Cuando se registra para admitir el servicio de Internet de un ISP, generalmente proporcionarán un enrutador y módem, o una dispositivo combinada de los dos. Si acertadamente ciertamente lo pondrá en semirrecta, deja en silencio algunas puertas de Jar para actores maliciosos, poniendo en aventura su seguridad y privacidad. Esto es extremadamente global con los enrutadores proporcionados por los ISP, pero puede cortar las cosas con asaz facilidad con algunos ajustes.
Credenciales predeterminadas
Una opción liviana
Cuando su ISP le proporciona un enrutador y el técnico configura todo, la mayoría (si no todas) de las credenciales se establecerán en predeterminado. Esto podría ser poco tan pequeño como su SSID, pero incluso podría ser sus credenciales de despacho para cambiar la configuración de su enrutador. Muchas de estas credenciales predeterminadas pueden ser brutas forzadas con diferentes combinaciones de la palabra “administrador” y “contraseña” en el peor, y en el mejor de los casos, están físicamente impresos en el enrutador en algún lado, lo que siquiera es ideal. Cambiar estas credenciales debería ser una de las primeras cosas que hace. Cree una contraseña esforzado y única tanto para la consola Wi-Fi como para la consola de despacho.
Las funciones innecesarias se establecen en ON de forma predeterminada
La conveniencia debe ser la segunda para la seguridad
La conveniencia de ciertas características de red como Universal Plug and Play (UPNP) y WPS es clara, y puede hacer que la conexión de nuevos dispositivos sea muy liviana, pero deja tantos agujeros en la seguridad de su red que no deberían estar habilitados. Desafortunadamente, estas características se pueden habilitar de forma predeterminada, dependiendo de su ISP.
WPS es particularmente problemático. “Configuración protegida de Wi-Fi”, como se lumbre, es prácticamente un nombre inapropiado, ya que permite que cualquiera se conecte a su red a través de un pimpollo físico, presione el enrutador o usando la autenticación basada en PIN. Muchos de estos pines WPS que vienen en los enrutadores proporcionados por ISP están codificados en el firmware y no pueden cambiarse. El mejor curso de bono es simplemente deshabilitar WPS por completo. En cuanto a UPNP, estaba más destinado al uso de LAN, pero algunos enrutadores lo tienen gestor en puertos orientados a Internet, dejándolos vulnerables a una amplia matiz de ataques. Si su enrutador lo admite, deshabilite NAT-PMP incluso, ya que esencialmente realiza la misma bono que UPNP.
Use el final unificado de seguridad de Wi-Fi
Olvídate de los modos mixtos WEP o WPA
Algunos enrutadores, especialmente los más antiguos, se envían con WPA2 como el unificado de seguridad predeterminado para su Wi-Fi. Para empeorar las cosas, a veces habilitan los modos mixtos WEP y WPA por razones de compatibilidad, pero estos estándares son lamentablemente desactualizados y son increíblemente triviales para descifrar las herramientas modernas.
Siempre seleccione WPA3 si sus dispositivos lo admitirán, y en el peor de los casos, WPA2 puede estar de moda siempre que se haya configurado para usar el secreto AES. Deshabilite las versiones WEP y más antiguas de WPA si no están en uso por dispositivos en su hogar.
Firmware anticuado
Los ISP pueden ser lentos para impulsar las actualizaciones
Al igual que cualquier dispositivo, los enrutadores tienen su propio firmware, y como es el caso con cualquier tipo de software, puede activo errores y vulnerabilidades que pueden ser perjudiciales para la seguridad de su red doméstica. Por fortuna, incluso reciben actualizaciones que reparan estos errores y vulnerabilidades, pero hay una posibilidad limpio de que su ISP no los expulse con frecuencia. Debería poder realizar si su enrutador ha sido actualizado a través de la consola de despacho, y algunos le permitirán forzar una modernización.
Negocio tu propio enrutador
La mejor opción para cortar las cosas
En un esfuerzo por proporcionar la experiencia más constante y perfecta para sus usuarios finales, los ISP bloquearán una gran cantidad de configuraciones de enrutadores por diseño. Esta errata de control puede ser problemática para los usuarios que desean hacerse cargo de su propia seguridad de red, ya que cosas como las características de seguridad avanzadas, la papeleo remota e incluso los cambios rudimentarios como las direcciones DNS están bloqueadas, solo están disponibles para los técnicos de su ISP.
Si desea poder afianzar completamente su enrutador, la mejor opción es traer la suya. Esto le permite nominar exactamente cómo desea que todo esté configurado, y aunque su tráfico siempre tendrá que tener lugar por algún ambiente del equipo de su ISP, es mucho más liviana minimizar las vulnerabilidades potenciales con su propio hardware. Los enrutadores de fracción de consumo de marcas acreditadas vendrán con actualizaciones de seguridad más frecuentes, mejores características e incluso un mejor rendimiento.
Los enrutadores ISP no siempre son malos
Si acertadamente depende en gran medida de quién sea su ISP, parte del hardware provisto puede darle un nivel de control que sea adecuado para cortar las cosas. La configuración predeterminada incluso puede configurarse más con la funcionalidad de Bare Bones en mente, en lado de optar por la máxima conveniencia a costa de seguridad. Sin retención, esta es la excepción, en lado de la regla, y siempre vale la pena realizar todas las configuraciones en el enrutador que proporciona su ISP, incluso si está utilizando el suyo como puente.




