f5ttu v\u00f5imalik paigaldada mitu juurdep\u00e4\u00e4supunkti l\u00e4hemale, mis v\u00f5imaldab v\u00e4hendada v\u00f5imsust, samas andmeside kiirus ei kaotu, vaid isegi t\u00f5useb. L\u00f5ppkokkuv\u00f5ttes teeb 5GHz sageduse kasutamine pahatahtlike elu keerulisemaks, kuid parandab \u00fchenduse kvaliteeti klientidele, kes on k\u00e4ttesaadavuse piirides.<\/p>\n<p><\/p>\n<p>See funktsioon on esitlets:<\/p>\n<p><\/p>\n<ul>\n<li>Nebula ja NebulaFlex juurdep\u00e4\u00e4supunktides;<\/li>\n<li>tulekindlatesse seadmetesse, mis sisaldavad kontrolleri funktsiooni.<\/li>\n<\/ul>\n<p><\/p>\n<h3 id=\"auto-healing\">Auto Healing<\/h3>\n<p><\/p>\n<p>Nagu juba eespool mainitud, ei sobi ruumi perimeetri kontuurid h\u00e4sti \u00fcmardatud juurdep\u00e4\u00e4supunktide diagrammidesse.<\/p>\n<p><\/p>\n<p>Selle probleemi lahendamiseks tuleb esmalt kasutada optimaalses koguses juurdep\u00e4\u00e4supunkte ning teiseks v\u00e4hendada omavahelist m\u00f5ju. Kui aga lihtsalt v\u00f5tta ja k\u00e4sitsi edastajate v\u00f5imsust v\u00e4hendada \u2014 selline otsekohene sekkumine v\u00f5ib viia \u00fchenduse halvenemiseni. Eriti on see m\u00e4rgata, kui \u00fcks v\u00f5i mitu juurdep\u00e4\u00e4supunkti eba\u00f5nnestuvad.<\/p>\n<p><\/p>\n<p>Auto Healing v\u00f5imaldab kiiresti reguleerida v\u00f5imsust ilma usaldusv\u00e4\u00e4rsuse ja andmeedastuskiirusest loobumiseta.<\/p>\n<p><\/p>\n<p>Selle funktsiooni kasutamisel kontrollib kontroller juurdep\u00e4\u00e4supunktide seisundit ja t\u00f6\u00f6kindlust. Kui \u00fcks neist ei t\u00f6\u00f6ta, siis saavad naaberpunktid korralduse suurendada signaali v\u00f5imet, et t\u00e4ita 'valge laik'. Kui juurdep\u00e4\u00e4supunkt t\u00f6\u00f6le naaseb, saavad naaberpunktid korralduse v\u00e4hendada signaali v\u00f5imet, et v\u00e4hendada omavahelist segamist.<\/p>\n<p><\/p>\n<h3 id=\"besshovnyy-wifi-rouming\">J\u00e4rjepidev WiFi r\u00e4ndamine<\/h3>\n<p><\/p>\n<p>Esmapilgul on seda tehnoloogiat raske nimetada turvalisuse taseme t\u00f5stmiseks, pigem vastupidi, sest see lihtsustab kliendi (sealhulgas pahatahtliku isiku) vahetust juurdep\u00e4\u00e4supunktide vahel \u00fches v\u00f5rgus. Kuid kui kasutatakse kahte v\u00f5i enamat juurdep\u00e4\u00e4supunkti, tuleb tagada mugav t\u00f6\u00f6 ilma liigsete probleemideta. Lisaks, kui juurdep\u00e4\u00e4supunkt on \u00fcle koormatud, ei suuda ta paremini t\u00e4ita kaitsefunktsioone, nagu kr\u00fcpteerimine, andmeedastus viibib ja muud ebameeldivad asjad. Sellega seoses on j\u00e4rjepidev r\u00e4ndamine suureks abiks, et paindlikult jaotada koormust ja tagada katkestusteta t\u00f6\u00f6 kaitstud re\u017eiimis.<\/p>\n<p><\/p>\n<h3 id=\"nastroyka-porogovyh-znacheniy-urovnya-signala-dlya-podklyucheniya-i-otklyucheniya-besprovodnyh-klientov-signal-threshold-ili-signal-strength-range\">Signaali taseme \u00fchendamise ja katkestamise l\u00e4vev\u00e4\u00e4rtuste seadistamine (Signal Threshold v\u00f5i Signal Strength Range)<\/h3>\n<p><\/p>\n<p>\u00dche juurdep\u00e4\u00e4supunkti kasutamisel ei oma see funktsioon p\u00f5him\u00f5tteliselt t\u00e4htsust. Kuid juhul, kui t\u00f6\u00f6tab mitu punkti, mida juhib kontroller, on v\u00f5imalik korraldada klientide liikuv jaotus erinevate AP-de vahel. Tuleb meeles pidada, et juurdep\u00e4\u00e4supunktide kontrolleri funktsioonid on paljude Zyxel'i ruuteri seeriate, nagu ATP, USG, USG FLEX, VPN, ZyWALL, hulgas.<\/p>\n<p><\/p>\n<p>\u00dclaltoodud seadmetes on funktsioon, mis v\u00f5imaldab katkestada kliendi \u00fchendus SSID-ga, mille signaal on n\u00f5rk. \u00abN\u00f5rk\u00bb t\u00e4hendab, et signaal on madalam kui kontrolleris seadistatud l\u00e4vi. P\u00e4rast seda, kui klient on katkestatud, saadab ta proovi p\u00e4ringu, et leida teine juurdep\u00e4\u00e4supunkt.<\/p>\n<p><\/p>\n<p>N\u00e4iteks, kui klient on \u00fchendatud juurdep\u00e4\u00e4supunktiga, mille signaal on madalam kui -65dBm, ja katkestamise l\u00e4vi on -60dBm, katkestab juurdep\u00e4\u00e4supunkt sel juhul kliendi sellise signaalitasemega. N\u00fc\u00fcd alustab klient uuesti \u00fchenduse loomise protseduuri ja \u00fchendub juba teise juurdep\u00e4\u00e4supunktiga, mille signaal on v\u00f5rdne v\u00f5i suurem kui -60dBm (jaama signaali l\u00e4vi).<\/p>\n<p><\/p>\n<p>See m\u00e4ngib olulist rolli mitme juurdep\u00e4\u00e4supunkti kasutamisel. Nii takistatakse olukorda, kus enamiku klientidest koondub \u00fchte punkti, samas kui teised juurdep\u00e4\u00e4supunktid j\u00e4\u00e4vad kasutamata.<\/p>\n<p><\/p>\n<p>Lisaks sellele on v\u00f5imalik piirata n\u00f5rkade signaalidega klientide \u00fchendust, kelle t\u00f5en\u00e4oliselt asuvad ruumi perimeetris, n\u00e4iteks seina taga naaberb\u00fcroos, mis v\u00f5imaldab seda funktsiooni k\u00e4sitada ka kaudse kaitse meetodina.<\/p>\n<p><\/p>\n<h3 id=\"perehod-na-wifi-6-kak-odin-iz-putey-povysheniya-urovnya-bezopasnosti\">\u00dcleminek WiFi 6-le kui \u00fcks v\u00f5imalus turvalisuse taseme t\u00f5stmiseks<\/h3>\n<p><\/p>\n<p>Direktsete kaitsevahendite eeliste \u00fcle oleme varem juba eelmises artiklis r\u00e4\u00e4kinud <strong>\u201eTraadita ja juhtmete kaudu edastamise v\u00f5rgu kaitsmise erip\u00e4ra. Osa 1 \u2013 Otsesed kaitsemeetmed\u201c<\/strong>.<\/p>\n<p><\/p>\n<p>WiFi 6 v\u00f5rgud pakuvad k\u00f5rgemat andmeedastuse kiirus. \u00dchelt poolt v\u00f5imaldab uus standardite r\u00fchm suurendada kiirus, teiselt poolt - paigaldada veelgi rohkem juurdep\u00e4\u00e4supunkte samale alale. Uus standard v\u00f5imaldab kasutada madalamat v\u00f5imsust k\u00f5rgema kiiruseni edastamiseks.<\/p>\n<p><\/p>\n<p><strong>Andmevahetuse kiirus<\/strong>.<\/p>\n<p><\/p>\n<p>\u00dcleminek WiFi 6-le t\u00e4hendab andmevahetuse kiiruseni t\u00f5usmist kuni 11Gb\/s (modulatsiooni t\u00fc\u00fcp 1024-QAM, kanalid 160 MHz). Samuti omavad uued WiFi 6 toega seadmed paremat j\u00f5udlust. \u00dcks peamisi probleeme t\u00e4iendavate turvameetmete rakendamisel, n\u00e4iteks VPN-kanali loomiseks igale kasutajale, on kiirusel v\u00e4henemine. WiFi 6 teeb t\u00e4iendavate kaitsestruktuuride rakendamise lihtsamaks.<\/p>\n<p><\/p>\n<h3 id=\"bss-coloring\">BSS Coloring<\/h3>\n<p><\/p>\n<p>Varem oleme kirjutanud, et \u00fchtlasem katvus v\u00f5imaldab v\u00e4hendada WiFi signaali levikut perimeetri \u00fcmbruses. Kuid kui juurdep\u00e4\u00e4supunktide arv kasvab, v\u00f5ib isegi Auto Healing'i kasutamine osutuda ebapiisavaks, kuna naaberpunktide 'v\u00e4lise' liikluse levik j\u00e4\u00e4b vastuv\u00f5tualasse.<\/p>\n<p><\/p>\n<p>BSS Coloring'i kasutamisel j\u00e4tab juurdep\u00e4\u00e4supunkt oma andmepakettidesse erilisi silte (v\u00e4rvib). See v\u00f5imaldab ignoreerida naaberseadmestikest (juurdep\u00e4\u00e4supunktidest) tulenevat m\u00f5ju.<\/p>\n<p><\/p>\n<h3 id=\"uluchshennyy-mu-mimo\">Parandatud MU-MIMO<\/h3>\n<p><\/p>\n<p>802.11ax sisaldab ka olulisi t\u00e4iustusi MU-MIMO (Multi-User \u2014 Multiple Input Multiple Output) tehnoloogias. MU-MIMO v\u00f5imaldab ligip\u00e4\u00e4supunktil andmeid edastada mitme seadmega korraga. Kuid eelnevas standardis suutis see tehnoloogia toetada ainult kuni neljakliendilisi gruppe \u00fchel sagedusel. See lihtsustas edastamist, kuid mitte vastuv\u00f5ttu. WiFi 6 kasutab mitme kasutaja MIMO 8\u00d78 andmete edastamiseks ja vastuv\u00f5tmiseks.<\/p>\n<p><\/p>\n<p><em><strong>M\u00e4rkus.<\/strong> Standard 802.11ax suurendab MU-MIMO r\u00fchmade suurust sisendvoolus, tagades t\u00f5husama WiFi v\u00f5rgu j\u00f5udluse. Mitme kasutaja v\u00e4ljundkanal MIMO on uus t\u00e4iendus 802.11ax'ile.<\/em><\/p>\n<p><\/p>\n<h3 id=\"ofdma-orthogonal-frequency-division-multiple-access\">OFDMA (ortogonaalne sagedusjaotuse mitme ligip\u00e4\u00e4su meetod)<\/h3>\n<p><\/p>\n<p>See on uus meetod kanalite ligip\u00e4\u00e4suks ja haldamiseks, mis on v\u00e4lja t\u00f6\u00f6tatud tehnoloogiate alusel, mida on juba testitud LTE mobiilside tehnoloogias.<\/p>\n<p><\/p>\n<p>OFDMA v\u00f5imaldab \u00fchel ja samal liinil v\u00f5i kanalil saata rohkem kui \u00fchte signaali samal ajal, m\u00e4\u00e4rates iga edastuse jaoks ajavahemiku ja rakendades sageduse jagamist. Selle tulemusena suureneb mitte ainult kiirus parema kanalikasutuse t\u00f5ttu, vaid ka turvalisus.<\/p>\n<p><\/p>\n<h2 id=\"rezyume\">Elulookirjeldus<\/h2>\n<p><\/p>\n<p>WiFi v\u00f5rgud muutuvad iga aastaga j\u00e4rjest turvalisemaks. Kaasaegsete tehnoloogiate kasutamine v\u00f5imaldab tagada vastuv\u00f5etava kaitsetaseme.<\/p>\n<p><\/p>\n<p>Otsesed kaitsemeetodid, n\u00e4iteks liikluse kr\u00fcptimine, on end h\u00e4sti t\u00f5estanud. Samuti ei tohi unustada t\u00e4iendavaid meetmeid: MAC filtreerimine, v\u00f5rgu identifikaatori varjamine, Rogue AP avastamine (Rogue AP containment).<\/p>\n<p><\/p>\n<p>Kuid on ka kaudseid meetmeid, mis parandavad traadita seadmete koost\u00f6\u00f6d ja suurendavad andmevahetuse kiirus.<\/p>\n<p><\/p>\n<p>Uute tehnoloogiate kasutamine v\u00f5imaldab v\u00e4hendada signaalitaset punktidest, muutes katvuse \u00fchtlasemaks, mis kajastub h\u00e4sti kogu traadita v\u00f5rgu heaolus, kaasa arvatud selle turvalisuses.<\/p>\n<p><\/p>\n<p>Terve m\u00f5istus \u00fctleb, et turvalisuse suurendamiseks on head k\u00f5ik meetodid: nii otsesed kui ka kaudsed. Selline kombinatsioon v\u00f5imaldab maksimaalselt raskendada elukeskkonda kurjategijale.<\/p>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">Kasulikud lingid:<\/h2>\n<p><\/p>\n<ol>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Telegrami vestlus Zyxel<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.zyxel.com\/ru\/ru\/ci_general_20191031_520516.shtml\">Zyxel varustuse foorum<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Palju kasulikku videot kanalis Zyxel (Youtube)<\/a><\/noindex><\/li>\n<li>Traadita ja juhtmev\u00f5rkude kaitse erip\u00e4ra. Osa 1 \u2014 Otsesed kaitsemeetmed<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Wi-Fi v\u00f5i p\u00f6\u00f6ratud paar \u2014 mis on parem?<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Wi-Fi ligip\u00e4\u00e4supunktide s\u00fcnkroonimine koost\u00f6\u00f6ks<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Wi-Fi 6: kas uus traadita standard on tavalisele kasutajale vajalik ja kui jah, siis miks?<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">WiFi 6 MU-MIMO ja OFDMA: Kaks tugipunkti teie tuleviku eduks<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">WiFi tulevik<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Mitme gigabitise l\u00fcliti kasutamine kui kompromissifilosoofia<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Kaks \u00fches, v\u00f5i ligip\u00e4\u00e4supunkti kontrolleri migreerimine v\u00e4ravasse<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">WiFi 6 on juba siin: mida turg pakub ja miks me seda tehnoloogiat vajame?<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Parandame Wi-Fi toimimist. \u00dcldp\u00f5him\u00f5tted ja kasulikud asjad<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Parandame Wi-Fi t\u00f6\u00f6d. Osa 2. Seadmestiku omadused<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Parandame Wi-Fi t\u00f6\u00f6d. Osa 3. Ligip\u00e4\u00e4supunktide paigutamine<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Wi-Fi ligip\u00e4\u00e4supunktide s\u00fcnkroonimine koost\u00f6\u00f6ks<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Minu 5 senti: Wi-Fi t\u00e4na ja homme<\/a><\/noindex><\/li>\n<\/ol>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/516914\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0437\u0433\u043e\u0432\u043e\u0440 \u043e \u043c\u0435\u0442\u043e\u0434\u0430\u0445 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0439. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043c\u0435\u0440\u0430\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0431\u043e\u043b\u0435\u0435 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u0445 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439. \u041f\u0440\u0435\u0434\u0438\u0441\u043b\u043e\u0432\u0438\u0435 \u043a\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u00ab\u041e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u041f\u0440\u044f\u043c\u044b\u0435 \u043c\u0435\u0440\u044b \u0437\u0430\u0449\u0438\u0442\u044b\u00bb \u0448\u043b\u0430 \u0440\u0435\u0447\u044c \u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0438 WiFi \u0438 \u043f\u0440\u044f\u043c\u044b\u0445 \u043c\u0435\u0442\u043e\u0434\u0430\u0445 \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u043d\u0435\u0441\u0430\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430. \u0411\u044b\u043b\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":92781,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-92780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/osobennosti-zashhity-besprovodnyh-i-provodnyh-setej-chast-2-kosvennye-mery-zashhity\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 2 \u2014 \u041a\u043e\u0441\u0432\u0435\u043d\u043d\u044b\u0435 \u043c\u0435\u0440\u044b \u0437\u0430\u0449\u0438\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/osobennosti-zashhity-besprovodnyh-i-provodnyh-setej-chast-2-kosvennye-mery-zashhity\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-30T17:42:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-30T17:42:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Traadita ja juhtmev\u00f5rkude kaitse erip\u00e4ra. Osa 2 \u2014 Kaudsed kaitsemeetmed | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/osobennosti-zashhity-besprovodnyh-i-provodnyh-setej-chast-2-kosvennye-mery-zashhity","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 2 \u2014 \u041a\u043e\u0441\u0432\u0435\u043d\u043d\u044b\u0435 \u043c\u0435\u0440\u044b \u0437\u0430\u0449\u0438\u0442\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/osobennosti-zashhity-besprovodnyh-i-provodnyh-setej-chast-2-kosvennye-mery-zashhity","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-30T17:42:10+00:00","article:modified_time":"2020-08-30T17:42:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"92780","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:01:24","updated":"2022-09-30 00:38:24","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/92780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=92780"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/92780\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/92781"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=92780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=92780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=92780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}