Cómo hacer más segura tu red inalámbrica

Iniciado por Nicolas12345, Febrero 09, 2016, 06:38:26 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Las conexiones inalámbricas son tan populares que es muy raro que encendamos nuestro portátil y no nos encontremos con 3 ó 4 disponibles. Sin ir más lejos ahora mismo estoy viendo cuatro desde mi portátil y una de ellas sin seguridad habilitada, lo que quiere decir que puedo conectarme a Internet a través de esa red sin mayor problema. Solamente necesito estar lo suficientemente cerca.

Quizá pensemos que no tiene la mayor importancia que alguien se "cuelgue" de nuestra red para conectarse a Internet, pero aparte de restarnos ancho de banda esta situación nos puede deparar peores consecuencias. Literalmente, nos pueden robar nuestra red.

Siguiendo con el ejemplo de las redes que detecto desde mi portátil veo que dos de ellas tienen nombres muy significativos: Conceptronics y Linksys que se corresponde con dos conocidos fabricantes de componentes. Si me voy a la página de la empresa y me pongo a curiosear es más que problable que encuentre el manual de sus routers y en ellos localizo rápidamente la URL para administrarlo, junto con el usuario y la contraseña que por defecto incorporan.

¿Qué significa todo esto? Pues que un usuario malicioso puede conectarse a la URL de nuestro router solamente teclando la dirección en su navegador que pude ser parecida a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta con lo que recibirá como respuesta un formulario de acceso que incluso indica que el usuario y contraseñas por defecto son admin y 1234 respectivamente.

Para evitar que nos suceda algo así debemos seguir estos pasos:


1.Cambiar la contraseña de nuestro router a una segura. Una contraseña segura debe alternar número y letras (mayúsculas y minúsculas) y tener una longitud de, al menos, 6 caracteres. Si la quieres muy segura debe tener como poco 8 caracteres e incluir tambíen símbolos especiales como asterísco, almohadillas, etc.


2.Cambiar el nombre de la red y habilitar el sistema de seguridad que incorpore nuestro router.


3.Para mayor protección, habilitar el control de las direcciones MAC de los dispositivos que podrán conectarse a nuestra red.

Bueno eso fue todo

No tengo mas que decirles porque no soy experto, solo soy un tonto; de hecho el mas tonto de este foro
Ni siquiera se compilar

Saludos.

Vale más el ánimo de compartir que el nivel.

Adicional a lo que comentas vendría bien activar WPA2, desactivar la difusión del nombre del AP.

Saludos.


Enviado desde mi iPhone utilizando Tapatalk
El talento se parece al tirador que da en un blanco que los demás no pueden alcanzar; el genio se parece al tirador que da en un blanco que los demás no pueden ver.


otra opcion de seguridad en el router es la solicitud de un certificado, pero eso depende de cada router de uno mismo.... y como bien dice el @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta activar WPA2 es eficaz para que sea mas dificil poder crackear tu router o al menos eso tengo entendido....
yo tambien me considero un tonto, auque espero poder aprender y dejar de serlo, gracias por las aportaciones
Comprueba si tus datos han sido publicados haciendo click en la siguiente imagen:


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Resumiendo:
1- Actualizar el firmware del router (o cámbialo por alguno open)
2- Inhabilita el acceso remoto (por la IP pública). Si no es posible, limita a una solo IP
3- Cambia Usuario y Contraseña si es posible, sino solo la contraseña, y una buena, si usan fuerza bruta, que se lo curren.
4- Oculta el SSID.
5- Habilita filtrado MAC.
6- WPA2 y la pass fuerte (que trabajen....) No uséis contraseñas que sean palabras comunes...
7- Desactiva WPS, es un coladero.
8- Si no usa Internet apaga el router (un programador eléctrico, se paga con lo que ahorra de electrícidad)
9- Orientar la antena del router para que la señal no se salga en exceso de nuestra casa (hay herramientas para hacer mapas de cobertura, creo recordar Acrylic wifi Heat Maps).

De estas medidas, hay algunas que a los "técnicos" les parecen una tontería, por ejemplo ocultar SSID o el filtrado MAC, pero ese tipo de protecciones, eliminan un porcentaje alto de intentos de conexión, y la mayor parte de la gente tiene conocimientos básicos, tirando a demasiado básicos.

Un saludo.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Resumiendo:
1- Actualizar el firmware del router (o cámbialo por alguno open)
2- Inhabilita el acceso remoto (por la IP pública). Si no es posible, limita a una solo IP
3- Cambia Usuario y Contraseña si es posible, sino solo la contraseña, y una buena, si usan fuerza bruta, que se lo curren.
4- Oculta el SSID.
5- Habilita filtrado MAC.
6- WPA2 y la pass fuerte (que trabajen....) No uséis contraseñas que sean palabras comunes...
7- Desactiva WPS, es un coladero.
8- Si no usa Internet apaga el router (un programador eléctrico, se paga con lo que ahorra de electrícidad)
9- Orientar la antena del router para que la señal no se salga en exceso de nuestra casa (hay herramientas para hacer mapas de cobertura, creo recordar Acrylic wifi Heat Maps).

De estas medidas, hay algunas que a los "técnicos" les parecen una tontería, por ejemplo ocultar SSID o el filtrado MAC, pero ese tipo de protecciones, eliminan un porcentaje alto de intentos de conexión, y la mayor parte de la gente tiene conocimientos básicos, tirando a demasiado básicos.

Un saludo.

Totalmente de acuerdo +1

Saludos y gracias por comentar.
El talento se parece al tirador que da en un blanco que los demás no pueden alcanzar; el genio se parece al tirador que da en un blanco que los demás no pueden ver.