Cómo mejorar la seguridad de la red Wi-Fi de su casa o empresa

El Wi-Fi doméstico puede ser la parte más insegura de su conexión a Internet. La red inalámbrica, si está mal protegida, puede exponer al usuario a ataques de intrusos en Internet. Aunque ninguna medida de seguridad es perfecta, algunos cuidados pueden mejorar la seguridad de su red y dejarla más difícil de ser invadida. Algunas medidas son: cambiar y ocultar el nombre de la red (SSID), cambiar el nombre de usuario y la contraseña de administrador, activar un firewall, usar VPN, desactivar WPS, mantener el firmware actualizado y desactivar la administración remota y los servicios innecesarios. Ver los consejos.

Wi-Fi gratis: cómo utilizar una red pública con seguridad

¿Qué es una red inalámbrica?

Cambiar y ocultar el nombre de la red (SSID)

Buena parte de los usuarios de los routers Wi-Fi domésticos no cambian el nombre de la red al configurar el dispositivo, dejando la configuración predeterminada. El problema es que un atacante potencial conoce los nombres que los fabricantes utilizan. De esta manera, si pueden descubrir el tipo de router que está utilizando, sólo mirando el nombre de su red.

Este tipo de información abre la puerta a exploraciones más sofisticadas que atacan el firmware de su router. Un atacante puede explorar este firmware directamente y obtener acceso de forma más discreta.

'Virus del enrutador': entienda todo

Debe cambiar el nombre de su red Wi-Fi a algo distinto del predeterminado de fábrica. Complementando, también es importante ocultar el nombre de la red, con el objetivo de dificultar aún más su identificación.

No deje el router con el SSID predeterminado, modifique

Cambiar el nombre de usuario y la contraseña del administrador

Los dispositivos Wi-fi también vienen con el usuario administrador y una contraseña predeterminada, ya pesar de la alerta del fabricante en el manual, no siempre los usuarios cambian esa información. A la hora de hacer este cambio, recuerde cambiar el nombre de usuario del administrador a algo difícil de adivinar y utilizar una contraseña fuerte: con más de 8 caracteres, mayúsculas, minúsculas y caracteres especiales (como '' # '', por ejemplo).

Es aconsejable cambiar la contraseña con frecuencia. Es decir, cada dos meses. Esto dificultará la posibilidad de que alguien pueda descubrirla.

Aliado a todo esto, con el nuevo nombre y contraseña de Admin, accede a la configuración de tu red Wi-Fi y usa una opción de encriptación fuerte en la configuración de la red, y si tienes, desactiva tu red de invitados.

Asegúrese de que ha elegido la configuración correcta de cifrado. Seleccione "WPA2 Personal" para su red. Para el propio algoritmo de criptografía, elija '' AES ''. No incluya TKIP. AES proporciona una encriptación mucho más fuerte y es más difícil de explorar. TKIP sólo se incluye como una opción para la compatibilidad con versiones anteriores, y si realmente necesita TKIP, actualice sus dispositivos.

Definiendo un cifrado fuerte para el router Wi-Fi

Activar un servidor de seguridad

No todo router tiene un firewall incorporado, pero si el tuyo lo tiene, lo activas. Puede servir como su primera línea de defensa. Está específicamente diseñado para filtrar el tráfico que entra y sale de su red, y puede bloquear los intentos de obtener acceso a través de puertos no utilizados.

Incluso si tiene firewalls activados en sus dispositivos, es una buena idea añadir una segunda capa de seguridad. Después de todo, es mucho más fácil impedir a un intruso lanzar un ataque desde dentro de su red, que fuera. Además, los invasores pueden monitorear su tráfico.

Utilizar una VPN

Usted no impedirá que los vecinos tengan acceso a su red con una VPN, pero puede evitar ataques fuera de las proximidades de su casa.

Al usar una VPN, conéctese primero al servidor de la red privada, luego a Internet externa. Todo el tráfico parece venir de la VPN. Esto incluye cualquier información sobre su red local porque las VPN crean redes locales virtuales. Mientras esté conectado, su equipo está en su red física y virtual. La Internet sólo puede ver lo virtual.

Las VPN tienen el beneficio adicional de hacer su tráfico parcialmente anónimo. No, una VPN por sí sola no lo hará completamente anónimo en línea, pero ciertamente ayuda. Elija un servicio bueno y confiable.

Deshabilitar WPS

WPS significa Wifi Protected Setup. Es un sistema que permite conectarse a una red Wi-Fi codificada sin entrar con una contraseña. Hay algunas implementaciones diferentes, pero todas son relativamente similares.

El WPS no es tan bueno en la práctica, ya que posee exploits conocidos. La función viene activada de forma predeterminada en la mayoría de los routers. Si usted puede entrar con su contraseña, no hay necesidad de WPS. Entonces, debe deshabilitarlo y, con ello, cerrar las posibles brechas de seguridad.

Desactivando el WPS en el router Wi-Fi

Firmware del router actualizado

Como su computadora, el router tiene un sistema operativo. Pero, a diferencia del PC, las actualizaciones de seguridad no son automáticas. Usted necesita actualizarlo manualmente, a través de la actualización de firmware.

Algunos routers pueden descargar sus actualizaciones de firmware de Internet. En otros modelos, es necesario descargarlos y cargarlos manualmente. De cualquier forma, es necesario estar atento a ese detalle.

Las actualizaciones generalmente incluyen correcciones de seguridad importantes. Si deja su router sin estas correcciones, puede estar permitiendo que el dispositivo y la red permanezcan abiertos a exploits conocidos. Es aconsejable verificar posibles actualizaciones mensualmente.

Si tiene conocimientos técnicos, puede considerar el uso de un firmware de enrutador de código abierto personalizado. Hay algunos firmwares de post-venta realmente buenos que puede utilizar en el router.

Deshabilitar acceso remoto y servicios innecesarios

Muchos routers tienen servicios de administración remota. En algunos modelos, se activan de forma predeterminada. No se engañe aquí. Esta no es la interfaz web que se utiliza para administrar el router en su red.

El acceso remoto permite que alguien administre el router externamente. Esto significa que un atacante de Internet puede tener acceso a la interfaz de administración de su router. No hay muchas razones prácticas por las que usted quiera administrar su router desde fuera de su red, por lo que no perderá mucho al desactivar este servicio.

Deshabilitar el acceso remoto y los servicios del router Wi-Fi

Otros servicios que no son estrictamente necesarios: algunos enrutadores vienen con SSH o Telnet menos seguro activado de forma predeterminada. No hay motivo para ello, especialmente porque usted puede utilizar la interfaz web de su router.

Algunos routers todavía tienen FTP y Samba activados de forma predeterminada para el uso compartido de archivos. Ambos son fáciles de explorar. Si los tiene, desactívelos. Para deshabilitar el acceso remoto y los servicios del router Wi-Fi, acceda al panel y busque estas funciones.

Listo! Con todos estos cuidados, la seguridad de su red Wi-Fi será más confiable. Sin embargo, esté atento a cualquier actividad sospechosa.

¿Cómo mejorar la señal de la red Wi-Fi? Foro de ayuda.