WPA/AES
vermutlich hast wpa-psk, da du bei wpa einen radius server benötigen würdest. AES chiffrierung bietet zur zeit die höchste sicherheit in wlans (abgesehen von vpn tunnel), ausser wörterbuch-attacken auf die psk's sind noch keine sicherheitsrisiken bekannt. (welche man aber mit zufällig ausgewählten codes leicht aus dem weg räumen kann)
Mac Filter Permit only
bringt nicht wirklich was, da die mac adresse sowieso immer in clear text über den äther gesendet wird. meiner meinung nach bei verwendeter verschlüsselung eher nur sinnlose zusätzliche arbeit
SSID Broadcast Disable
auch das ist nicht wirklich ein hindernis für einbrecher. SSID wird, genauso wie mac, von den clients im cleartext übertragen, ein angreifer hätte diese somit in sekunden gefunden.
AES ist besser als TKIP oder?
kurz gesagt: ja