Skip to content

As 10 principais dicas para segurança de rede doméstica sem fio

29 de maio de 2021

Muitas famílias que configuram redes domésticas sem fio se apressam em fazer o trabalho para começar a funcionar o mais rápido possível. Isso é totalmente compreensível. Também é bastante arriscado, pois podem resultar em vários problemas de segurança. Configurar os recursos de segurança em produtos de rede Wi-Fi pode ser demorado e não intuitivo. Estas são as dez principais maneiras de melhorar a segurança de sua rede sem fio doméstica.

Alterar senhas de administrador padrão (e nomes de usuário)

No centro da maioria das redes domésticas Wi-Fi está um roteador de banda larga ou outro ponto de acesso sem fio. Esses dispositivos incluem um servidor da web embutido e páginas da web que permitem aos proprietários inserir seus endereços de rede e informações de conta. As telas de login protegem essas ferramentas da web, solicitando um nome de usuário e uma senha para que apenas pessoas autorizadas possam fazer alterações administrativas na rede. No entanto, os logins padrão dos fabricantes de roteadores são simples e muito conhecidos pelos hackers na Internet. Altere essas configurações imediatamente.

Ativar criptografia de rede sem fio

Configurações de WPA da Netgear

Todos os equipamentos Wi-Fi são compatíveis com criptografia. A tecnologia de criptografia embaralha mensagens enviadas por redes sem fio para que as pessoas não possam lê-las facilmente. Atualmente, existem várias tecnologias de criptografia para Wi-Fi, incluindo WPA e WPA2. Naturalmente, você desejará escolher a melhor forma de criptografia compatível com sua rede sem fio. Da forma como essas tecnologias funcionam, todos os dispositivos Wi-Fi em uma rede devem compartilhar as configurações de criptografia correspondentes.

Alterar o SSID padrão

Nome SSID Netgear

Todos os pontos de acesso e roteadores usam um nome de rede chamado Service Set Identifier (SSID). Os fabricantes geralmente enviam seus produtos com um SSID padrão. Por exemplo, “linksys” é normalmente o nome da rede para dispositivos Linksys. Saber o SSID por si só não permite que seus vizinhos invadam sua rede, mas é um começo. Mais importante, quando alguém vê um SSID padrão, ele o vê como uma rede mal configurada que está convidando a ataques. Altere o SSID padrão imediatamente ao configurar a segurança sem fio em sua rede.

Habilitar Filtragem de Endereço MAC

Configurações de endereço MAC da Netgear

O equipamento Wi-Fi possui um identificador exclusivo denominado endereço físico ou endereço de controle de acesso à mídia (MAC). Os pontos de acesso e roteadores rastreiam os endereços MAC de todos os dispositivos que se conectam a eles. Muitos desses produtos oferecem ao proprietário a opção de digitar os endereços MAC de seus equipamentos domésticos, o que restringe a rede de permitir conexões apenas desses dispositivos. Isso adiciona outro nível de proteção a uma rede doméstica, mas o recurso não é tão poderoso quanto pode parecer. Hackers e seus programas de software podem falsificar endereços MAC facilmente.

Desativar transmissão SSID

Transmitir configurações SSID no Netgear

Na rede Wi-Fi, o roteador (ou ponto de acesso) normalmente transmite o nome da rede (SSID) pelo ar em intervalos regulares. Este recurso foi projetado para empresas e hotspots móveis onde clientes Wi-Fi podem entrar e sair de alcance. Dentro de uma casa, esse recurso de transmissão é desnecessário e aumenta a probabilidade de alguém tentar se conectar à sua rede doméstica. Felizmente, a maioria dos roteadores Wi-Fi permite que o administrador da rede desative o recurso de transmissão SSID.

Interrompa a conexão automática com redes Wi-Fi abertas

Redes disponíveis no Windows 10

Conectar-se a uma rede Wi-Fi aberta, como um ponto de acesso sem fio gratuito ou o roteador do seu vizinho, expõe seu computador a riscos de segurança. Embora não seja normalmente habilitado, a maioria dos computadores tem uma configuração disponível, permitindo que essas conexões aconteçam automaticamente sem notificar o usuário. Você não deve habilitar essa configuração, exceto em situações temporárias.

Posicione o roteador ou ponto de acesso estrategicamente

Conectando roteador sem fio

Jared DeCinque / E + / Getty Images
Os sinais de Wi-Fi geralmente alcançam o exterior de uma casa. Uma pequena quantidade de vazamento de sinal ao ar livre não é um problema, mas quanto mais esse sinal se espalha, mais fácil é para outros detectarem e explorarem. Os sinais de Wi-Fi geralmente chegam às casas vizinhas e às ruas, por exemplo. Ao instalar uma rede doméstica sem fio, a localização e a orientação física do ponto de acesso ou roteador determinam seu alcance. Tente posicionar esses dispositivos perto do centro da casa, em vez de perto de janelas para minimizar o vazamento.

Use firewalls e software de segurança

Configurações de firewall do Windows

Os roteadores de rede modernos contêm firewalls de rede integrados, mas também existe a opção de desativá-los. Certifique-se de que o firewall do seu roteador esteja ativado. Para proteção extra, considere instalar e executar software de segurança adicional em cada dispositivo conectado ao roteador. Ter muitas camadas de aplicativos de segurança é um exagero. Ter um dispositivo desprotegido (especialmente um dispositivo móvel) com dados críticos é ainda pior.

Atribuir endereços IP estáticos aos dispositivos

Configurando IP no Windows

A maioria dos administradores de rede doméstica usa DHCP (Dynamic Host Configuration Protocol) para atribuir endereços IP a seus dispositivos. A tecnologia DHCP é realmente fácil de configurar. Infelizmente, sua conveniência também beneficia os invasores de rede, que podem obter rapidamente endereços IP válidos de um pool de DHCP da rede. Desligue o DHCP no roteador ou ponto de acesso, defina um intervalo de endereço IP privado fixo em vez disso e configure cada dispositivo conectado com um endereço dentro desse intervalo.

Desligue a rede durante longos períodos de inatividade

Roteador sem fio mostrando feixes de sinal

alxpin / Getty Images
O que há de mais moderno em medidas de segurança sem fio, desligar sua rede certamente evitará que hackers externos entrem! Embora seja impraticável desligar e ligar os dispositivos com frequência, considere fazê-lo durante viagens ou durante longos períodos off-line. As unidades de disco de computador podem sofrer com o desgaste do ciclo de energia, mas essa é uma preocupação secundária para modems e roteadores de banda larga. Se você possui um roteador sem fio, mas o está usando apenas para conexões com fio (Ethernet), às vezes pode desligar o Wi-Fi em um roteador de banda larga sem desligar toda a rede.