您现在应该更改的 6 个路由器设置

保护您的设备免受漏洞侵害。
White wireless router in front of person on a couch
路由器设置对于抵御黑客或让他们轻易入侵至关重要。Depositphotos

本文已更新。最初发布于 2018 年 12 月 6 日。

您的路由器功能使其更易于使用,但这些相同的功能通常会使其安全性降低。近年来,普遍即插即用 (UPNP) 协议中的漏洞(该协议促进网络设备之间的通信)被用于 入侵数千台路由器。您的设备很有可能 仍然容易受到此和其他许多安全漏洞的侵害

如果您使用的是旧型号,问题会更糟,旧型号可能没有针对最近发现的漏洞的补丁。如果您自 2000 年代初以来没有升级过路由器,您可能应该尽快考虑购买新路由器。在此期间,这些关于如何更改路由器设置的技巧将有助于保护您的家庭网络免受入侵者的侵害。

更新固件并重置为出厂设置

您的计算机可以自动更新,但许多路由器不行。相反,它们需要您经过一个繁琐的过程来安装新固件。尽管这可能很烦人,但对于良好的安全性来说,这至关重要。因此,在进行任何其他操作之前,我们建议您将路由器重置为出厂设置(以防它已被泄露),并安装最新的固件。

[相关:让您的整个家庭智能化的 Wi-Fi 路由器]]

每个路由器的过程会略有不同,但基本思路是这样的。在浏览器的地址栏中输入路由器的 IP 地址(通常是 192.168.0.1、192.168.1.1 或 10.0.0.1 之一),然后按 **Enter**。如果您遇到问题,请查阅您的路由器手册或尝试从 TechSpot 的此列表 中查找 IP 地址。输入您的用户名和密码以访问路由器的 Web 界面—如果您不知道登录信息,请查看路由器侧面或手册。如果您仍然找不到,RouterPasswords.com 的数据库也许能帮到您。

进入主界面后,浏览菜单直到找到管理设置。在那里,您需要执行以下操作。

  • 更新固件。您可能只需单击一个按钮即可完成此操作,或者您可能需要访问路由器的支持页面,下载最新的固件,然后手动上传到您的路由器。在执行此操作时,请注意固件发布的日期—如果制造商几年前发布的,该公司可能不再支持您的路由器,您可能需要尽快升级。
  • 重置为出厂设置。如果您的路由器提供备份设置的选项,请立即执行此操作(以防万一)。然后找到将路由器恢复为出厂默认设置的选项,然后单击它。这将删除您的设置,但也可以确保之前的任何黑客攻击不再损害您的系统。如果您稍后在从头开始重新设置路由器时遇到问题,您可以随时从备份中恢复,以查看您可能忘记重新启用的设置。
  • 更改密码。恢复路由器出厂设置后,它将恢复使用默认密码。这很糟糕,因为这些代码很容易在网上找到。因此,请查找更改路由器登录密码的选项。这*不是* Wi-Fi 密码,我们稍后会谈到,而是您用于登录此 Web 界面的密码。此选项应与您刚刚运行的固件更新位于相同的管理设置中。创建易于记忆的用户名和强密码,并将其写下来,以免忘记—最好是保存在安全密码管理器中,如LastPass

如果您看到自动更新的选项,请启用它。这可能并不重要—许多路由器没有此功能,而有此功能的路由器通常已经启用了它。

设置强密码

更新了路由器的固件后,就该设置您的 Wi-Fi 了。

从路由器的 Web 界面,找到其设置中的“无线”部分,并为您的网络命名,最好是您和您的家庭特有的名称—不仅仅是“linksys”。确保密码类型设置为 WPA2 或 WPA3,*而不是* WEP,WEP 不安全且极其容易被破解。然后输入一个强密码并应用您的设置。

[相关:如何防止他人窃取您的 Wi-Fi]]

在此部分中,您可能会尝试“隐藏”您的网络名称或服务集标识符 (SSID),以设法将其保密,使其不被附近的坏人发现。但您不应该这样做。SSID 不仅处理起来很麻烦(有些设备不支持隐藏网络),而且在某些情况下,您的笔记本电脑或手机在您外出时可能会泄露那个“隐藏”的名称,从而使您的网络*安全性降低*。即使是最初级的黑客,也能轻易找到隐藏网络,所以最好始终关闭此功能。

禁用 WPS、UPnP 和远程管理

您快完成了!最后一步,请检查您的路由器设置并关闭以下功能。

  • Wi-Fi Protected Setup (WPS):此功能允许您只需按一下按钮并输入 PIN 码即可将新设备连接到您的网络—无需密码。听起来很方便,对吧?可惜它出了名的不安全,并且使得某人无需您的许可就能更容易地接入您的网络。大多数人 anyway 不会使用此功能,所以您可以将其关闭。
  • Universal Plug and Play (UPnP):此功能允许设备在您的网络上(有时也在网络外)更轻松地相互通信。这里是该功能的完整说明。总而言之,虽然它有其用途,但多年来它一直是众多安全问题的根源,包括最近的大规模路由器黑客事件。除非您*真的*需要此功能并且知道您的路由器正在获得定期更新,否则最好还是将其禁用。如果禁用 UPnP 后某些应用程序无法正常工作,请查找如何手动转发其端口
  • 远程管理:许多路由器允许您从网络外部访问其设置页面。总的来说,这不是个好主意,而且大多数人 anyway 也不需要。如果它没有关闭,请将其关闭。

更改所有这些设置将帮助您解决很多问题,但再次强调,没有什么比一个精心制作且固件最新的设备更重要。如果您使用了同一个旧路由器很多年,它的固件可能永远不会更新。没有最新的安全补丁,它将使您容易受到攻击。因此,在不久的将来,您将需要升级。

如果您要购买新路由器,请考虑EeroGoogle Wifi之类的系统。这些系统不仅能接收自动更新,还能为您提供更广的覆盖范围,并允许您通过手机轻松管理设置。

 

更多优惠、评测和购买指南

 

Whitson Gordon

撰稿人

Whitson Gordon 是华硕游戏内容的高级营销经理。此前,他是一名作家和编辑,专注于改善你的生活,特别是通过技术——包括 Windows PC、iOS、Android、智能家居、游戏以及所有相关内容的指南、解释和评测。


© .