Configurando com segurança um roteador sem fio

Esse roteador sem fio na sua sala é essencialmente o hub para toda a sua rede doméstica. Quase todos os seus dispositivos vão passar por ele e entrar em você

Esse roteador sem fio na sua sala é essencialmente o hub para toda a sua rede doméstica . Quase todos os seus dispositivos vão passar por ele e entrar no modem para se conectar à Internet. Se você não proteger o roteador adequadamente, todas as coisas que se conectam a ele sem fio são potencialmente vulneráveis ​​a ataques.

 

Há um punhado de medidas pequenas e bastante simples que você pode tomar para proteger um roteador. Fazer isso não garante a segurança online - você ainda precisa se preocupar com malware e uma série de outras ameaças baseadas na Web , mas deixar de fazer é como deixar a porta do galinheiro aberta em uma área onde você simplesmente não sabe se existem raposas ou não. É sempre melhor errar por excesso de cautela.

 

Cada roteador faz um modelo oferece recursos diferentes e apresenta uma interface diferente, por isso é difícil dar instruções precisas sobre como configurar um. No entanto, quase todos eles contêm um conjunto básico de configurações de segurança acessíveis por meio da interface administrativa do roteador.

 

Antes de mergulharmos no back-end, você precisa proteger seu roteador com uma senha. Definir uma senha forte e exclusiva para acessar sua rede sem fio é a primeira coisa que você deve fazer depois de conectar o roteador ao modem. A maioria - senão todos - os roteadores novos (não usados) ainda vêm com um CD ou algum outro assistente de configuração. Se você comprou um roteador usado, o que eu não recomendo, o fabricante provavelmente tem uma versão para download do assistente de configuração em algum lugar de seu site. Conforme você avança no assistente, ele provavelmente perguntará se você gostaria de proteger seu roteador com senha, o que você faz, e ele permitirá que você faça isso imediatamente, sem ter que acessar o back-end.

 

[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]

 

O assistente também pode perguntar se você gostaria de configurar uma rede para convidados. Eu recomendo fazer isso também, configure-o e proteja-o com uma senha sólida. Dessa forma, se um de seus amigos descuidados vier com uma máquina terrivelmente leprosa que, de outra forma, está infectada, ela será colocada em quarentena na rede de convidados e não interagirá com a rede que você usa.

 

Se o seu roteador não vier com um CD de instalação, provavelmente tem um pequeno botão azul na parte de trás. Provavelmente terá ambos. Em alguns casos, não há botão azul e você inseriu um número PIN. De qualquer forma, seu roteador provavelmente tem um recurso WiFi Protected Setup (WPS). Definitivamente, você deve usar isso, a menos que saiba um pouco sobre como configurar redes sem fio (nesse caso, você provavelmente não estaria lendo isto). O CD de instalação provavelmente configurará o WPS por padrão. WPS é “um programa de certificação opcional desenvolvido pela Wi-Fi Alliance projetado para facilitar a configuração de redes Wi-Fi habilitadas para segurança em ambientes domésticos e de pequenos escritórios”. Em outras palavras, ele faz todo o trabalho de configuração de segurança complicado para você. É um ótimo ponto de partida, mas você ainda deve acessar a interface administrativa do roteador e verificar se tudo está bloqueado.

 

Para entrar na interface de administrador, você precisa descobrir a marca e o modelo do roteador que está usando. Depois de saber isso, você pode simplesmente pesquisar no Google a marca e o número do modelo, além do “endereço IP”. Se você inserir esse endereço IP na barra de endereços, será apresentado um campo de login. Execute outra pesquisa no Google perguntando qual é o nome de usuário e a senha padrão do seu roteador. Você tem o combo nome de usuário-senha, que provavelmente é algo incrivelmente simples, você pode usá-los para fazer o login no back end. Alguns assistentes de configuração do roteador mudarão automaticamente a senha de administrador para a senha que você está usando para acessar sua rede sem fio. Portanto, se a senha padrão não funcionar, tente sua senha de acesso sem fio.

 

Aqui está o meu aviso: você pode prejudicar seriamente sua capacidade de ficar online se começar a mexer na interface de administração, mas não causará nenhum dano se simplesmente não mudar nada. Portanto, acessar o back-end do roteador é perfeitamente seguro, mas tome cuidado para não mexer em nada lá se você não souber o que é. Se você quebrar algo, o melhor curso de ação pode ser redefinir para os padrões de fábrica e iniciar o processo de configuração do zero.

 

Se a senha de acesso de administrador do roteador for igual à senha da rede sem fio, você está no caminho certo. Se o back-end puder ser acessado com a senha padrão - ou se você quiser segurança extra -, será necessário alterar a senha do roteador, mas trataremos disso em um momento.

 

Comecemos pelo princípio: CERTIFIQUE-SE DE QUE A ENCRIPTAÇÃO ESTÁ ATIVADA. Não apenas qualquer criptografia, criptografia forte . O WPA ou o WPA2 mais recente ou alguma mistura dos dois é o ideal. O WEP é mais antigo e mais fraco e deve ser evitado, se possível. Provavelmente, se você usou WPS para configurar, WPA ou WPA2 será habilitado e todos os dados que passam entre seus dispositivos e o roteador serão protegidos com criptografia forte. Este também é um bom momento para garantir que o firewall esteja habilitado para tráfego Ipv4 e Ipv6. Novamente, se você usou o WPS, eles devem ser ativados. A passagem de VPN também deve estar habilitada e provavelmente está por padrão.

 

Habilitar o HTTPS criptografará seus dados de login e o protegerá contra ataques man-in-the-middle e outros ataques semelhantes conforme você interage com o back-end.

 

Na interface de administração da maioria dos roteadores, você verá a guia “Wireless”. Nessa guia, provavelmente há uma subseção “Segurança sem fio”. Se você clicar nele, deverá ver sua senha sem fio - talvez até em texto simples. Se alguma vez você precisar alterar sua senha de acesso wireless por qualquer motivo, é aqui que você pode fazer isso. Há também outra guia intitulada “Administração”. Nessa guia, presumindo que ela exista, você verá um campo que diz algo semelhante a “Senha do roteador”. É aqui que você pode alterar a senha que acabou de usar para entrar na interface administrativa do seu roteador. Faça isso se estiver definida como uma senha padrão.

 

Esta seção também deve ter várias outras opções de segurança. Por um lado, provavelmente tem um botão que permite ativar o HTTPS . Ativar isso irá criptografar seus dados de login e protegê-lo contra man-in-the-middlee outros ataques semelhantes conforme você interage com o back-end. No entanto, eu recomendo não ativar o recurso, ou fazê-lo com cautela, porque a interface de back-end em meu roteador perdeu muito tempo na primeira vez que habilitei o HTTPS. Se você tiver tempo e paciência, é definitivamente uma prática recomendada ativar o HTTPS, mas você pode ocasionalmente se deparar com problemas de usabilidade e certificado. Mais importante ainda, certifique-se de que o gerenciamento remoto esteja desabilitado. Dessa forma, se alguém quiser até mesmo tentar acessar o back-end do roteador, terá que estar conectado à rede. Se você quiser ser mais seguro, também pode desabilitar o acesso sem fio, o que significa que, para acessar o back-end, o usuário deve se conectar fisicamente ao roteador com um cabo Ethernet.

 

A guia de administração também pode incluir uma subguia que permite que você atualize seu firmware. Ocasionalmente, surgem bugs em roteadores, então os fabricantes irão atualizar o firmware que controla o roteador. Ao contrário dos sistemas operacionais e de outros softwares, os fabricantes de roteadores não enviam essas atualizações a seus usuários. Você mesmo deve baixá-los. Para fazer isso, basta pesquisar no Google a marca e o modelo do seu roteador, além da "atualização do firmware". Em seguida, você precisa descobrir qual versão do firmware está usando. Deve haver alguma indicação da versão do firmware visível na interface de backend. No site do fabricante, haverá um link para a sua versão do firmware e esse link avisará se você precisa atualizar. Para atualizar, basta baixar e salvar o arquivo de atualização e, em seguida, vá para a seção de atualização de firmware de sua interface de back-end, e siga as instruções lá. Geralmente é tão simples quanto clicar em um navegador ou no botão “Escolher arquivo” e pesquisar os arquivos em seu computador e selecionar o arquivo de atualização de firmware que você acabou de baixar.

 

Se você seguir todas essas dicas, não ficará invulnerável, mas estará mais seguro do que todas as outras pessoas que não estão prestando atenção em seus roteadores, o que é um bom começo. Se você souber de quaisquer outros truques de segurança do roteador que deixamos de fora, coloque-os na seção de comentários abaixo.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 Blog posts

Comments