Як за 10 хвилин посилити захист домашнього роутера
Які налаштування домашнього роутера варто змінити для кращого захисту Wi-Fi мережі: паролі, WPA3, гостьовий доступ і оновлення.
Налаштування кількох параметрів домашнього роутера можуть суттєво посилити захист мережі без складної конфігурації. Як повідомляє Engadget, передусім варто змінити стандартні облікові дані адміністратора, назву бездротової мережі та її пароль, а також перевірити, чи використовується сучасний протокол шифрування WPA3-Personal.
Для входу до панелі керування роутером потрібно ввести його IP-адресу в браузері з комп’ютера, підключеного до домашньої мережі. Найпоширеніші адреси — 192.168.1.1 і 192.168.0.1, хоча вони можуть відрізнятися. У Windows адресу можна знайти через команду ipconfig у рядку Default Gateway, а в macOS — у параметрах Wi‑Fi після натискання Option.
Нові паролі та WPA3
Видання радить не залишати заводські дані для входу в адміністративну панель, навіть якщо виробник уже встановив випадковий пароль. Назва мережі SSID також не повинна містити модель роутера, адже це може дати стороннім більше відомостей про пристрій. Якщо інтерфейс дозволяє змінити ім’я адміністратора, варто замінити стандартне admin.
Найкращим доступним стандартом захисту Wi‑Fi названо WPA3-Personal. Частина старіших пристроїв може не підтримувати WPA3. У такому разі можна скористатися змішаним режимом WPA2/WPA3 Personal, хоча він має нижчий рівень захисту, ніж використання лише WPA3.
Гостьова мережа і відмова від WPS
Окрему гостьову мережу пропонують використовувати для відвідувачів та пристроїв розумного дому. За типовими налаштуваннями підключені до неї пристрої мають доступ до інтернету, але не можуть взаємодіяти між собою чи з ресурсами основної мережі. На деяких роутерах можна обмежити швидкість гостьової мережі або встановити час її роботи.
Ще один крок — вимкнути WPS, функцію швидкого підключення до Wi‑Fi за PIN-кодом або натисканням кнопки. PIN складається з двох окремих чотиризначних частин, що зменшує кількість можливих комбінацій. Сучасні версії Android та iOS пропонують альтернативи для передавання доступу до Wi‑Fi, зокрема через QR-код.
Віддалений доступ і оновлення
Також рекомендують вимкнути віддалене адміністрування роутера через інтернет, а також Telnet, SSH і вебдоступ із WAN, якщо вони не потрібні. Для віддаленого керування безпечнішим варіантом може бути обмеження переліку пристроїв, що мають доступ до адмінпанелі, або VPN-з’єднання, якщо роутер підтримує таку функцію.
Оновлення прошивки мають встановлюватися регулярно, оскільки вони закривають відомі вразливості. Якщо модель підтримує автоматичні оновлення, їх варто увімкнути. Для роутерів, термін підтримки яких завершився, автори згадують альтернативні прошивки DD-WRT або FreshTomato, однак їх встановлення потребує більше часу.