5Aug
A maioria das pessoas não substitui seus roteadores que muitas vezes, e há tantas configurações importantes, é fácil ignorar alguns e esquecer como seu antigo foi configurado. Aqui estão as primeiras cinco coisas que você precisa fazer logo depois de ligar o seu novo roteador.
Alguns minutos de ajustes e configurações logo após o descompactado do seu novo roteador podem salvar suas dores de cabeça pela estrada. Um roteador Wi-Fi, deixado configurado incorretamente e com pouca segurança, pode deixar sua rede instável e vulnerável a usuários mal-intencionados. Este guia deve ajudá-lo a estabelecer um nível de segurança básico sólido.
Embora tenhamos incluído capturas de tela que mostrem configurações diferentes em diferentes interfaces de roteador, cada roteador é diferente - consulte a documentação do roteador específico para localizar todas as configurações que nos referimos ao longo deste tutorial.
Atualize o Firmware
O firmware do seu roteador é um conjunto de instruções de operação e ferramentas armazenadas em seu chip de memória que controla tudo, desde os rádios Wi-Fi até o firewall.
Embora as atualizações do firmware sejam geralmente infreqüentes, e o firmware do roteador foi projetado para ser estável, há dois motivos para verificar se há atualizações imediatamente após obter um novo roteador. Primeiro, você não sabe por quanto tempo seu roteador estava sentado na prateleira, e uma nova atualização pode ter sido( e provavelmente foi) divulgada.
Em segundo lugar, embora não sejam tão comuns quanto os problemas nos sistemas operacionais de consumidores como o Windows, existem explorações e vulnerabilidades que aparecem no firmware do roteador, por isso é sempre bom ter o firmware mais recente( e mais seguro) disponível. Isso também significa que você tem acesso aos recursos mais atualizados do roteador.
Altere a senha de login padrão
Apenas sobre cada roteador é fornecido com um nome de usuário e senha padrão que você usa para gerenciar o roteador. Esses padrões não são mesmo segredos bem conservados - uma simples pesquisa no Google irá dizer-lhe o nome de usuário e a senha para praticamente qualquer roteador lá fora. Você pode baixar listas inteiras de pares conhecidos, e há mesmo o site apropriado RouterPasswords onde você pode procurar apenas sobre qualquer marca, modelo e login padrão. Normalmente, eles são algo ridiculamente simples, como "admin / admin".
Então, se você não quer ser estúpido, fácil para os transeuntes entrarem em sua rede, você deve mudar sua senha de administrador. .. antes que alguém a altere para você.
Alterar o nome da rede Wi-Fi( SSID)
O nome da rede do seu Wi-Fi, ou SSID, pode revelar muito sobre o roteador. Por exemplo, pode ser chamado de "Linksys", que permite aos estrangeiros conhecer o fabricante do seu roteador - tornando mais fácil para eles buscar o login padrão ou verificar as vulnerabilidades nesse modelo.
Altere o SSID para algo diferente do padrão, mas sem qualquer informação de identificação nele contida. Isso significa que nenhum SSIDs como "Apartment5a" ou "321LincolnSt".Algo fácil de lembrar, mas não específico para você, é ideal - como "Cookie Monster" ou "Spaceman".Qualquer combinação de palavras fará.realmente.
Defina uma senha Wi-Fi segura com criptografia de qualidade
Durante anos, os fabricantes de roteadores enviaram roteadores com senhas WAV mal configuradas e / ou passadas habilitadas. Agora, eles finalmente estão começando a enviar roteadores com o mais alto nível de criptografia Wi-Fi habilitado e uma senha aleatória configurada( por isso, mesmo que novos usuários não saibam o que estão fazendo ou não conseguem procurar uma lista como esta, eles ainda estão protegidos).
Nem todos os fabricantes têm configurações individualizadas para cada roteador que eles enviam, no entanto, o que significa que é sua responsabilidade certificar-se de que seu roteador tenha configurado corretamente Wi-Fi com uma senha segura e a melhor criptografia.
Quando você mudar a senha da rede Wi-Fi, você normalmente terá opções disponíveis como WEP, WPA e WPA2.Selecione WPA2( ou, para prova futura desse conselho, qualquer que seja a melhor criptografia).Recomendamos usar o WPA2.Você pode ler sobre a criptografia Wi-Fi e por que isso importa aqui, mas a falta disso é que qualquer coisa abaixo do WPA2 é mais fácil de quebrar. WEP é tão trivial para quebrar uma criança com a ferramenta direita( e amplamente disponível) poderia fazê-lo.
No que diz respeito às senhas, quando você usa criptografia forte como o WPA2 que suporta até 63 caracteres, é muito melhor usar uma senha do que uma senha. Esqueça senhas simples como thedog20, blackcat ou qualquer uma das senhas triviais que os padrões Wi-Fi costumavam nos restringir. Passphrases são mais fáceis de lembrar e são mais difíceis de quebrar. Em vez de "thedog20", use "Meu cão tem vinte anos de idade".
Enquanto estamos no tópico de proteger seu Wi-Fi: se você tiver um roteador mais novo, é provável que você tenha uma rede de convidados. Se você optar por habilitá-lo, as mesmas regras se aplicam para selecionar uma boa criptografia e uma senha forte. Também recomendamos que você verifique nosso artigo dedicado sobre como proteger as redes convidadas e como elas podem não ser tão seguras quanto você pensa.
Desativar acesso remoto
Se você precisa de acesso remoto por algum motivo, é um recurso bastante útil. Para 99,9% dos usuários domésticos, no entanto, há muito poucas razões pelas quais eles precisam administrar remotamente seu roteador de longe, e deixar o acesso remoto simplesmente abre um ponto de vulnerabilidade que os hackers podem aproveitar. Uma vez que o roteador não funciona apenas como o cérebro de gerenciamento de rede de sua rede doméstica, mas também o firewall, uma vez que um usuário mal-intencionado ganhou controle remoto, eles podem abrir o firewall e obter acesso completo à sua rede doméstica.
Novamente, como melhor segurança do Wi-Fi, os fabricantes estão finalmente levando a sério a segurança padrão, então você pode ficar agradavelmente surpreendido ao descobrir que os recursos de acesso / gerenciamento remoto estão desativados. Ainda assim, confie, mas verifique. Procure nas configurações avançadas do seu roteador e confirme que todas as ferramentas de acesso remoto estão desligadas.
Desativar WPS e UPnP
Finalmente - em comparação com os exemplos anteriores de medidas de segurança que você deveria tomar -, temos uma mais arcana: desabilitando o Wi-Fi Protected Setup( WPS) e( Universal Plug and Play) UPnP.Embora ambos os serviços tenham como objetivo tornar nossas vidas mais fáceis, ambos têm várias falhas de segurança e explorações. O WPS permite que você pressione um botão no seu roteador ou use um PIN para emparelhar seus novos dispositivos ao seu roteador( em vez de buscar manualmente o nome da rede Wi-Fi e digitar a senha), mas há falhas no WPS que não valem a penaa conveniência. Se o seu roteador suporta a desativação do WPS, ele deve ser facilmente encontrado nos menus do seu roteador. Você pode ler mais sobre o processo aqui.
Além de desabilitar o WPS, você também deve desabilitar o UPnP.O sistema UPnP é, de forma justa, muito mais útil do que o sistema WPS - ele automatiza o processo de abertura de portas em seu firewall para aplicativos como o servidor de mídia Skype e Plex, mas, como WPS, ele possui falhas de segurança que podem permitir acesso de pessoas mal-intencionadas ao seuroteador. Você deve verificar as configurações em seu roteador para desativá-lo e, em seguida, escovar sobre como encaminhar as portas manualmente no seu roteador, então, se você entrar em problemas como o acesso remoto do servidor Plex não está funcionando com o UPnP desligado, você podecorrija-o imediatamente.
Simplesmente atualizando seu firmware, alterando logins padrão para o roteador e acesso Wi-Fi, e bloqueando o acesso remoto, seus 10 minutos de esforço garantem que seu roteador seja agora radicalmente mais seguro do que quando ele saiu da caixa.
Se você quiser melhorar ainda mais a segurança em seu roteador, além de aprender um pouco mais sobre como funciona a sua rede doméstica, confira os seguintes artigos relacionados:
- Proteja seu roteador sem fio: 8 coisas que você pode fazer agora
- Comopara verificar o seu roteador em caso de malware
- Como solucionar problemas do roteador sem fio
- HTG explica: Compreendendo roteadores, interruptores e hardware de rede
- Como usar a qualidade de serviço( QoS) para obter uma Internet mais rápida quando você realmente precisa disso
Tenha rede ou Wi-Preguntas relacionadas? Nos apresente um e-mail para [email protected] e nós faremos o nosso melhor para ajudar.