كيفية حماية شبكة الواي فاي في البيت: 9 خطوات من إعدادات الراوتر
آخر مراجعة وتحديث:
الإجابة المختصرة: ادخل إلى صفحة إعدادات الراوتر وطبّق هذه الخطوات بالترتيب:
- غيّر كلمة مرور الإدارة الافتراضية للراوتر.
- اختر تشفير WPA3 Personal، أو WPA2 Personal (AES) إذا لم يدعم الراوتر WPA3.
- ضع كلمة مرور واي فاي طويلة وفريدة، واسم شبكة لا يكشف هويتك.
- أوقف WPS والإدارة عن بعد وUPnP.
- حدّث برنامج الراوتر (Firmware)، وفعّل التحديث التلقائي إن وُجد.
- أنشئ شبكة ضيوف للزوار والأجهزة الذكية، وراجع الأجهزة المتصلة كل فترة.
شركة إنترنت أخرى؟ استخدم أداة الدخول إلى إعدادات الراوتر لتعرف عنوان الراوتر ومكان كلمة المرور لـ24 شركة في 8 دول.
الخطوة الأولى: ادخل إلى صفحة إعدادات الراوتر
كل الخطوات التالية تتم من صفحة إدارة الراوتر، لا من إعدادات الهاتف. صِل جهازك بشبكة الراوتر، واكتب في المتصفح العنوان المطبوع على الملصق أسفل الراوتر، ثم سجّل الدخول ببيانات الإدارة المطبوعة على الملصق نفسه. بعض الراوترات تُدار أيضًا من تطبيق الشركة المصنّعة.
- لراوترات زين المنزلية من هواوي: شرح إعدادات راوتر زين 192.168.8.1.
- لراوتر WE في مصر: شرح تغيير باسورد راوتر WE.
أسماء القوائم تختلف من راوتر لآخر، لكنها غالبًا تحت أقسام مثل Wi-Fi أو Wireless أو Security أو Advanced أو System.
الخطوة الثانية: غيّر كلمة مرور الإدارة
توضح لجنة التجارة الفيدرالية الأمريكية (FTC) أن في الراوتر كلمتي مرور مختلفتين:
- كلمة مرور الواي فاي: تستخدمها الأجهزة للاتصال بالشبكة.
- كلمة مرور الإدارة: تفتح صفحة الإعدادات نفسها، ومنها تُغيَّر كلمة مرور الواي فاي وكل شيء آخر.
من يعرف كلمة مرور الإدارة يتحكم في الراوتر كله، لذلك غيّر الكلمة الافتراضية فورًا، وغيّر اسم المستخدم الافتراضي إن سمح الراوتر بذلك. تنصح FTC بألا تحتوي أسماء الدخول وكلمات المرور على اسمك أو عنوانك أو اسم شركة الراوتر. وبعد الانتهاء من الإعدادات سجّل الخروج من صفحة الإدارة.
الخطوة الثالثة: اختر تشفير WPA3 أو WPA2
التشفير يجعل البيانات بين جهازك والراوتر غير مقروءة لغير المتصلين بالشبكة. افتح إعدادات الأمان في قسم الواي فاي، واختر حسب ما يدعمه الراوتر:
| الخيار في الراوتر | متى تختاره |
|---|---|
| WPA3 Personal | الخيار الأفضل إذا دعمه الراوتر وأجهزتك. توصي به Apple وFTC. |
| WPA2/WPA3 Transitional (المختلط) | إذا كانت لديك أجهزة قديمة لا تتصل بـWPA3، كما توصي Apple للتوافق. |
| WPA2 Personal (AES) | إذا لم يدعم الراوتر WPA3. تعدّه CISA مع WPA3 الخيارين الآمنين. |
| WEP أو WPA (القديم) | لا تستخدمه. تصفه FTC بأنه قديم وغير آمن. |
إذا لم تجد في الراوتر إلا WEP أو WPA، فتنصح FTC بتحديث برنامج الراوتر ثم البحث مرة أخرى عن WPA2 أو WPA3. وإذا لم يظهر أي منهما بعد التحديث، فالأفضل استبدال الراوتر.
تفاصيل الإعدادات الموصى بها موجودة في صفحة Apple الإعدادات الموصى بها لأجهزة توجيه Wi-Fi ونقاط الوصول.
الخطوة الرابعة: كلمة مرور واي فاي قوية واسم شبكة لا يكشفك
- كلمة المرور: تنصح وكالة الأمن السيبراني الأمريكية (CISA) بكلمة مرور طويلة وعشوائية وفريدة. استخدم عبارة من عدة كلمات لا علاقة لها بك، ولا تستخدم رقم هاتفك أو تاريخ ميلادك أو اسم العائلة.
- اسم الشبكة (SSID): غيّر الاسم الافتراضي، لأنه قد يكشف نوع الراوتر. ولا تضع فيه معلومات شخصية مثل اسمك أو رقم الشقة، كما تنصح CISA.
- بعد التغيير ستنقطع كل الأجهزة، فأعد توصيلها بكلمة المرور الجديدة. وهذه أيضًا أسرع طريقة لطرد أي جهاز لا تعرفه من الشبكة.
وإذا كنت تشارك إنترنت هاتفك أحيانًا، فطبّق القاعدة نفسها على كلمة مرور نقطة الاتصال، كما في توصيل النت من الموبايل للكمبيوتر.
الخطوة الخامسة: أوقف WPS والإدارة عن بعد وUPnP
هذه الخصائص تسهّل الاستخدام، لكنها تفتح طرقًا إضافية إلى شبكتك. توصي FTC وCISA بإيقافها:
- WPS (زر الاتصال السريع أو رمز PIN): تقول CISA إن إيقافه يقلل احتمال الدخول غير المصرح به إلى الشبكة. بعد إيقافه ستتصل أجهزتك بكلمة المرور العادية.
- الإدارة عن بعد (Remote Management): إيقافها يعني أن أي تغيير في الراوتر يتطلب الاتصال بشبكتك أولًا، لاسلكيًا أو بكابل.
- UPnP: تذكر CISA أنه قد يُستخدم لنشر برامج ضارة على أجهزة الشبكة والتحكم فيها عن بعد. يمكنك تشغيله مؤقتًا إذا احتاجه جهاز جديد عند الإعداد، ثم إيقافه.
الخطوة السادسة: حدّث برنامج الراوتر
تحديثات البرنامج الثابت (Firmware) تسد الثغرات المعروفة. تنصح FTC بزيارة موقع الشركة المصنّعة لمعرفة أحدث إصدار، وتسجيل الراوتر لديها لتصلك التحديثات. وتوصي Apple بتفعيل التحديث التلقائي للبرنامج الثابت إذا كان الراوتر يدعمه.
- ابحث في الإعدادات عن قسم مثل Update أو Firmware Upgrade أو System Update.
- إذا كان الراوتر من شركة الاتصالات (زين أو WE أو غيرهما) فاسألها عن طريقة تحديثه، لأن بعض أجهزة الشركات تُحدَّث من جهتها.
- لا تفصل الكهرباء عن الراوتر أثناء التحديث.
- إذا توقفت الشركة المصنّعة عن إصدار تحديثات لطراز راوترك، ففكّر في استبداله.
الخطوة السابعة: شبكة ضيوف للزوار والأجهزة الذكية
تنصح FTC بإنشاء شبكة ضيوف باسم وكلمة مرور مختلفين عن شبكتك الأساسية. وتضيف CISA أن الأجهزة الذكية، مثل الكاميرات والتلفزيونات والمقابس، إذا كان كل ما تحتاجه هو الإنترنت فالأفضل توصيلها بشبكة الضيوف. بهذا تبقى أجهزتك الشخصية وملفاتك المشتركة على شبكة منفصلة عن أجهزة الزوار.
وإذا كنت تشارك ملفات بين أجهزة البيت كما في نقل الملفات بين جهازين كمبيوتر، فاجعل هذه الأجهزة على الشبكة الأساسية فقط.
الخطوة الثامنة: راجع الأجهزة المتصلة بشبكتك
معظم الراوترات تعرض قائمة بالأجهزة المتصلة في قسم يحمل اسمًا مثل Connected Devices أو Device List أو DHCP Clients. راجعها كل فترة:
- طابق كل جهاز في القائمة مع أجهزة البيت: الهواتف، واللابتوب، والتلفزيون، والأجهزة الذكية.
- إذا لم يعرض الراوتر أسماء واضحة، فاستخدم برنامجًا لفحص الشبكة المحلية مثل Advanced IP Scanner لمعرفة الأجهزة على شبكتك.
- إذا وجدت جهازًا لا تعرفه، فغيّر كلمة مرور الواي فاي فورًا، وتأكد أن WPS متوقف، ثم أعد توصيل أجهزتك.
- إذا عاد الجهاز الغريب بعد ذلك، فغيّر كلمة مرور الإدارة أيضًا، وحدّث البرنامج، وفكّر في إعادة ضبط المصنع ثم إعداد الراوتر من البداية.
وإذا كان الإنترنت بطيئًا ولم تجد أجهزة غريبة، فالسبب غالبًا ليس شخصًا يستخدم شبكتك. راجع حلول أشهر مشاكل الواي فاي في المنزل.
إعدادات لا تحميك كما يُشاع: إخفاء الشبكة وتصفية MAC
تنتشر نصيحتان قديمتان، وApple توصي بإيقاف الاثنتين:
- إخفاء اسم الشبكة (Hidden Network): توصي Apple بضبطه على «معطّل». تقول Apple إن إخفاء الاسم لا يحجب الشبكة عن الاكتشاف ولا يحميها من الوصول غير المصرح به، وقد يكشف معلومات تساعد على التعرف عليك وعلى الشبكات المخفية التي تستخدمها.
- تصفية عناوين MAC: توصي Apple بضبطها على «معطّل» أيضًا، لأنها لا تمنع مراقبة حركة الشبكة، وعنوان MAC يمكن نسخه أو انتحاله أو تغييره بسهولة. وتذكر Apple أيضًا أن بعض أجهزتها تستخدم عنوان MAC مختلفًا لكل شبكة لحماية الخصوصية.
الحماية الحقيقية تأتي من التشفير القوي وكلمة المرور القوية والتحديث، لا من هذه الإعدادات.
الخطوة التاسعة: تأكد أن جدار الحماية في الراوتر يعمل
تنصح FTC بالتأكد من أن جدار الحماية (Firewall) في الراوتر مفعّل، فهو طبقة حماية إضافية من البرامج الضارة. غالبًا يكون مفعّلًا افتراضيًا تحت قسم Security. ولا تنسَ أن أمان الشبكة لا يغني عن أمان الأجهزة نفسها: حدّث هاتفك وكمبيوترك، وافحص الروابط المشبوهة قبل فتحها بإحدى طرق فحص الروابط الخبيثة. وإذا كنت مشتركًا في إنترنت منزلي جديد، فطبّق هذه الخطوات يوم التركيب، كما في باقات زين نت منزلي.
أسئلة شائعة
ما أفضل تشفير لشبكة الواي فاي في البيت؟
WPA3 Personal إذا دعمه الراوتر وأجهزتك، ثم وضع WPA2/WPA3 المختلط للتوافق، ثم WPA2 Personal (AES). لا تستخدم WEP أو WPA القديم.
كيف أعرف أن أحدًا يستخدم شبكتي دون إذن؟
افتح قائمة الأجهزة المتصلة في صفحة إعدادات الراوتر، وطابقها مع أجهزة البيت. إذا وجدت جهازًا لا تعرفه فغيّر كلمة مرور الواي فاي وأوقف WPS.
هل إخفاء اسم الشبكة يحميها؟
لا. توصي Apple بضبط خيار الشبكة المخفية على «معطّل»، لأنه لا يحجب الشبكة عن الاكتشاف ولا يحميها، وقد يكشف معلومات تساعد على التعرف عليك.
هل أطفئ WPS في الراوتر؟
نعم. توصي FTC وCISA بإيقافه، وبعدها تتصل الأجهزة بكلمة المرور العادية.
ما الفرق بين كلمة مرور الواي فاي وكلمة مرور الراوتر؟
كلمة مرور الواي فاي للاتصال بالشبكة، وكلمة مرور الإدارة لفتح صفحة الإعدادات. غيّر الاثنتين عن القيم الافتراضية.
كم مرة أغيّر كلمة مرور الواي فاي؟
غيّرها فورًا إذا ظهر جهاز غريب، أو أعطيتها لأشخاص كثيرين، أو انتقلت إلى سكن جديد بالراوتر نفسه. أعطِ الزوار كلمة مرور شبكة الضيوف بدلًا منها.
هل تحديث الراوتر ضروري؟
نعم. تقول FTC وCISA إن التحديثات تحميك من الثغرات المعروفة، وبعض الراوترات تدعم التحديث التلقائي.
هل أحتاج برنامجًا لحماية الواي فاي؟
لا تحتاج برنامجًا خاصًا للشبكة نفسها؛ الحماية من إعدادات الراوتر. برامج فحص الشبكة تفيد فقط في معرفة الأجهزة المتصلة.




