Sex saker du behöver göra omedelbart efter anslutning i din nya router
De flesta ersätter inte routrarna ofta, och det finns så många viktiga inställningar, det är lätt att förbise några och glömma hur din gamla var uppbyggd. Här är de första fem sakerna du behöver göra direkt efter att du har startat din nya router.
Några minuters tweaking och konfiguration direkt efter unboxing kan din nya router spara huvudvärk på vägen. En Wi-Fi-router, som är felaktigt konfigurerad och med dålig säkerhet, kan lämna ditt nätverk instabilt och sårbart för skadliga användare. Den här guiden ska hjälpa dig att skapa en stabil basnivå för säkerhet.
Även om vi har inkluderat skärmdumpar som visar olika inställningar i olika routerns gränssnitt, är varje router annorlunda - se dokumentationen för din specifika router för att hitta alla inställningar vi hänvisar till under hela handledningen.
Uppdatera firmware
Din routers fast programvara är en uppsättning användarinstruktioner och verktyg som finns lagrade på dess minneskrets som styr allt från Wi-Fi-radioen till brandväggen.
Även om firmwareuppdateringar generellt är sällsynta och routerns firmware är konstruerad för att vara stabil, finns det två skäl att söka efter uppdateringar omedelbart efter att ha fått en ny router. Först vet du inte hur länge din router satt på hyllan och en ny uppdatering kan ha varit (och sannolikt) släpptes.
För det andra, men inte lika vanliga som problem med konsumentoperativsystem som Windows, finns det utnyttjanden och sårbarheter som växer upp i routerns firmware, så det är alltid bra att ha den senaste (och mest säkra) firmware tillgängliga. Det betyder också att du har tillgång till routerns mest aktuella funktioner.
Ändra standardinloggningslösenordet
Nästan varje router skickas med ett standard användarnamn och lösenord som du använder för att hantera routern. Dessa standardvärden är inte ens välskötta hemligheter. En enkel Google-sökning kommer att berätta användarnamnet och lösenordet för nästan vilken som helst router där ute. Du kan ladda ner hela listan med kända par, och det finns även den lämpligt namngivna RouterPasswords-webbplatsen, där du kan leta upp nästan alla fabrikat, modeller och standardinloggning. Vanligtvis är de något löjligt enkelt, som "admin / admin".
Så om du inte vill att det ska vara dumt enkelt för förbi passagerarna att gå in i ditt nätverk, bör du ändra ditt administratörslösenord ... innan någon ändrar det för dig.
Ändra Wi-Fi-nätverksnamnet (SSID)
Ditt Wi-Fi-nätverksnamn eller SSID kan avslöja mycket om routern. Det kan till exempel kallas "Linksys", vilket låter utomstående känna till tillverkaren av din router, vilket gör det enklare för dem att hämta standardinloggningen eller kontrollera om det finns sårbarheter på den modellen.
Ändra SSID till något annat än standard, men utan någon identifierande information i den. Det betyder inga SSID-filer som "Apartment5a" eller "321LincolnSt". Något som är lätt att komma ihåg men ospecificerat för dig är idealiskt som "Cookie Monster" eller "Spaceman". Vilken kombination av ord kommer att göra. verkligen.
Ange ett säkert Wi-Fi-lösenord med kvalitetskryptering
I åratal har routerns tillverkare skickat routrar med dåligt konfigurerat Wi-Fi och / eller standard lösenord aktiverat. Nu börjar de äntligen skicka routrar med högsta möjliga Wi-Fi-kryptering och ett slumpmässigt lösenordssätt (så även om nya användare inte vet vad de gör eller misslyckas med att leta upp en lista som den här , de är fortfarande skyddade).
Inte alla tillverkare har individuella inställningar för varje router som de skickar, vilket betyder att det är ditt ansvar att se till att din router har korrekt konfigurerat Wi-Fi med ett säkert lösenord och bästa kryptering.
När du går för att ändra ditt Wi-Fi-nätverkets lösenord har du vanligtvis tillgängliga alternativ som WEP, WPA och WPA2. Välj WPA2 (eller, för framtida bevis, detta råd, vad som helst bättre kryptering kommer med). Vi rekommenderar att du använder WPA2. Du kan läsa om Wi-Fi-kryptering och varför det spelar roll här, men kort sagt är det att allt under WPA2 är lättare att spricka. WEP är så trivialt att spricka ett barn med rätt (och allmänt tillgängligt) verktyg som kan göra det.
Vad gäller lösenord är det mycket bättre att använda en lösenordsord än ett lösenord när du använder stark kryptering som WPA2 som stöder upp till 63 tecken. Glöm enkla lösenord som thedog20, blackcat eller något av de triviala lösenord som Wi-Fi-standarder brukade begränsa oss till. Passfraser är lättare att komma ihåg och är svårare att spricka. Istället för "thedog20", använd "Min hund är tjugo år gammal".
Medan vi håller på att säkra ditt Wi-Fi: Om du har en nyare router är chansen att du har ett gästnätverk. Om du väljer att aktivera det gäller samma regler för att välja bra kryptering och ett starkt lösenord. Vi rekommenderar även att du kolla in vår dedikerade artikel om att säkra gästnätverk och hur de kanske inte är så säkra som du tror.
Inaktivera fjärråtkomst
Om du behöver fjärråtkomst av någon anledning är det en ganska praktisk funktion. För 99,9% av hemmabrukarna är det dock väldigt lite anledning att de skulle behöva fjärrmaxera routern från fjärran och lämna fjärråtkomst på att helt enkelt öppna en sårbarhetspunkt som hackare kan dra nytta av. Eftersom routern inte bara fungerar som nätverkshanteringshjärnan i ditt hemnätverk utan även brandväggen, kan en gång en skadlig användare ha fjärrkontroll, de kan öppna brandväggen och få fullständig åtkomst till ditt hemnätverk.
Återigen, som bättre Wi-Fi-säkerhet, tar tillverkarna slutligen standardskydd på allvar, så du kan bli glatt överraskad att finna att fjärråtkomst / hanteringsfunktionerna är inaktiverade. Fortfarande, lita men verifiera. Se i routerns avancerade inställningar och bekräfta att alla fjärråtkomstverktyg är avstängda.
Inaktivera WPS och UPnP
Slutligen jämfört med de tidigare exemplen på säkerhetsåtgärder som du bör ta-vi har en mer arcane-en: inaktivera Wi-Fi Protected Setup (WPS) och (Universal Plug and Play) UPnP. Medan båda tjänsterna är avsedda att göra våra liv enklare har de båda olika säkerhetsbrister och utnyttjanden. WPS tillåter dig att trycka på en knapp på din router eller använda en PIN-kod för att koppla dina nya enheter till din router (istället för att manuellt söka efter Wi-Fi-nätverksnamnet och ange lösenordet) men det finns fel i WPS som inte är värda bekvämligheten. Om din router stöder att inaktivera WPS, ska den lätt hittas i din routers menyer. Du kan läsa mer om processen här.
Förutom att inaktivera WPS, bör du också inaktivera UPnP. UPnP-systemet är rättvist mer användbart än WPS-systemet. Det automatiserar processen att öppna portar i din brandvägg för applikationer som Skype och Plex media-server. Men som WPS har det säkerhetsbrister som kan tillåta skadliga parter tillgång till din router. Du bör kontrollera genom inställningarna på din router för att inaktivera den och sedan borsta upp hur du manuellt vidarebefordrar portar på din router, så om du skulle stöta på några problem som din Plex-serverns fjärråtkomst inte fungerar rätt med UPnP avstängd, kan du fixa det direkt.
Genom att helt enkelt uppdatera din firmware, ändra standardinloggningar för routern och Wi-Fi-åtkomst och låsa ner fjärråtkomst, säkerställer din 10 minuters insats att din router nu är radikalt säkrare än när den kom ur rutan.
Om du vill ytterligare förbättra säkerheten på din router och lära dig lite mer om hur ditt hemnätverk fungerar, kolla in följande relaterade artiklar:
- Säkra din trådlösa routern: 8 saker du kan göra just nu
- Så här kontrollerar du routern för skadlig kod
- Så här felsöker du problem med trådlösa routern
- HTG förklarar: Förstå routrar, switchar och nätverkshårdvara
- Hur använd servicekvalitet (QoS) för att få snabbare internet när du verkligen behöver det
Har du en nätverksrelaterad eller Wi-Fi-relaterad fråga? Skjut oss ett mail på [email protected] och vi gör vårt bästa för att hjälpa dig.