(本文最初于2018年12月6日发布,已更新。)
您的路由器简化了网络管理,但其便利性通常会损害安全性。 通用插头和游戏中的最新漏洞(UPNP)是一种促进设备间通信的协议,已被利用以妥协无数的路由器。您的路由器可能容易受到类似威胁的影响。
由于缺乏安全补丁,
较旧的型号特别容易受到伤害。 应更换2000年代初期的路由器。 但是,这些步骤将在临时中提高您的家庭网络的安全性。
优先考虑固件更新和出厂设置
与自我更新的计算机不同,路由器需要手动固件更新。这对于安全至关重要。 首先,将路由器重置为工厂设置(以减轻潜在的妥协)并安装最新的固件。
该过程因路由器而异。通过在浏览器的地址栏中输入其IP地址(例如192.168.0.1,192.168.1.1或10.0.0.1)来访问路由器的Web界面。如果需要,请咨询您的路由器手册或资源,例如TechSpot的IP地址列表。 使用您的登录凭据(在路由器上或手册中找到; RouterPasswords.com也可能有帮助)。
在管理设置中:
>
>更新固件:这可能涉及单击单击或手动从路由器的支持页面上载的最新固件。注意固件的发布日期;过时的固件(数年历史)表明缺乏制造商的支持,这表明需要进行升级。- >
> 工厂重置:
在还原工厂默认值之前备份设置(如果有)。这样可以删除所有设置,从而消除了任何现有的妥协。 您的备份可以帮助恢复被遗忘的设置。-
更改密码:出厂重置还原为默认密码,该密码易于在线访问。 在管理设置中更改路由器的登录密码(与Wi-Fi密码不同)。创建一个强大,令人难忘的密码并牢固地存储(例如,使用密码管理器)。
- 启用自动更新(如果可用)。>
实施强大的密码保护
更新固件后,请保护您的Wi-Fi网络。
>
在路由器的无线设置中,分配唯一的网络名称(SSID),然后将密码类型设置为WPA2或WPA3(避免使用不安全的WEP)。 使用强密码。
请勿隐藏网络的SSID。这是无效的,甚至可以降低安全性。>
禁用WPS,UPNP和远程管理
禁用这些功能以提高安全性:>
-
Wi-Fi受保护的设置(WPS):这个基于按钮的连接方法是不安全的,应禁用。>
>- >通用插头和播放(UPNP):虽然有用,但UPNP具有很大的安全性漏洞。除非绝对必要,否则请禁用它,并且您的路由器会收到定期更新。手动向前端口,用于禁用UPNP后出现故障的应用。>
远程管理:- 禁用对路由器设置的远程访问会增强安全性。
>这些步骤显着提高了安全性,但具有最新固件的现代路由器至关重要。 如果您的路由器已经使用了几年,请考虑升级。 网眼Wi-Fi系统(例如Eero或Google WiFi)提供自动更新,改进的范围和方便的移动管理。
以上是6个路由器设置,您应该立即更改的详细内容。更多信息请关注PHP中文网其他相关文章!