NETWORK

Router po wyjęciu z pudełka — siedem ustawień do sprawdzenia

Fabryczna konfiguracja routera jest początkiem, nie pełną ochroną. Aktualizacje, panel administratora, Wi‑Fi, WPS, goście, IoT i dostęp z internetu.

Tomek7 min czytaniaBEGINNER

Nowy router zwykle uruchomi internet i włączy szyfrowanie Wi‑Fi. To nie znaczy, że jego konfiguracja jest skończona. Ustawienia producenta mają działać w wielu domach, a nie odpowiadać na pytanie, które urządzenia i usługi są potrzebne w Twoim.

1. Model i aktualizacje

Zapisz dokładny model oraz wersję sprzętową z etykiety. W panelu sprawdź wersję firmware i datę ostatniej aktualizacji. Jeśli router aktualizuje się automatycznie, włącz tę funkcję. Jeśli nie, pobieraj plik tylko ze strony producenta przeznaczonej dla dokładnego wariantu.

Router bez wspieranych aktualizacji nie staje się bezpieczny od zmiany jednej opcji. Gdy producent zakończył wsparcie, zaplanuj wymianę.

2. Hasło administratora

Panel routera potrzebuje własnego, długiego hasła, innego niż hasło do Wi‑Fi. Zmień fabryczne dane logowania. Jeśli producent używa konta w chmurze, zabezpiecz również to konto dodatkowym potwierdzeniem logowania, gdy jest dostępne.

3. WPA2 lub WPA3

Wybierz WPA3, jeśli wszystkie ważne urządzenia je obsługują. Tryb mieszany WPA2/WPA3 jest rozsądnym kompromisem dla starszego sprzętu. Nie używaj WEP ani starego WPA. Hasło Wi‑Fi powinno być długie i niepowtórzone w innych usługach.

Ukrycie nazwy sieci i filtrowanie adresów MAC nie zastępują szyfrowania. Ukrytą nazwę sieci nadal można wykryć, a dozwolony adres MAC skopiować lub podszyć się pod niego.

4. WPS

WPS ułatwia podłączanie przyciskiem lub PIN-em, ale zwykle nie jest potrzebny po konfiguracji. Wyłącz go, jeśli nie korzystasz z tej funkcji. Gdy musisz użyć WPS, wybierz przycisk zamiast stałego PIN-u i wyłącz funkcję po dodaniu urządzenia.

5. Goście i urządzenia IoT

Sieć gościnna powinna zapewniać internet bez dostępu do urządzeń domowych. Sprawdź, czy opcja dostępu do sieci lokalnej jest wyłączona. Kamery, telewizory i tanie urządzenia IoT warto oddzielić, jeśli router na to pozwala — ale nazwa „Guest” nie gwarantuje izolacji. Sprawdź zachowanie, a nie tylko etykietę.

To jest mała wersja segmentacji sieci: urządzenie dostaje tylko taki dostęp, jakiego potrzebuje.

6. Zarządzanie z internetu i wystawione usługi

Wyłącz zdalne zarządzanie panelem od strony internetu, jeśli go świadomie nie używasz. Przejrzyj przekierowania portów, DMZ host i UPnP. UPnP jest wygodne, ale pozwala aplikacjom dodawać przekierowania; wyłącz je, jeśli nie jest potrzebne, a po zmianie sprawdź gry, rozmowy i urządzenia, które z niego korzystały.

Lista pusta w panelu nie dowodzi, że operator nie udostępnia innych funkcji. Z kolei pojedynczy otwarty port nie dowodzi włamania — potrzebne są adres, usługa i kontekst.

7. DNS i logi bez zgadywania

Nie zmieniaj DNS tylko dlatego, że ktoś nazwał jeden adres „bezpiecznym”. Zapisz, kto obsługuje DNS, dlaczego go wybierasz i czy urządzenia rzeczywiście go używają. Szyfrowany DNS może ograniczyć podgląd zapytań po drodze, ale nie filtruje automatycznie szkodliwych stron i nie ukrywa całego ruchu.

Log routera pomaga ustalić czas restartu, przydział adresu lub próbę logowania, jeśli urządzenie takie zdarzenia zapisuje. Brak wpisu nie jest dowodem, że nic się nie stało; domowe routery mają ograniczoną pamięć i różny poziom logowania.

Po zmianach zapisz kopię konfiguracji bez haseł w nazwie pliku i trzymaj ją poza routerem. Eksport może zawierać hasła Wi‑Fi, klucze VPN lub inne sekrety, dlatego traktuj go jako poufny i przechowuj zaszyfrowany albo z ograniczonym dostępem. Gdy po zmianie znika internet, idź kolejno przez ściągę diagnostyki sieci, zamiast wyłączać wszystkie zabezpieczenia. Całość można przejść na 15‑minutowej karcie przeglądu.

Chcesz to mieć w labie albo na produkcji?

Artykuł zostaje darmowy. Formularz jest od zakresu, nie od paywalla.

Zapytanie jest zapisywane na serwerze. Dostaniesz krótkie potwierdzenie z hello@tomek.st. Powiadomienie idzie też na Telegram i e-mail operatora.