router

router

Software

Configura tu router para que sea el más seguro

18 mayo, 2014 22:05
Los routers Wi-Fi son la primera barrera contra los hackers que intentan hacerse con el control de tus dispositivos con conexión a Internet. Aún así, la mayoría son bastante vulnerables y si no cuentas con la configuración adecuada estás dejando la puerta entreabierta.

Noticias relacionadas

Hace tiempo te enseñamos cómo aumentar la velocidad de tu Wi-Fi. Hoy, os enseñaremos la mejor configuración para hacer de tu router un muro infranqueable.

Empecemos por lo básico

Antes de adentrarnos en las entrañas de nuestro router, vamos a comenzar con lo básico:

  • Cambia tu contraseña de acceso al router, ya que todos tienen una contraseña y nombre de usuario predeterminados cuando entras en ellos por la puerta de acceso. Suele ser “admin”, “root”, y cosas así, así que cámbiala. Puedes hacerlo desde la puerta de acceso de tu router, que suele ser “192.168.1.1”. De todos modos, puedes mirarlo desde el centro de redes de tu ordenador.
  • Cambia el nombre de tu red Wi-Fi. Algunos tienen nombres como “linksys” u “ONOE500” que les dan pistas a los hackers sobre tu router. Cuantas menos des, mejor.
  • Cambia la seguridad de tu Wi-Fi a WPA2 y pon una buena contraseña. Las mejores son largas, con distintos tipos de caracteres y sin palabras con significado.

Una vez hayas hecho esto si no lo habías hecho ya (en ese caso, ¡mal!) puedes pasar a blindar tu router.

Instala DD-WRT o Tomato

dd-wrt

dd-wrt

Bueno, no todos los routers tienen la suerte de ser compatibles con estos dos programas. Aún así, ambos firmwares dotan a tu router de diversas herramientas para hacer de él un dispositivo más funcional y seguro cubriendo ciertas vulnerabilidades existentes en muchos routers.

tomato Ya sabéis que cada día nacen cientos de virus que obligan a nuestros antivirus a actualizarse diariamente, a veces hasta más de una vez al día. Es por ello por lo que los dos firmwares se actualizan con regularidad, ofreciendo cada vez más opciones de seguridad y dándote mayor control sobre tu hardware.

Actualiza tu firmware con regularidad

¡Muy importante! En el caso de que te decantes por usar el firmware por defecto, si no lo actualizas dejas a tu router a merced de nuevas amenazas que vayan apareciendo, como las “puertas de atrás” y los bugs de tu dispositivo. La actualización del firmware puede variar mucho entre un router y otro, aunque gran parte de ellos te dejarán hacerlo desde el panel de control de los mismos, al cual se accede desde la dirección IP mencionada anteriormente.

Esta opción suele situarse en la sección “configuración avanzada” o “sección de administrador”. Si no, también puedes hacerlo desde la propia web del fabricante, desde la que suelen publicarse las nuevas actualizaciones de firmware de la mayoría de los dispositivos.

Deshabilita la administración remota

remote

remote

Muchos ya vienen con esta opción desactivada, otros ni si quiera la tienen, pero en todo caso, es mejor cerciorarse. Desde el apartado Firewall u opciones avanzadas, busca las opciones “Acceso web desde WAN” o “Hacer ping a la interfaz WAN”.

Esto impedirá el acceso remoto al panel control de tu router desde una red externa.

Desactiva UPnP

upnp

upnp

El UPnP o Universal Plug and Play está diseñado para hacer más visible a tu router, y a menudo se utiliza para la transmisión de contenido multimedia entre varios dispositivos de red. Desafortunadamente suele tener relación con muchos fallos y bugs de seguridad que afectan a una enorme cantidad de dispositivos debido a la inexistencia de ningún tipo de autentificación de seguridad.

Podría tener cosas buenas (BitTorrent, por ejemplo, suele funcionar mejor con esta opción activada), pero lo más probable es que os traiga más quebraderos de cabeza que otra cosa.

De nuevo puedes encontrarlo desde el apartado Firewall u opciones avanzadas.

Una herramienta que puede resultaros útil es el test UPnP de GRCque te dirá si tu dispositivo es inseguro o se encuentra expuesto en Internet, en cuyo caso lo mejor sería desactivarlo.

grc

grc

Más configuraciones de utilidad

Existen más configuraciones que, aunque no añaden seguridad técnicamente hablando, pueden seros de utilidad según vuestro caso. Aquí algunas de ellas.

Ocultar tu SSID

Tu SSID o nombre de conexión Wi-Fi puede hacerse invisible a tus vecinos desde el apartado Wireless de tu panel de control. Normalmente hacerlo no es una buena idea, pero evitará que los vecinos menos “apañados” se intenten conectar a tu red por el módico precio de un poco de sal.

hide

hide

Usar una IP estática

La diferencia entre una configuración IP estática y una dinámica es que la primera hace que tu dispositivo tenga asociada siempre la misma dirección IP, mientras que la segunda te la cambia automáticamente cada cierto tiempo valiéndose del protocolo DHCP. En teoría, si desactivas DHCP, no se le dará una dirección a aparatos desconocidos.

Como siempre, la manera de desactivarlo es distinta en cada caso, aunque no suele estar muy escondido. Normalmente podrás hacerlo desde un apartado llamado “configuración LAN” o algo similar.

dhcp

dhcp

Si has seguido cada uno de los pasos de esta lista podrás dormir un poco más tranquilo. Si además cuentas con un buen antivirus, es probable que tus dispositivos se encuentren bajo el techo más seguro posible.

Fuente | Lifehacker