Как защитить домашний Wi-Fi от посторонних подключений
Надёжность домашнего Wi-Fi зависит не от скрытого имени сети или фильтрации MAC-адресов, а прежде всего от современного шифрования, сильного пароля и актуальной прошивки роутера.
Используйте современную защиту сети
Выбирайте WPA2 или WPA3 в зависимости от возможностей роутера и устройств. Устаревшие режимы вроде WEP использовать не стоит.
Задайте длинный пароль Wi-Fi
Пароль должен быть уникальным и не совпадать с паролем администратора роутера. Лучше использовать длинную фразу или случайную комбинацию символов, которую нельзя угадать по имени владельца, адресу или номеру телефона.
Смените пароль администратора роутера
Доступ к панели управления важнее самого Wi-Fi-пароля: через неё можно изменить DNS, перенаправление портов и другие сетевые настройки. Не оставляйте заводской пароль администратора.
Отключите WPS, если он не нужен
WPS упрощает подключение устройств, но в домашней сети обычно можно обойтись без него. Если функция не используется, её лучше отключить.
Обновляйте прошивку
Обновления исправляют уязвимости и ошибки. Проверяйте наличие новой версии в панели роутера или включите автоматическое обновление, если производитель его поддерживает.
Используйте гостевую сеть
Для гостей, телевизоров и части IoT-устройств удобно создать отдельную сеть с изоляцией от домашних компьютеров и NAS. Это уменьшает последствия компрометации одного устройства.
Проверяйте список клиентов
Периодически просматривайте подключённые устройства в интерфейсе роутера. Незнакомый клиент — повод сменить пароль Wi-Fi, проверить настройки и убедиться, что удалённое управление роутером не открыто без необходимости.