KiberxavfsizlikUy Wi-Fi tarmog'ini buzilishdan qanday himoya qilish: to'liq qo'llanma
Uy Wi-Fi tarmog'ini xakerlardan himoya qilish bo'yicha amaliy qo'llanma — router parolini o'zgartirishdan shifrlash protokolini tanlash va mehmonlar tarmog'ini sozlashgacha.
Nimalarni o'rganasiz?
- Uy Wi-Fi tarmog'ini buzilishdan qanday himoya qilishni bosqichma-bosqich o'rganasiz
- Shifrlash protokollari va routeringiz uchun qaysi birini tanlashni bilib olasiz
- Xavfsiz mehmonlar tarmog'ini yaratish va ulangan qurilmalarni nazorat qilishni kashf qilasiz
Nima uchun Wi-Fi himoyasiga e'tibor berish kerak?
2017-yilda xavfsizlik tadqiqotchisi Mathy Vanhoef KRACK (Key Reinstallation Attacks) zaifligini kashf qildi. Bu zaiflik WPA2 protokolidan foydalanadigan barcha qurilmalarga — ya'ni dunyo bo'ylab milliardlab qurilmalarga ta'sir qildi. Bu xato tarmoqqa yaqin bo'lgan hujumchilarga Wi-Fi orqali uzatiladigan ma'lumotlarni, jumladan parollar, xabarlar va karta raqamlarini shifrdan chiqarish imkonini berdi.
Uy Wi-Fi tarmog'i barcha qurilmalaringizni internetga ulaydigan asosiy darvoza hisoblanadi. Agar ruxsatsiz shaxs unga kirsa, u ma'lumotlaringizni tinglashi, parollaringizni o'g'irlashi va internet ulanishingizni sizga bog'lanishi mumkin bo'lgan noqonuniy faoliyat uchun ishlatishi mumkin.
Tadqiqotlarga ko'ra, uy tarmoqlarining 40% dan ortig'i zaif yoki standart xavfsizlik sozlamalari bilan ishlaydi va bu ularni xakerlar uchun oson nishonga aylantiradi. Tarmog'ingizni himoya qilish ixtiyoriy emas — bu zarurat.
Himoyalanmagan Wi-Fi tarmog'i uyingiz eshigini lang ochib qo'yganday gap — yoningizdan o'tayotgan har qanday odam erkin kirib kelishi mumkin.
Agar siz raqamli xavfsizlik tushunchalarida yangi bo'lsangiz, avval kiberhavfsizlik asoslari haqidagi maqolamizni o'qishni tavsiya qilamiz. Tarmoq va hisoblaringiz uchun kuchli parollar yaratishni o'rganish uchun kuchli parol qo'llanmamizni ko'rib chiqing.
1-qadam: Router standart parolini o'zgartirish
Eng birinchi va eng muhim qadam — routerning standart kirish ma'lumotlarini o'zgartirishdir. Ko'pchilik routerlar quyidagi kabi taniqli standart ma'lumotlar bilan keladi:
# Keng tarqalgan standart kirish ma'lumotlari (hech qachon ishlatmang!)
Foydalanuvchi nomi: admin
Parol: admin yoki password yoki 1234
Router sozlamalariga qanday kirish mumkin
- Brauzerni oching va router IP manzilini kiriting (odatda
192.168.1.1yoki192.168.0.1) - Joriy ma'lumotlar bilan tizimga kiring
- System Settings (Tizim sozlamalari) bo'limini toping
- Foydalanuvchi nomi va parolni kuchli va noyob qiymatlarga o'zgartiring
Kuchli parol xususiyatlari
| Mezon | Zaif namuna | Kuchli namuna |
|---|---|---|
| Uzunlik | 6 ta belgi | Kamida 16 ta belgi |
| Xilma-xillik | Faqat kichik harflar | Katta + kichik harflar + raqamlar + belgilar |
| Bashorat qilinuvchanlik | Ism + tug'ilgan sana | Siz bilan bog'liq bo'lmagan tasodifiy ibora |
| Takrorlanish | Hamma narsa uchun bitta parol | Har bir qurilma va hisob uchun noyob |
2-qadam: To'g'ri shifrlash protokolini tanlash
Shifrlash protokoli (Encryption Protocol) qurilmalaringiz va router o'rtasida uzatiladigan ma'lumotlarni himoya qiladi. Bir nechta protokollar mavjud, lekin ularning hammasi ham xavfsiz emas:
Shifrlash protokollari taqqoslash
| Protokol | Xavfsizlik darajasi | Tavsiya |
|---|---|---|
| WEP | Juda zaif — bir necha daqiqada buzilib ketadi | Hech qachon ishlatmang |
| WPA | O'rta — ma'lum zaifliklar bor | Tavsiya etilmaydi |
| WPA2-PSK (AES) | Yaxshi — hozirgi standart | Maqbul |
| WPA3 | A'lo — eng yangi va kuchli shifrlash | Eng yaxshi tanlov |
Oltin qoida: Agar routeringiz qo'llab-quvvatlasa, WPA3 ni ishlating. Agar mavjud bo'lmasa, faqat AES shifrlash bilan WPA2-PSK ni ishlating (TKIP emas).
2017-yildagi KRACK zaifligi hatto WPA2 ham to'liq himoyalangan emasligini isbotladi. Agar qurilmangiz WPA3 ni qo'llab-quvvatlasa, darhol yoqing — u kalit qayta o'rnatish hujumlariga qarshi ancha kuchliroq himoya ta'minlaydi.
Shifrlash protokolini qanday o'zgartirish mumkin
- Router sozlamalariga kiring
- Wireless Security (Simsiz xavfsizlik) bo'limiga o'ting
- WPA3 yoki WPA2-PSK (AES) ni tanlang
- Tarmoq uchun kuchli parol kiriting (router kirish parolidan farqli)
- Sozlamalarni saqlang va barcha qurilmalaringizni qayta ulang
3-qadam: Tarmoq nomini (SSID) o'zgartirish
Standart tarmoq nomi ko'pincha routerning brendi va modelini oshkor qiladi, bu esa xakerlarga ushbu modelga xos zaifliklarni qidirishni osonlashtiradi.
Tarmoq nomini tanlash bo'yicha maslahatlar:
- Haqiqiy ismingiz yoki uy manzilingizni ishlatmang
TP-Link_A4B2yokiHUAWEI-5Gkabi standart nomni qoldirmang- Shaxsiy ma'lumotlarni oshkor qilmaydigan umumiy nom tanlang
- Parolni tarmoq nomiga yozmang (ha, ba'zi odamlar buni qiladi)
4-qadam: Mehmonlar tarmog'ini (Guest Network) sozlash
Mehmonlar tarmog'i ko'pchilik foydalanuvchilar e'tibordan chetda qoldiradigan juda muhim xususiyatdir. U sizga mehmonlar uchun alohida tarmoq yaratish imkonini beradi — ular sizning qurilmalaringiz yoki umumiy fayllaringizga kira olmaydi.
Mehmonlar tarmog'ining afzalliklari
- To'liq izolyatsiya: Mehmon qurilmalari asosiy tarmog'ingizdan ajratilgan
- Alohida parol: O'z qurilmalaringizga ta'sir qilmasdan osongina o'zgartirishingiz mumkin
- Tezlikni boshqarish: Mehmonlar uchun maksimal internet tezligini belgilash
- Aqlli qurilmalar xavfsizligi: IoT qurilmalarini (masalan, aqlli kameralar) izolyatsiya qilish uchun mehmonlar tarmog'iga joylashtiring
Mehmonlar tarmog'ini yoqish bosqichlari
- Router boshqaruv paneliga kiring
- Guest Network (Mehmonlar tarmog'i) ni toping
- Tarmoqni yoqing va unga alohida nom tanlang
- Kuchli parol bilan WPA2/WPA3 shifrlashni ishlating
- Mavjud bo'lsa, Client Isolation (Mijozlarni izolyatsiya qilish) ni yoqing
5-qadam: Kengaytirilgan xavfsizlik sozlamalari
WPS ni o'chirish
WPS (Wi-Fi Protected Setup) tarmoqqa tugmani bosish orqali ulanishni osonlashtirish uchun yaratilgan, ammo unda 8 raqamli PIN-kodni nisbatan oson buzish imkonini beradigan jiddiy xavfsizlik zaiflik mavjud. Router sozlamalarida WPS ni darhol o'chiring.
Dasturiy ta'minotni (Firmware) yangilash
Router dasturiy ta'minoti xavfsizlik zaifliklarini bartaraf etish uchun muntazam yangilanishlarga muhtoj:
- Router boshqaruv panelida yangilanishlarni tekshiring (System Update yoki Firmware bo'limi)
- Yangilanishlarni faqat ishlab chiqaruvchining rasmiy veb-saytidan yuklab oling
- Yangilash paytida elektr ta'minotini uzmang
- Mavjud bo'lsa, avtomatik yangilashni yoqing
Masofaviy boshqaruvni o'chirish
Masofaviy boshqaruv (Remote Management) uy tarmog'idan tashqaridan router sozlamalariga kirishga ruxsat beradi. Agar sizga haqiqatan kerak bo'lmasa, darhol o'chiring — chunki bu qo'shimcha hujum nuqtasidir. Telefoningizni ham himoya qilishni unutmang — to'liq himoya uchun telefoningizni buzilishdan qanday himoya qilish maqolamizni o'qing.
Xavfsizlik devorini (Firewall) yoqish
Zamonaviy routerlarning aksariyati o'rnatilgan xavfsizlik devoriga ega. Uning yoqilganligiga ishonch hosil qiling:
- Router sozlamalarida Firewall yoki SPI Firewall ni toping
- Uni High yoki Medium rejimiga o'rnating
- Mavjud bo'lsa, DoS himoyasini yoqing
6-qadam: Ulangan qurilmalarni nazorat qilish
Noma'lum qurilmalarni aniqlash uchun tarmog'ingizga ulangan qurilmalarni muntazam nazorat qiling:
# Buyruq satridan tarmog'ingizga ulangan qurilmalarni tekshirish
# Linux yoki macOS da:
arp -a
# Yoki yanada to'liq skanerlash uchun nmap dan foydalaning:
nmap -sn 192.168.1.0/24
Tekshirish bosqichlari:
- Router boshqaruv paneliga kiring
- Connected Devices (Ulangan qurilmalar) bo'limini toping
- Har bir qurilmani aniqlang — noma'lum qurilma topsangiz, tarmoq parolini darhol o'zgartiring
- Ba'zi routerlar qurilmalarni MAC manzili bo'yicha bloklash imkonini beradi
7-qadam: Xavfsiz DNS ishlatish
Internet provayderingizning standart DNS serveri eng xavfsiz yoki maxfiy bo'lmasligi mumkin. Uni yaxshiroq muqobilga o'zgartirishingiz mumkin:
| Xizmat | Asosiy manzil | Muqobil manzil | Afzallik |
|---|---|---|---|
| Cloudflare | 1.1.1.1 | 1.0.0.1 | Eng tez + maxfiylik |
8.8.8.8 | 8.8.4.4 | Ishonchli va tez | |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Zararli saytlarni bloklaydi |
Barcha ulangan qurilmalarga himoyani qo'llash uchun routerdagi DNS sozlamalarini WAN yoki Internet Settings bo'limidan o'zgartiring. Agar qo'shimcha himoya uchun VPN ishlatayotgan bo'lsangiz, eng yaxshi tanlovni qilish uchun bepul va pullik VPN taqqoslash maqolamizni ko'rib chiqing.
Wi-Fi himoyasi uchun to'liq tekshirish ro'yxati
Barcha himoya bosqichlarini qo'llaganingizga ishonch hosil qilish uchun ushbu ro'yxatdan foydalaning:
- Router standart parolini o'zgartirish — kuchli va noyob parol ishlating
- WPA3 yoki WPA2-AES shifrlashni yoqish — eskirgan WEP va WPA dan saqlaning
- Tarmoq nomini (SSID) o'zgartirish — router turini oshkor qilmang
- Alohida mehmonlar tarmog'ini sozlash — mehmonlar va IoT qurilmalarini izolyatsiya qiling
- WPS ni o'chirish — ma'lum xavfsizlik zaiflik
- Dasturiy ta'minotni yangilash — zaifliklarni bartaraf etish uchun muntazam
- Masofaviy boshqaruvni o'chirish — zarur bo'lmasa
- Xavfsizlik devorini yoqish — minimal himoya darajasi
- Ulangan qurilmalarni nazorat qilish — kirib keluvchilarni aniqlash
- Xavfsiz DNS ishlatish — qo'shimcha himoya va maxfiylik
Tarmoq nomini (SSID) yashirish uni himoya qiladimi?
Aslida yo'q. Tarmoq nomini yashirish oddiy foydalanuvchilar uchun mavjud tarmoqlar ro'yxatida ko'rinishini to'xtatadi, lekin airodump-ng kabi oddiy vositalarga ega har qanday kishi uni osongina kashf qila oladi. Bundan tashqari, SSID ni yashirish qurilmalaringizni kamroq xavfsiz qilishi mumkin, chunki ular tarmoqni qidirib doimiy ravishda tarmoq nomini uzatadi. Kuchli shifrlash va murakkab parolga tayanish yaxshiroq.
MAC manzillarini filtrlash samarali mi?
MAC manzillarini filtrlash hujumchi uchun noqulaylik qatlamini qo'shadi, lekin bu haqiqiy himoya emas. O'rtacha mahoratli har qanday xaker ruxsat berilgan qurilmaning MAC manzilini ushlab, uni bir necha soniyada soxtalashtirishi (MAC Spoofing) mumkin. Buni qo'shimcha chora deb hisoblang — kuchli shifrlashning o'rnini bosadigan narsa emas.
Wi-Fi parolni qanchalik tez-tez o'zgartirish kerak?
Quyidagi hollarda parolni darhol o'zgartiring:
- Tarmog'ingizda begona bor deb shubhalanayotgan bo'lsangiz
- Endi ishonmaydigan kishi bilan bo'lishgan bo'lsangiz
- Routeringizda xavfsizlik zaifligini topgan bo'lsangiz
Umuman olganda, har 3-6 oyda o'zgartirish yaxshi amaliyot hisoblanadi, ayniqsa parolni mehmonlar bilan muntazam bo'lishsangiz.
Uy tarmog'imda VPN kerakmi?
Uy tarmog'idagi VPN maxfiyligingizni internet provayderingizdan himoya qiladi va butun ulanishingizni shifrlaydi. Bu hamma uchun zarur emas, lekin maxfiy ma'lumotlar bilan ishlasangiz yoki qo'shimcha himoya istasangiz foydalidir. Ba'zi routerlar barcha qurilmalarni avtomatik himoya qilish uchun to'g'ridan-to'g'ri VPN ni ishga tushirishni qo'llab-quvvatlaydi.
2.4 GHz va 5 GHz o'rtasida xavfsizlik jihatidan qanday farq bor?
Xavfsizlik nuqtai nazaridan, ikkala chastota ham bir xil shifrlash protokollarini ishlatadi, shuning uchun himoyada tub farq yo'q. Biroq, 2.4 GHz chastotasi uzoqroq masofalarga yetadi, ya'ni tarmog'ingiz uyingiz tashqarisida ko'proq odamlarga ko'rinishi mumkin. 2.4 GHz chastotasida uzatish quvvatini kamaytirish tarmog'ingiz diapazonini uy devorlari tashqarisida cheklashi mumkin.
Uy Wi-Fi tarmog'ini himoya qilish murakkab ish emas, lekin tafsilotlarga ongli e'tibor talab qiladi. Ushbu qo'llanmada ko'rsatilgan bosqichlarni qo'llash orqali — standart parollarni o'zgartirishdan tortib, eng yangi shifrlash protokollarini ishlatish va mehmonlar tarmog'ini sozlashgacha — tarmog'ingiz tahdidlarning aksariyatidan himoyalangan bo'ladi.
Esda tuting, raqamli xavfsizlik uzluksiz jarayondir. Router sozlamalarini davriy ko'rib chiqing, dasturiy ta'minotni yangilang va ulangan qurilmalarni nazorat qiling. Hujumchilar tarmoq parolingizni olish uchun ishlatishi mumkin bo'lgan ijtimoiy muhandislik usullaridan ehtiyot bo'ling.
المصادر والمراجع
Kiberxavfsizlik bo'limi — AI Darsi
Axborot xavfsizligi va raqamli himoya mutaxassislari
Tegishli maqolalar
To'lov dasturi hujumi 300 ta kasalxonani ishdan chiqardi: kiberxavfsizlik saboqlari
Yangi ransomware hujumi AQSh kasalxonalar tarmog'iga zarba berdi va tez yordam tizimlarini o'chirdi — nima sodir bo'ldi va tashkilotingizni qanday himoya qilish kerak
Passkeys parollar o'rnini egallaydi: bu siz uchun nimani anglatadi?
Apple, Google va Microsoft rasman Passkeys ni parolga muqobil sifatida qabul qildi — yangi texnologiya va hisoblaringizni parolsiz qanday himoya qilish haqida.

2026-yilning eng xavfli kiberxavfsizlik tahdidlari va o'zingizni qanday himoya qilish
Har 39 soniyada yangi kiberhujum sodir bo'ladi. AI hujumlari va to'lov dasturlarini o'z ichiga olgan 2026-yilning 8 ta eng xavfli tahdidini amaliy himoya maslahatlari bilan bilib oling