Hur man skyddar routern och hemnätverket

Innehållsförteckning:
- Hur du skyddar din router och ditt hemnätverk
- Undvik att använda routrar från ISP: er
- Ändra standardadministratörslösenordet
- Routerns webbaserade administrationsgränssnitt får inte vara tillgängliga från internet
- Aktivera HTTPS-åtkomst från routergränssnittet
- Inaktivera WPS (Wi-Fi Protected Setup)
- Håll routerns firmware uppdaterad
- Undvik standardinställningar
- Brandvägg och sofistikerat lösenord
- Stäng av routern i långvariga frånvaro
- Kontrollerar att datorer ansluter till nätverket
- Använd hårdvara för att skydda nätverket
- Konfigurera WPA2 med AES för datasekretess
- Inaktivera UPnP när det inte behövs
- Inaktivera fjärradministration
Med varje dag som går är det mer nödvändigt att skydda routern och vårt hemnätverk hemma. Och det är så att många användare inte inser men routern är den viktigaste internetenheten som de har hemma. Varför? Eftersom det kopplar de flesta av sina andra enheter med varandra och med världen, så har det en mycket privilegierad position som hackare kan utnyttja.
Hur du skyddar din router och ditt hemnätverk
Tyvärr har många konsument- och små routerföretag med osäkra standardinställningar, som exponerar många buggar och firmware som är full av grundläggande buggar. Vissa av dessa problem kan inte lösas av användare, men det finns många åtgärder som kan vidtas åtminstone för att skydda dessa enheter från storskaliga attacker.
Låt därför inte din router vara ett sårbart nätverk för hackare. Därför ger vi dig totalt 14 grundläggande rekommendationer för att skydda din router .
Undvik att använda routrar från ISP: er
Dessa routrar är vanligtvis mindre säkra än de som säljs av tillverkare till konsumenter. Ofta har de styva fjärrkontroller som användarna inte kan ändra och korrigeringarna för deras anpassning av firmware har samma brister.
Ändra standardadministratörslösenordet
Många routrar har standardinställningarna för lösenordshanterare, och angripare försöker ständigt logga in via dessa referenser till din router. När du har anslutit till routerns administrationsgränssnitt för första gången via din webbläsare måste du ändra lösenordet, som ofta är routerns IP-adress.
Routerns webbaserade administrationsgränssnitt får inte vara tillgängliga från internet
För de flesta användare är det inte nödvändigt att hantera routern utanför LAN (lokalt nätverk). Om fjärradministration är nödvändig, överväg att använda ett VPN (virtuellt privat nätverk) för att etablera en säker kanal till det lokala nätverket först och sedan komma åt routergränssnittet.
Aktivera HTTPS-åtkomst från routergränssnittet
Så här ser webbadressen till en säker webbplats ut
Om det är tillgängligt, och logga alltid ut när du är klar. Använd inkognito eller privat webbläsare, så när du arbetar med routern sparar den inte sessionskakor och låter aldrig webbläsaren spara användarnamn och lösenord.
Inaktivera WPS (Wi-Fi Protected Setup)
Detta används sällan. Det är en funktion som är utformad för att hjälpa användare att enkelt konfigurera Wi-Fi-nätverk med hjälp av en PIN-kod tryckt på ett klistermärke. Emellertid finns en allvarlig sårbarhet hos många leverantörer av WPS-implementationer som gör det möjligt för hackare att bryta sig in i nätverk. Eftersom det är svårt att avgöra vilken av routermodellerna och firmwareversioner som är sårbara är det bäst att inaktivera den här funktionen på routrar som tillåter det. Istället kan du ansluta till routern via en trådbunden anslutning och komma åt dess webbplats baserat på administrationsgränssnittet och till exempel konfigurera Wi-Fi med WPA2 och ett anpassat lösenord (WPS är inte nödvändigt).
Håll routerns firmware uppdaterad
Vissa routrar tillåter kontroll av firmwareuppdateringar direkt från gränssnittet, medan andra har en automatisk uppdateringsfunktion. Ibland kan dessa kontroller vara inaktuella på grund av tillverkarens förändringar. Det är en bra idé att regelbundet kontrollera tillverkarens webbplats för att ladda ner firmwareuppdateringar manuellt.
Undvik standardinställningar
De flesta routrar säljs med specialinstruktioner för att ändra standardinställningar, och tillverkare skapar allt mer enkla hanteringsgränssnitt så att användare inte blir galna. Men om du trots allt inte är mycket skicklig med datorer kan du be teknikern att ändra parametrarna vid installationen av det trådlösa nätverket eller kontakta operatören som levererar routern för att hjälpa dig i den här processen.
Det handlar inte bara om att ändra lösenordet för det trådlösa nätverket, utan också skydda åtkomsten till själva routern. I den meningen är det också bra att inaktivera routerns administration och hanteringstjänster för att förhindra att de är tillgängliga utanför ditt nätverk. I slutändan handlar det om att ändra alla parametrar för enhetens standardkonfiguration. Vad gäller lösenordet gör denna förändring, förutom att öka nätverkssäkerheten, det enklare att "bjuda in vänner" och familj att ansluta till det .
Vi rekommenderar att du läser vår guide till de bästa routrarna på marknaden.
Brandvägg och sofistikerat lösenord
Om det finns ett företag som perfekt känner till alla hörn på internet och kan hjälpa oss i den här uppgiften, är det utan tvekan Google. Det kaliforniska företaget lägger till några tips på sin officiella blogg, varav vikten av att aktivera brandväggen på själva routern när man går in i konfigurationen sticker ut . Den kommer också ihåg att lösenordet för det trådlösa nätverket måste vara så komplicerat som möjligt: kombinationerna av alfabetiska och numeriska tecken med små och stora bokstäver ska användas och inte använda samma lösenord som du använder för andra tjänster i nätverket. Google föreslår att du bör skydda det trådlösa nätverket på samma sätt som vi skyddar vårt hem.
Stäng av routern i långvariga frånvaro
Den amerikanska byrån, FCC (Federal Communications Commission), föreslår också att ändra nätverksidentifieraren eller SSID. Ännu bättre är det osynligt. Även om det finns ett definitivt sätt att skydda det trådlösa nätverket från andras händer är att stänga av routern. Ja, FCC föreslår att du kopplar bort det trådlösa nätverket när du är hemifrån på semester eller helger.
Kontrollerar att datorer ansluter till nätverket
Ett av de första varningstecknen för ett hackat nätverk är en minskning av anslutningshastigheten. Det är möjligt att en granne eller någon på gatan har lyckats få tillgång till nätverket och upptar en bra del av bandet med nedladdningar. Hur är du säker på det?
Det enklaste sättet är att använda applikationer som Fing. Denna gratis applikation för mobiltelefoner ansluts till routern och indikerar all utrustning som för närvarande är ansluten eller från IP Scanner- programvaran.
Använd routerns administrationswebbplats för att avgöra om obehöriga enheter har angett eller försökt ange ditt nätverk. Om en okänd enhet identifieras kan en brandväggskontroll eller MAC-adressfiltreringsregel tillämpas på routern. Mer information om hur du tillämpar dessa regler finns i dokumentationen som tillhandahålls av tillverkaren eller tillverkarens webbplats.
VI rekommenderar dig hur du hanterar nätverk i Hyper-VAnvänd hårdvara för att skydda nätverket
Om du inte vill bli galen när du ändrar lösenord och inställningar kan du alltid vända dig till en enhet som skyddar det trådlösa hemnätverket och aktivt säkerställer att alla anslutna datorer är kända och att det inte finns några fjärrattacker. Det israeliska företaget Dojo Labs presenterade en enhet som ansvarar för att övervaka att obehöriga datorer ansluter till ditt nätverk och varnar genom en applikation om någon misstänkt händelse inträffar. Enheten lär sig också av dina vanor och är därmed mer effektiv för att varna för en potentiell fara. Detta ytterligare säkerhetslager är anslutet till routern via Bluetooth eller kabel eller också för att montera sin egen brandvägg som IPCOP, men detta rekommenderas mer i små eller högt rankade företag.
Konfigurera WPA2 med AES för datasekretess
Vissa hem routrar använder fortfarande WEP-protokollet som inte rekommenderas. I själva verket, om din router stöder WEP, måste den bytas ut. En nyare standard, WPA2-AES, krypterar kommunikation mellan den trådlösa routern och slutanordningen, vilket ger starkare autentisering och auktorisation mellan enheter. WPA2 med AES är den säkraste routerkonfigurationen för hemmabruk idag.
Inaktivera UPnP när det inte behövs
Universal Plug and Play (UPnP) är en mycket användbar funktion som gör att nätverksenheter öppet kan träffas och kommunicera med varandra. Även om det underlättar den första nätverksinställningen är det också en säkerhetsrisk. Exempelvis kan skadlig kod i ditt nätverk använda UPnP för att öppna ett brott i routerns brandvägg. Så inaktivera UPnP, såvida det inte finns en specifik anledning att inte göra det.
Inaktivera fjärradministration
Detta kommer att förhindra att inkräktare upprättar en anslutning till routern och dess konfiguration genom WAN-gränssnittet (Wide Area Network).
Det är inte ett besatthet och inte heller ett infall: att se till att ditt hems Wi-Fi-nätverk bara är tillgängligt för enheter som är auktoriserade att ansluta till det kan undvika många problem. Och några av dem allvarliga. Alla användare som får åtkomst till ditt Wi-Fi-nätverk kan dra fördel av anslutningen för att ladda ner olagligt innehåll, direkt utföra cyberattacker eller skicka skräppost.
Alla dessa aktiviteter är brottslingar, vars enda ansvar, för rättvisesyften, skulle vara ägaren av nätverket. Av denna anledning är det värt att ta några minuter att följa en serie steg för att försöka skydda din router så mycket som möjligt.
Vad tycker du om våra tips om hur du skyddar routern och ditt hemnätverk? Som alltid rekommenderar vi att du läser våra tutorials och om du har några frågor kan du kontakta oss. Vi hoppas att dina gillar och kommentarer.
Hur man registrerar domäner och hur man konfigurerar dns för en domän

Vi lär dig hur du snabbt registrerar en eller flera domäner från din leverantörs panel. Förutom att från baksidan konfigurera DNS-administrationen med din domän och vad varje registrering betyder och dess användning.
Hur du lösenord skyddar dina anteckningar på ios och mac

I iOS- och Mac Notes-applikationen kan du skydda din mest privata information genom att ställa in ett lösenord
Hur du skyddar dig mot säkerhetsfel hos wpa2 i routern tp

Tillkännagivandet om sårbarheten för det trådlösa säkerhetsprotokollet WPA2, redan döpt till KRACK och som utnyttjar ominstallationen av nycklar till