Nowy router zwykle uruchomi internet i włączy szyfrowanie Wi‑Fi. To nie znaczy, że jego konfiguracja jest skończona. Ustawienia producenta mają działać w wielu domach, a nie odpowiadać na pytanie, które urządzenia i usługi są potrzebne w Twoim.
1. Model i aktualizacje
Zapisz dokładny model oraz wersję sprzętową z etykiety. W panelu sprawdź wersję firmware i datę ostatniej aktualizacji. Jeśli router aktualizuje się automatycznie, włącz tę funkcję. Jeśli nie, pobieraj plik tylko ze strony producenta przeznaczonej dla dokładnego wariantu.
Router bez wspieranych aktualizacji nie staje się bezpieczny od zmiany jednej opcji. Gdy producent zakończył wsparcie, zaplanuj wymianę.
2. Hasło administratora
Panel routera potrzebuje własnego, długiego hasła, innego niż hasło do Wi‑Fi. Zmień fabryczne dane logowania. Jeśli producent używa konta w chmurze, zabezpiecz również to konto dodatkowym potwierdzeniem logowania, gdy jest dostępne.
3. WPA2 lub WPA3
Wybierz WPA3, jeśli wszystkie ważne urządzenia je obsługują. Tryb mieszany WPA2/WPA3 jest rozsądnym kompromisem dla starszego sprzętu. Nie używaj WEP ani starego WPA. Hasło Wi‑Fi powinno być długie i niepowtórzone w innych usługach.
Ukrycie nazwy sieci i filtrowanie adresów MAC nie zastępują szyfrowania. Ukrytą nazwę sieci nadal można wykryć, a dozwolony adres MAC skopiować lub podszyć się pod niego.
4. WPS
WPS ułatwia podłączanie przyciskiem lub PIN-em, ale zwykle nie jest potrzebny po konfiguracji. Wyłącz go, jeśli nie korzystasz z tej funkcji. Gdy musisz użyć WPS, wybierz przycisk zamiast stałego PIN-u i wyłącz funkcję po dodaniu urządzenia.
5. Goście i urządzenia IoT
Sieć gościnna powinna zapewniać internet bez dostępu do urządzeń domowych. Sprawdź, czy opcja dostępu do sieci lokalnej jest wyłączona. Kamery, telewizory i tanie urządzenia IoT warto oddzielić, jeśli router na to pozwala — ale nazwa „Guest” nie gwarantuje izolacji. Sprawdź zachowanie, a nie tylko etykietę.
To jest mała wersja segmentacji sieci: urządzenie dostaje tylko taki dostęp, jakiego potrzebuje.
6. Zarządzanie z internetu i wystawione usługi
Wyłącz zdalne zarządzanie panelem od strony internetu, jeśli go świadomie nie używasz. Przejrzyj przekierowania portów, DMZ host i UPnP. UPnP jest wygodne, ale pozwala aplikacjom dodawać przekierowania; wyłącz je, jeśli nie jest potrzebne, a po zmianie sprawdź gry, rozmowy i urządzenia, które z niego korzystały.
Lista pusta w panelu nie dowodzi, że operator nie udostępnia innych funkcji. Z kolei pojedynczy otwarty port nie dowodzi włamania — potrzebne są adres, usługa i kontekst.
7. DNS i logi bez zgadywania
Nie zmieniaj DNS tylko dlatego, że ktoś nazwał jeden adres „bezpiecznym”. Zapisz, kto obsługuje DNS, dlaczego go wybierasz i czy urządzenia rzeczywiście go używają. Szyfrowany DNS może ograniczyć podgląd zapytań po drodze, ale nie filtruje automatycznie szkodliwych stron i nie ukrywa całego ruchu.
Log routera pomaga ustalić czas restartu, przydział adresu lub próbę logowania, jeśli urządzenie takie zdarzenia zapisuje. Brak wpisu nie jest dowodem, że nic się nie stało; domowe routery mają ograniczoną pamięć i różny poziom logowania.
Po zmianach zapisz kopię konfiguracji bez haseł w nazwie pliku i trzymaj ją poza routerem. Eksport może zawierać hasła Wi‑Fi, klucze VPN lub inne sekrety, dlatego traktuj go jako poufny i przechowuj zaszyfrowany albo z ograniczonym dostępem. Gdy po zmianie znika internet, idź kolejno przez ściągę diagnostyki sieci, zamiast wyłączać wszystkie zabezpieczenia. Całość można przejść na 15‑minutowej karcie przeglądu.