KiberxavfsizlikUy Wi-Fi tarmog'ini buzilishdan qanday himoya qilish: to'liq qo'llanma
Uy Wi-Fi tarmog'ini xakerlardan himoya qilish bo'yicha amaliy qo'llanma — router parolini o'zgartirishdan shifrlash protokolini tanlash va mehmonlar tarmog'ini sozlashgacha.
Nimalarni o'rganasiz?
- Uy Wi-Fi tarmog'ini buzilishdan qanday himoya qilishni bosqichma-bosqich o'rganasiz
- Shifrlash protokollari va routeringiz uchun qaysi birini tanlashni bilib olasiz
- Xavfsiz mehmonlar tarmog'ini yaratish va ulangan qurilmalarni nazorat qilishni kashf qilasiz
Nima uchun Wi-Fi himoyasiga e'tibor berish kerak?
2017-yilda xavfsizlik tadqiqotchisi Mathy Vanhoef KRACK (Key Reinstallation Attacks) zaifligini kashf qildi. Bu zaiflik WPA2 protokolidan foydalanadigan barcha qurilmalarga — ya'ni dunyo bo'ylab milliardlab qurilmalarga ta'sir qildi. Bu xato tarmoqqa yaqin bo'lgan hujumchilarga Wi-Fi orqali uzatiladigan ma'lumotlarni, jumladan parollar, xabarlar va karta raqamlarini shifrdan chiqarish imkonini berdi.
Uy Wi-Fi tarmog'i barcha qurilmalaringizni internetga ulaydigan asosiy darvoza hisoblanadi. Agar ruxsatsiz shaxs unga kirsa, u ma'lumotlaringizni tinglashi, parollaringizni o'g'irlashi va internet ulanishingizni sizga bog'lanishi mumkin bo'lgan noqonuniy faoliyat uchun ishlatishi mumkin.
Tadqiqotlarga ko'ra, uy tarmoqlarining 40% dan ortig'i zaif yoki standart xavfsizlik sozlamalari bilan ishlaydi va bu ularni xakerlar uchun oson nishonga aylantiradi. Tarmog'ingizni himoya qilish ixtiyoriy emas — bu zarurat.
Himoyalanmagan Wi-Fi tarmog'i uyingiz eshigini lang ochib qo'yganday gap — yoningizdan o'tayotgan har qanday odam erkin kirib kelishi mumkin.
Agar siz raqamli xavfsizlik tushunchalarida yangi bo'lsangiz, avval kiberhavfsizlik asoslari haqidagi maqolamizni o'qishni tavsiya qilamiz. Tarmoq va hisoblaringiz uchun kuchli parollar yaratishni o'rganish uchun kuchli parol qo'llanmamizni ko'rib chiqing.
1-qadam: Router standart parolini qanday o'zgartirish kerak?
Eng birinchi va eng muhim qadam — routerning standart kirish ma'lumotlarini o'zgartirishdir. Ko'pchilik routerlar quyidagi kabi taniqli standart ma'lumotlar bilan keladi:
# Keng tarqalgan standart kirish ma'lumotlari (hech qachon ishlatmang!)
Foydalanuvchi nomi: admin
Parol: admin yoki password yoki 1234
Router sozlamalariga qanday kirish mumkin
- Brauzerni oching va router IP manzilini kiriting (odatda
192.168.1.1yoki192.168.0.1) - Joriy ma'lumotlar bilan tizimga kiring
- System Settings (Tizim sozlamalari) bo'limini toping
- Foydalanuvchi nomi va parolni kuchli va noyob qiymatlarga o'zgartiring
Kuchli parol xususiyatlari
| Mezon | Zaif namuna | Kuchli namuna |
|---|---|---|
| Uzunlik | 6 ta belgi | Kamida 16 ta belgi |
| Xilma-xillik | Faqat kichik harflar | Katta + kichik harflar + raqamlar + belgilar |
| Bashorat qilinuvchanlik | Ism + tug'ilgan sana | Siz bilan bog'liq bo'lmagan tasodifiy ibora |
| Takrorlanish | Hamma narsa uchun bitta parol | Har bir qurilma va hisob uchun noyob |
2-qadam: Wi-Fi uchun to'g'ri shifrlash protokolini qanday tanlash kerak?
Shifrlash protokoli (Encryption Protocol) qurilmalaringiz va router o'rtasida uzatiladigan ma'lumotlarni himoya qiladi. Bir nechta protokollar mavjud, lekin ularning hammasi ham xavfsiz emas:
Shifrlash protokollari taqqoslash
| Protokol | Xavfsizlik darajasi | Tavsiya |
|---|---|---|
| WEP | Juda zaif — bir necha daqiqada buzilib ketadi | Hech qachon ishlatmang |
| WPA | O'rta — ma'lum zaifliklar bor | Tavsiya etilmaydi |
| WPA2-PSK (AES) | Yaxshi — hozirgi standart | Maqbul |
| WPA3 | A'lo — eng yangi va kuchli shifrlash | Eng yaxshi tanlov |
Oltin qoida: Agar routeringiz qo'llab-quvvatlasa, WPA3 ni ishlating. Agar mavjud bo'lmasa, faqat AES shifrlash bilan WPA2-PSK ni ishlating (TKIP emas).
2017-yildagi KRACK zaifligi hatto WPA2 ham to'liq himoyalangan emasligini isbotladi. Agar qurilmangiz WPA3 ni qo'llab-quvvatlasa, darhol yoqing — u kalit qayta o'rnatish hujumlariga qarshi ancha kuchliroq himoya ta'minlaydi.
Shifrlash protokolini qanday o'zgartirish mumkin
- Router sozlamalariga kiring
- Wireless Security (Simsiz xavfsizlik) bo'limiga o'ting
- WPA3 yoki WPA2-PSK (AES) ni tanlang
- Tarmoq uchun kuchli parol kiriting (router kirish parolidan farqli)
- Sozlamalarni saqlang va barcha qurilmalaringizni qayta ulang
3-qadam: Tarmoq nomini (SSID) nima uchun va qanday o'zgartirish kerak?
Standart tarmoq nomi ko'pincha routerning brendi va modelini oshkor qiladi, bu esa xakerlarga ushbu modelga xos zaifliklarni qidirishni osonlashtiradi.
Tarmoq nomini tanlash bo'yicha maslahatlar:
- Haqiqiy ismingiz yoki uy manzilingizni ishlatmang
TP-Link_A4B2yokiHUAWEI-5Gkabi standart nomni qoldirmang- Shaxsiy ma'lumotlarni oshkor qilmaydigan umumiy nom tanlang
- Parolni tarmoq nomiga yozmang (ha, ba'zi odamlar buni qiladi)
4-qadam: Mehmonlar tarmog'i (Guest Network) ni qanday sozlash kerak?
Mehmonlar tarmog'i ko'pchilik foydalanuvchilar e'tibordan chetda qoldiradigan juda muhim xususiyatdir. U sizga mehmonlar uchun alohida tarmoq yaratish imkonini beradi — ular sizning qurilmalaringiz yoki umumiy fayllaringizga kira olmaydi.
Mehmonlar tarmog'ining afzalliklari
- To'liq izolyatsiya: Mehmon qurilmalari asosiy tarmog'ingizdan ajratilgan
- Alohida parol: O'z qurilmalaringizga ta'sir qilmasdan osongina o'zgartirishingiz mumkin
- Tezlikni boshqarish: Mehmonlar uchun maksimal internet tezligini belgilash
- Aqlli qurilmalar xavfsizligi: IoT qurilmalarini (masalan, aqlli kameralar) izolyatsiya qilish uchun mehmonlar tarmog'iga joylashtiring
Mehmonlar tarmog'ini yoqish bosqichlari
- Router boshqaruv paneliga kiring
- Guest Network (Mehmonlar tarmog'i) ni toping
- Tarmoqni yoqing va unga alohida nom tanlang
- Kuchli parol bilan WPA2/WPA3 shifrlashni ishlating
- Mavjud bo'lsa, Client Isolation (Mijozlarni izolyatsiya qilish) ni yoqing
5-qadam: Wi-Fi kengaytirilgan xavfsizlik sozlamalarini qanday qo'yish kerak?
WPS ni o'chirish
WPS (Wi-Fi Protected Setup) tarmoqqa tugmani bosish orqali ulanishni osonlashtirish uchun yaratilgan, ammo unda 8 raqamli PIN-kodni nisbatan oson buzish imkonini beradigan jiddiy xavfsizlik zaiflik mavjud. Router sozlamalarida WPS ni darhol o'chiring.
Dasturiy ta'minotni (Firmware) yangilash
Router dasturiy ta'minoti xavfsizlik zaifliklarini bartaraf etish uchun muntazam yangilanishlarga muhtoj:
- Router boshqaruv panelida yangilanishlarni tekshiring (System Update yoki Firmware bo'limi)
- Yangilanishlarni faqat ishlab chiqaruvchining rasmiy veb-saytidan yuklab oling
- Yangilash paytida elektr ta'minotini uzmang
- Mavjud bo'lsa, avtomatik yangilashni yoqing
Masofaviy boshqaruvni o'chirish
Masofaviy boshqaruv (Remote Management) uy tarmog'idan tashqaridan router sozlamalariga kirishga ruxsat beradi. Agar sizga haqiqatan kerak bo'lmasa, darhol o'chiring — chunki bu qo'shimcha hujum nuqtasidir. Telefoningizni ham himoya qilishni unutmang — to'liq himoya uchun telefoningizni buzilishdan qanday himoya qilish maqolamizni o'qing.
Xavfsizlik devorini (Firewall) yoqish
Zamonaviy routerlarning aksariyati o'rnatilgan xavfsizlik devoriga ega. Uning yoqilganligiga ishonch hosil qiling:
- Router sozlamalarida Firewall yoki SPI Firewall ni toping
- Uni High yoki Medium rejimiga o'rnating
- Mavjud bo'lsa, DoS himoyasini yoqing
6-qadam: Wi-Fi ga ulangan qurilmalarni qanday nazorat qilish kerak?
Noma'lum qurilmalarni aniqlash uchun tarmog'ingizga ulangan qurilmalarni muntazam nazorat qiling:
# Buyruq satridan tarmog'ingizga ulangan qurilmalarni tekshirish
# Linux yoki macOS da:
arp -a
# Yoki yanada to'liq skanerlash uchun nmap dan foydalaning:
nmap -sn 192.168.1.0/24
Tekshirish bosqichlari:
- Router boshqaruv paneliga kiring
- Connected Devices (Ulangan qurilmalar) bo'limini toping
- Har bir qurilmani aniqlang — noma'lum qurilma topsangiz, tarmoq parolini darhol o'zgartiring
- Ba'zi routerlar qurilmalarni MAC manzili bo'yicha bloklash imkonini beradi
7-qadam: Xavfsiz DNS qanday va nega ishlatish kerak?
Internet provayderingizning standart DNS serveri eng xavfsiz yoki maxfiy bo'lmasligi mumkin. Uni yaxshiroq muqobilga o'zgartirishingiz mumkin:
| Xizmat | Asosiy manzil | Muqobil manzil | Afzallik |
|---|---|---|---|
| Cloudflare | 1.1.1.1 | 1.0.0.1 | Eng tez + maxfiylik |
8.8.8.8 | 8.8.4.4 | Ishonchli va tez | |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Zararli saytlarni bloklaydi |
Barcha ulangan qurilmalarga himoyani qo'llash uchun routerdagi DNS sozlamalarini WAN yoki Internet Settings bo'limidan o'zgartiring. Agar qo'shimcha himoya uchun VPN ishlatayotgan bo'lsangiz, eng yaxshi tanlovni qilish uchun bepul va pullik VPN taqqoslash maqolamizni ko'rib chiqing.
Wi-Fi himoyasi uchun to'liq tekshirish ro'yxati
Barcha himoya bosqichlarini qo'llaganingizga ishonch hosil qilish uchun ushbu ro'yxatdan foydalaning:
- Router standart parolini o'zgartirish — kuchli va noyob parol ishlating
- WPA3 yoki WPA2-AES shifrlashni yoqish — eskirgan WEP va WPA dan saqlaning
- Tarmoq nomini (SSID) o'zgartirish — router turini oshkor qilmang
- Alohida mehmonlar tarmog'ini sozlash — mehmonlar va IoT qurilmalarini izolyatsiya qiling
- WPS ni o'chirish — ma'lum xavfsizlik zaiflik
- Dasturiy ta'minotni yangilash — zaifliklarni bartaraf etish uchun muntazam
- Masofaviy boshqaruvni o'chirish — zarur bo'lmasa
- Xavfsizlik devorini yoqish — minimal himoya darajasi
- Ulangan qurilmalarni nazorat qilish — kirib keluvchilarni aniqlash
- Xavfsiz DNS ishlatish — qo'shimcha himoya va maxfiylik
؟Tarmoq nomini (SSID) yashirish uni himoya qiladimi?
Aslida yo'q. Tarmoq nomini yashirish oddiy foydalanuvchilar uchun mavjud tarmoqlar ro'yxatida ko'rinishini to'xtatadi, lekin airodump-ng kabi oddiy vositalarga ega har qanday kishi uni osongina kashf qila oladi. Bundan tashqari, SSID ni yashirish qurilmalaringizni kamroq xavfsiz qilishi mumkin, chunki ular tarmoqni qidirib doimiy ravishda tarmoq nomini uzatadi. Kuchli shifrlash va murakkab parolga tayanish yaxshiroq.
؟MAC manzillarini filtrlash samarali mi?
MAC manzillarini filtrlash hujumchi uchun noqulaylik qatlamini qo'shadi, lekin bu haqiqiy himoya emas. O'rtacha mahoratli har qanday xaker ruxsat berilgan qurilmaning MAC manzilini ushlab, uni bir necha soniyada soxtalashtirishi (MAC Spoofing) mumkin. Buni qo'shimcha chora deb hisoblang — kuchli shifrlashning o'rnini bosadigan narsa emas.
؟Wi-Fi parolni qanchalik tez-tez o'zgartirish kerak?
Quyidagi hollarda parolni darhol o'zgartiring:
- Tarmog'ingizda begona bor deb shubhalanayotgan bo'lsangiz
- Endi ishonmaydigan kishi bilan bo'lishgan bo'lsangiz
- Routeringizda xavfsizlik zaifligini topgan bo'lsangiz
Umuman olganda, har 3-6 oyda o'zgartirish yaxshi amaliyot hisoblanadi, ayniqsa parolni mehmonlar bilan muntazam bo'lishsangiz.
؟Uy tarmog'imda VPN kerakmi?
Uy tarmog'idagi VPN maxfiyligingizni internet provayderingizdan himoya qiladi va butun ulanishingizni shifrlaydi. Bu hamma uchun zarur emas, lekin maxfiy ma'lumotlar bilan ishlasangiz yoki qo'shimcha himoya istasangiz foydalidir. Ba'zi routerlar barcha qurilmalarni avtomatik himoya qilish uchun to'g'ridan-to'g'ri VPN ni ishga tushirishni qo'llab-quvvatlaydi.
؟2.4 GHz va 5 GHz o'rtasida xavfsizlik jihatidan qanday farq bor?
Xavfsizlik nuqtai nazaridan, ikkala chastota ham bir xil shifrlash protokollarini ishlatadi, shuning uchun himoyada tub farq yo'q. Biroq, 2.4 GHz chastotasi uzoqroq masofalarga yetadi, ya'ni tarmog'ingiz uyingiz tashqarisida ko'proq odamlarga ko'rinishi mumkin. 2.4 GHz chastotasida uzatish quvvatini kamaytirish tarmog'ingiz diapazonini uy devorlari tashqarisida cheklashi mumkin.
Uy Wi-Fi tarmog'ini himoya qilish murakkab ish emas, lekin tafsilotlarga ongli e'tibor talab qiladi. Ushbu qo'llanmada ko'rsatilgan bosqichlarni qo'llash orqali — standart parollarni o'zgartirishdan tortib, eng yangi shifrlash protokollarini ishlatish va mehmonlar tarmog'ini sozlashgacha — tarmog'ingiz tahdidlarning aksariyatidan himoyalangan bo'ladi.
Esda tuting, raqamli xavfsizlik uzluksiz jarayondir. Router sozlamalarini davriy ko'rib chiqing, dasturiy ta'minotni yangilang va ulangan qurilmalarni nazorat qiling. Hujumchilar tarmoq parolingizni olish uchun ishlatishi mumkin bo'lgan ijtimoiy muhandislik usullaridan ehtiyot bo'ling.
Manbalar va havolalar
Tegishli maqolalar

Prompt Injection: AI agentlarni himoya qilish qo'llanmasi
Prompt injection AI agentlarga qanday hujum qilishini, yashirin ko'rsatmalar nega xavfli ekanini va LLM ilovalarni qanday himoyalashni bilib oling.

AI ovoz deepfake firibgarligi: oilangizni himoya qiling 2026
AI ovoz soxtalashtirish firibgarlarning asosiy quroliga aylandi. 3 soniyadan ovoz klonlashini va oilangizni himoya qiluvchi safe-word protokolini o'rganing.

Fishing (Phishing) nima? 7 belgisi va 2026 himoya qo'llanmasi
Fishing nima va undan qanday himoyalanish kerak? 7 ta belgini o'rganing, 8 ta hujum turini biling, hisobingizni 2026 da oddiy qadamlarda himoya qiling.
