Per proteggere la propria rete wireless dagli attacchi succitati, si possono
seguire le seguenti regole. Prima di passare all'elenco, però, è bene mettere in
evidenza che l'adozione di un certo buon senso e la conoscenza degli strumenti,
possono essere già sufficienti a risolvere almeno i problemi di base. Questo
significa che, durante l'installazione di una rete wireless, quantomeno
occorrerà gestire un protocollo di autenticazione per gli utenti (inserire una
password).
La prima cosa che si può fare consiste nell'attivare almeno il protocollo WEP 128
(Wired Equivalent Protocol) o superiore, stabilito dal gruppo di lavoro IEEE
802.11. WEP cripta i dati trasmessi all'interno della rete attraverso la
generazione di una coppia di chiavi che saranno utilizzate sul trasmettitore e
sul ricevitore. Questo meccanismo previene gli attacchi di tipo
eavesdropping,
impedendo l'accesso ai dati della rete.
L'accesso alla rete può essere controllato, assegnando un determinato nome,
che funge anche da password, all'access point o al gruppo di access point
facenti parte della rete aziendale stessa. In gergo questo servizio è noto come
Service Set Identifier o SSID e si concretizza in una stringa composta
al massimo da 32 caratteri. Sempre relativamente all'accesso alla rete, questo
potrebbe essere ulteriormente controllato attraverso la tecnica di Access
Control List o ACL. In pratica, visto che ogni scheda di rete (wireless e
non) ha una stringa di identificazione unica (indirizzo) denominata Media Access Control
o MAC, questa informazione può essere utilizzata per costituire una lista di
dispositivi a cui è permesso di collegarsi alla rete.

Esempio di SSID con un Router/Access Point 3Com
Queste prime misure di sicurezza costituiscono un blocco molto interessante,
facile da inserire nella realizzazione di una rete wireless, ed efficaci contro
attacchi portati a termine da utenti poco esperti o non espressamente voluti (si
pensi ad un possessore di notebook che passa sotto la propria finestra, o al
vicino che dispone di un computer dotato di scheda di rete wireless).