Что на самом деле означает «скрыть сеть»
В настройках роутера есть опция «Скрыть SSID» или «Не транслировать имя сети». После её включения роутер перестаёт указывать название в периодических маячковых кадрах (beacon), поэтому сеть не появляется в обычном списке доступных подключений. Кажется, что сеть исчезла.
Но сама сеть продолжает работать и отправлять служебные кадры. В них нет имени, зато есть уникальный идентификатор устройства (BSSID) и параметры радиоканала. Кроме того, каждый раз, когда ваше устройство подключается к скрытой сети, оно само произносит её имя в запросе, а роутер повторяет его в ответе.
Поэтому «скрытая» сеть на деле лишь не объявлена в общем списке, но не спрятана от того, кто слушает эфир. Понять, что рядом есть скрытая сеть, можно любым анализатором радиоэфира; имя раскрывается в момент подключения любого клиента.
Почему это не защита: разбор мифа
Идея «если не видно, то не найдут» здесь не работает. Скрытие названия не шифрует трафик, не блокирует подбор пароля и не мешает подключению по паролю тому, кто знает или узнает имя. Для человека с программой мониторинга эфира имя скрытой сети раскрывается за минуты.
Более того, у скрытия есть побочный эффект. Устройство, настроенное на скрытую сеть, вынуждено регулярно «выкрикивать» её имя в поисках роутера, даже когда вы далеко от дома. Так любое устройство рядом может узнать название вашей сети и подставить точку с тем же названием. Для приватности это хуже, чем открытая трансляция.
| Ожидание | Реальность |
|---|---|
| Соседи сеть не найдут | Найдут анализатором эфира |
| Сеть станет защищённой | Защита определяется паролем и шифрованием |
| Меньше попыток подключения | Нет, скрытая сеть не отпугивает |
| Приватнее | Устройство ищет сеть само и раскрывает имя |
Если сомневаетесь, стоит ли скрывать сеть, сопоставьте свои ожидания с реальными последствиями:
- безопасность не повышается, потому что имя определяется по служебным кадрам;
- подключение гостей усложняется, им придётся вводить имя и тип защиты вручную;
- часть умной техники может перестать подключаться;
- устройства начинают рассылать имя сети в эфир даже вне дома;
- при роуминге между точками возможны задержки.
Какие неудобства создаёт скрытая сеть
На практике владельцы скрытых сетей сталкиваются с рядом проблем. Подключаться приходится вручную: нужно ввести имя, тип защиты и пароль. Гостям это сложнее, чем выбрать сеть из списка.
Часть умных устройств вообще не умеет подключаться к скрытым сетям или делает это нестабильно: датчики, лампы, розетки, принтеры, телевизоры. У других возникает задержка при подключении, потому что устройство должно активно искать сеть, а не пассивно слушать анонсы.
При роуминге между точками доступа в mesh-системе или с репитером скрытая сеть может вести себя хуже: клиенту труднее решить, к какой точке переключаться. Кроме того, многие ноутбуки и телефоны отключают автоподключение к скрытым сетям при определённых режимах экономии энергии, и связь может пропадать без явных причин.
Отдельно отметим, что скрытие может ухудшить работу режимов экономии энергии на ноутбуках и телефонах: устройство, ищущее скрытую сеть, периодически посылает запросы в эфир и тем самым расходует заряд. Для мобильных устройств это дополнительный аргумент оставить имя сети открытым.
Когда скрытие всё же оправдано
Есть узкие сценарии, где скрытие удобно не как защита, а как организационный приём. Например, когда нужно убрать из общего списка служебную сеть, чтобы домашние не пытались к ней подключаться по ошибке. Или для сети, к которой подключаются только заранее настроенные устройства и никто больше.
Даже в таких случаях помните: приватность и безопасность обеспечиваются другими средствами. Скрытие лишь убирает лишнее из списка. Если вы включили его, оставьте все прочие меры защиты в силе и заранее проверьте работу каждого устройства.
Не полагайтесь на это в офисе или при хранении ценных данных. Для таких задач предусмотрены корпоративные механизмы защиты с индивидуальной аутентификацией, а не скрытие названия.
В корпоративных сетях используются индивидуальные учётные записи, и скрытие имени там не применяют как меру защиты. Для дома такой уровень не нужен, но принцип полезен: доступ должен зависеть от того, кто вы, а не от того, знаете ли вы название сети.
Что реально защищает домашнюю сеть
Главные меры просты и понятны. Используйте шифрование WPA2 или, если поддерживают все устройства, WPA3. Не применяйте устаревшие WEP и открытые сети. Задайте длинный уникальный пароль, желательно фразу из нескольких слов. Не публикуйте пароль в имени сети.
Смените пароль администратора роутера и обновляйте прошивку: без этого сеть уязвима даже при сильном пароле Wi-Fi. Отключите WPS, если он не нужен. Для гостей включайте отдельную гостевую сеть, чтобы они не видели ваши устройства.
Периодически смотрите список подключённых устройств. Если заметили незнакомое, смените пароль сети и переподключите свои устройства. Эти меры дают ощутимо больше защиты, чем любое скрытие названия.
Регулярный обзор безопасности домашней сети займёт минут пятнадцать раз в квартал: проверить версию прошивки, посмотреть список клиентов, убедиться, что пароль администратора не менялся посторонними, и что WPS выключен.
Как отключить скрытие, если сеть уже скрыта
Если вы включили скрытие и теперь не можете подключить устройство, действуйте так. Подключитесь к роутеру по кабелю, откройте веб-интерфейс и найдите настройки беспроводной сети. Выключите параметр «Скрыть SSID», сохраните изменения. После применения настроек сеть появится в списке.
Устройствам, которые были настроены на скрытую сеть, может потребоваться повторное подключение: удалите сохранённую сеть и подключитесь заново. Если у устройства есть отдельная настройка «скрытая сеть», отключите её.
Проверьте, что все устройства вернулись в сеть. Если появились дубликаты профилей, удалите лишние. После этого можно задуматься о более осмысленных мерах защиты: пароле, шифровании и гостевой сети.