Comment choisir un bon routeur wifi ?
Les contructeurs sont particulièrment nombreux, les marques les plus populaires : linksys, netgear, smc, Belkin etc offrent généralement des matériels de très bonne facture. Nous allons ici tenter de comprendre ce qui peut differencier ces routeurs entre eux, et définir certains critères de choix par lesquels il faut passer pour ne pas se tromper.
Nous en revenons encore une fois à la sempiternelle question de l'utilisation que vous allez faire de ce routeur et de votre environnement (épaisseurs des murs, environnement électro magnétique, surface à couvrir). Le nombre d'utilisateur n'a théoriquement pas d'incidence. En pratique, certaines machines se comportent sans aucun problème avec plus de 50 personnes en train de surfer sur la même connexion. D'autre montreront d'horribles lenteurs avec à peine une dizaines de personnes en train de surfer sur une connexion à 100 Mb
La premier critère de choix est malheureusement le plus impalpable il est invérifiale lorsque l'on se retrouve devant le routeur dans sa boîte en carton : il s'agit de la manière dont les différentes couches ont et implémentées (on parle tout simplement de respect des normes de cryptage et d'authentification).
Comment se mesure la performance d'un matériel sans fil ?
- Le gain
La puissance d'émission d'un matériel wifi se mesure en bruit, l'unité de mesure est donc le décibel (db). Plus cette valeure est élevée, plus votre routeur aura une portée importante. Un gain important c'est la garantie d'une stabilité de signal accrue, d'une meilleure portée
- La puissance de l'antenne
Vous aurez noté que tous les routeurs wifi embarquent des antennes. Ces antennes tirent en moyenne entre 2 et 5 db, ce n'est pas ce qui se fait de mieux, là encore vous pourrez, dans certains cas, ajouter une antenne omnidirectionnelle pour augmenter le périmètre de diffusion de votre signal.
Si toutefois les routeurs trouvés sur le commerce ne vous conviennent pas en terme de puissance, sachez qu'il existe des amplificateurs capables d'améliorer très sensiblement vos performances.
La gestion de la sécurité
Les sécurité est une préoccupation relativement récente en wifi. Les protocoles de cryptage, WEP comme WPA on rapidement montrés leurs faiblesses. Mais contrairement à la légende urbaine, rares sont les attaques sur un WPA bien costaud. Une personnes cherchant à pénétrer un réseau sans fil et qui sait à peu prêt ce qu'elle fait aura une tendance naturelle à s'attaquer au matériel et non au protocole (tout simplement parceque c'est plus rapide, plus simple et plus secure : une fois le routeur sous controle, il n'aura aucun mal à effacer ses traces.
- Configuration de base
Les études menées par Toonux en la matière montrent que les particuliers et même les entreprises ne prennent même pas le soin d'effectuer la configuration de base de leur matériel. Si la faute incombe souvent au fournisseur d'accès (Noos qui founit des routeurs dont le firmware est en anglais ... pourquoi ne pas le mettre en chinois ?
- La procédure de mise à jour du firmware.
Attention ne négligez pas les mises à jour de votre routeur. Beaucoup de gens l'ignorent encore mais le logiciel contenu dans le routeur (firmware) a besoin d'être mis à jour régulièrement. Là encore chez beaucoup de contructeurs, on a des choses tout bonnement scandaleuses : firmwares réputés troués et que le constructeur ne mets pas à jour pour une raison x ou y (souvent pour vous fourguer un modèle tout neuf dont le firmware sera supporté encore un an ou deux ; vulnérabilités connus mai.
Les procédures de mise à jour différencie selon les constructeurs. Le plus souvent, il s'agit d'un fichier à télécharger et injecter manuellement dans le routeur via l'interface web qu'il propose.
Une mise à jour automatisée et online est elle un supplice ? C'est à se poser la question vu qu'aucun matériel grand public ne semble proposer ce genre d'options. Et pourtant celà existe, les fournisseurs d'accés Internet français mettent à jour les firmwares de leurs boxs de cette manière. Ainsi pour exemple, sur une freebox, il vous faudra débrancher et rebrancher 4 fois de suite l'alimentaion de votre boitier pour que la freebox se réinitialise à ses paramètres usine et télécharge un firmware tout neuf.
- Les protections anti hacker et anti buffer overflow.
La norme 802.11x est particulièrement sujette à de vilains buffer overflow (ou débordements de tampon), les contructeurs de matériels essaient tant bien que mal de palier ces faiblesses en implémentant diverses mesures de sécurité comme les protections, su vous disposez d'options anti buffer overflow sur votre routeur, autant les activer. Ces protections sont plus ou moins efficientes, plus ou mois car pour qu'elle le soit à 90%, encore faut il mettre régulièrement son firmware à jour.
Sécurité côté client

aircrack-ng
