Шесть вещей, которые нужно сделать сразу после подключения вашего нового маршрутизатора
Большинство людей не заменяют свои роутеры так часто, а так много важных настроек, что их легко не заметить и забыть, как был настроен ваш старый. Вот первые пять вещей, которые вам нужно сделать сразу после включения вашего нового маршрутизатора.
Несколько минут настройки и настройки сразу после распаковки вашего нового маршрутизатора могут избавить вас от головной боли в будущем. Маршрутизатор Wi-Fi, оставленный неправильно настроенным и с низким уровнем безопасности, может сделать вашу сеть нестабильной и уязвимой для злоумышленников. Это руководство должно помочь вам установить надежный базовый уровень безопасности.
Несмотря на то, что мы включили снимки экрана, показывающие различные настройки в разных интерфейсах маршрутизатора, каждый маршрутизатор отличается - обратитесь к документации по вашему конкретному маршрутизатору, чтобы найти все настройки, на которые мы ссылаемся в этом руководстве.
Обновите прошивку
Микропрограмма вашего маршрутизатора представляет собой набор инструкций по эксплуатации и инструментов, хранящихся на его чипе памяти, который контролирует все, от радиомодулей Wi-Fi до брандмауэра..
Хотя обновления встроенного ПО, как правило, нечастые, а встроенное ПО маршрутизатора разработано так, чтобы оно было стабильным, есть две причины проверять наличие обновлений сразу после получения нового маршрутизатора. Во-первых, вы не знаете, как долго ваш маршрутизатор находился на полке, и, возможно, было выпущено (и, скорее всего, было) новое обновление.
Во-вторых, хотя это и не так часто встречается, как проблемы в потребительских операционных системах, таких как Windows, существуют уязвимости и уязвимости, возникающие в микропрограмме маршрутизатора, поэтому всегда полезно иметь самую последнюю (и наиболее безопасную) микропрограмму. Это также означает, что у вас есть доступ к самым современным функциям маршрутизатора.
Изменить пароль для входа по умолчанию
Почти каждый маршрутизатор поставляется с именем пользователя и паролем по умолчанию, которые вы используете для управления маршрутизатором. Эти настройки по умолчанию даже не хранятся в секрете - простой поиск в Google подскажет вам имя пользователя и пароль практически для любого маршрутизатора. Вы можете скачать полные списки известных пар, и даже есть веб-сайт RouterPasswords с соответствующим названием, где вы можете найти информацию о любой марке, модели и имени входа по умолчанию. Обычно это что-то смехотворно простое, например «admin / admin».
Поэтому, если вы не хотите, чтобы прохожим было глупо легко проникнуть в вашу сеть, вам следует сменить пароль администратора ... прежде чем кто-то изменит его для вас.
Изменить имя сети Wi-Fi (SSID)
Имя вашей сети Wi-Fi или SSID может многое рассказать о маршрутизаторе. Например, он может называться «Linksys», что позволяет посторонним знать производителя вашего маршрутизатора, что упрощает выбор имени входа по умолчанию или проверку на наличие уязвимостей в этой модели..
Измените SSID на другой, отличный от заданного по умолчанию, но без какой-либо идентифицирующей информации. Это означает, что нет таких SSID, как «Apartment5a» или «321LincolnSt». Что-то легкое для запоминания, но не специфичное для вас, идеально, например «Cookie Monster» или «Spaceman». Подойдет любая комбинация слов. действительно.
Установите безопасный пароль Wi-Fi с качественным шифрованием
В течение многих лет производители маршрутизаторов поставляли маршрутизаторы с плохо настроенными паролями Wi-Fi и / или по умолчанию. Теперь они наконец начинают поставлять маршрутизаторы с включенным шифрованием Wi-Fi наивысшего уровня и произвольным набором паролей (так что даже если новые пользователи не знают, что делают, или не могут просмотреть список, подобный этому) они все еще защищены).
Однако не у каждого производителя есть индивидуальные настройки для каждого маршрутизатора, который они поставляют. Это означает, что вы должны убедиться, что ваш маршрутизатор правильно настроил Wi-Fi с надежным паролем и наилучшим шифрованием..
Когда вы переходите к изменению пароля вашей сети Wi-Fi, вам обычно доступны такие опции, как WEP, WPA и WPA2. Выберите WPA2 (или, чтобы в будущем получить этот совет, какое бы ни было лучшее шифрование). Мы рекомендуем использовать WPA2. Вы можете прочитать о шифровании Wi-Fi и его важности здесь, но суть в том, что все, что ниже WPA2, легче взломать. WEP настолько тривиален, чтобы взломать ребенка с помощью правильного (и широко доступного) инструмента, способного это сделать.
Что касается паролей, когда вы используете надежное шифрование, такое как WPA2, которое поддерживает до 63 символов, гораздо лучше использовать ключевую фразу, чем пароль. Забудьте простые пароли, такие как thedog20, blackcat или любые другие тривиальные пароли, которыми нас ограничивали стандарты Wi-Fi. Парольные фразы легче запомнить и их сложнее взломать. Вместо «thedog20» используйте «Моей собаке двадцать лет».
Пока мы говорим о защите вашего Wi-Fi: если у вас более новый маршрутизатор, скорее всего, у вас есть гостевая сеть. Если вы решите включить его, те же правила применяются для выбора хорошего шифрования и надежного пароля. Мы также рекомендуем вам ознакомиться с нашей специальной статьей о безопасности гостевых сетей и о том, что они могут быть не такими безопасными, как вы думаете..
Отключить удаленный доступ
Если по какой-то причине вам нужен удаленный доступ, это довольно удобная функция. Однако для 99,9% домашних пользователей очень мало причин, по которым им нужно удаленно администрировать свой маршрутизатор издалека, а оставление удаленного доступа просто открывает точку уязвимости, которой могут воспользоваться хакеры. Поскольку маршрутизатор работает не только как мозг управления сетью вашей домашней сети, но и как брандмауэр, после того, как злоумышленник получит удаленное управление, он может открыть брандмауэр и получить полный доступ к вашей домашней сети..
Опять же, как и в случае с более высокой безопасностью Wi-Fi, производители, наконец, серьезно относятся к безопасности по умолчанию, поэтому вы можете быть приятно удивлены, обнаружив, что функции удаленного доступа / управления отключены. Все-таки доверяй, но проверяй. Посмотрите в расширенных настройках вашего маршрутизатора и убедитесь, что все инструменты удаленного доступа отключены.
Отключить WPS и UPnP
Наконец, по сравнению с предыдущими примерами мер безопасности, которые вы должны предпринять, у нас есть более загадочный вариант: отключение Wi-Fi Protected Setup (WPS) и (Universal Plug and Play) UPnP. Хотя обе службы призваны упростить нашу жизнь, они обе имеют различные недостатки безопасности и эксплойты. WPS позволяет нажать кнопку на маршрутизаторе или использовать PIN-код для подключения новых устройств к маршрутизатору (вместо ручного поиска имени сети Wi-Fi и ввода пароля), но в WPS есть недостатки, которые не стоят удобство Если ваш маршрутизатор поддерживает отключение WPS, его легко найти в меню вашего маршрутизатора. Вы можете прочитать больше о процессе здесь.
В дополнение к отключению WPS, вы также должны отключить UPnP. Справедливости ради, система UPnP более полезна, чем система WPS - она автоматизирует процесс открытия портов в брандмауэре для таких приложений, как Skype и Plex media server, но, как и WPS, имеет недостатки безопасности, которые могут позволить злоумышленникам получить доступ к вашему маршрутизатор. Вы должны проверить настройки вашего маршрутизатора, чтобы отключить его, а затем узнать, как вручную перенаправлять порты на вашем маршрутизаторе, чтобы, если вы столкнетесь с какими-либо проблемами, такими как удаленный доступ к серверу Plex не работает должным образом с отключенным UPnP, вы можете исправить это сразу.
Просто обновив прошивку, изменив логины по умолчанию для маршрутизатора и доступа Wi-Fi и заблокировав удаленный доступ, вы потратите 10 минут на то, чтобы ваш маршрутизатор теперь был радикально более безопасным, чем когда он был из коробки..
Если вы хотите еще больше повысить безопасность своего маршрутизатора, а также узнать больше о том, как функционирует ваша домашняя сеть, ознакомьтесь со следующими соответствующими статьями:
- Защитите свой беспроводной маршрутизатор: 8 вещей, которые вы можете сделать прямо сейчас
- Как проверить маршрутизатор на наличие вредоносных программ
- Как устранить неполадки беспроводного маршрутизатора
- HTG объясняет: понимание маршрутизаторов, коммутаторов и сетевого оборудования
- Как использовать качество обслуживания (QoS), чтобы ускорить Интернет, когда он вам действительно нужен
Есть вопросы по сети или Wi-Fi? Пришлите нам электронное письмо на [email protected], и мы сделаем все возможное, чтобы помочь.