Шаг 1. Смените пароль администратора роутера

Это не пароль от Wi-Fi. Это пароль доступа к панели управления роутером — через неё можно изменить любые настройки вашей сети.

Заводские учётные данные большинства роутеров («admin/admin», «admin/1234») общеизвестны и задокументированы в открытом доступе.

Как это сделать:

  1. Откройте браузер и введите адрес 192.168.1.1 или 192.168.0.1
  2. Войдите с заводскими данными (указаны на наклейке роутера)
  3. Найдите раздел «Администрирование» или «Управление» → «Пароль»
  4. Установите новый пароль: не менее 12 символов, буквы + цифры
Запишите пароль Без нового пароля доступ к настройкам роутера будет только через сброс к заводским настройкам. Запишите его в надёжном месте.

Шаг 2. Обновите прошивку роутера

Производители регулярно выпускают обновления, закрывающие обнаруженные уязвимости. Большинство пользователей никогда не обновляют прошивку — это делает их устройства мишенью для атак, использующих давно известные уязвимости.

Как проверить:

  1. Войдите в панель управления роутером (шаг 1)
  2. Найдите раздел «Обновление ПО» или «Firmware Update»
  3. Проверьте наличие обновлений вручную или включите автообновление

Если ваш роутер старше 5 лет и производитель прекратил выпуск обновлений — его стоит заменить. Устаревшее оборудование с незакрытыми уязвимостями представляет постоянный риск.

Шаг 3. Включите шифрование WPA3

Тип шифрования определяет, насколько сложно перехватить данные в вашей сети.

СтандартСтатус
WEPУстарел, взламывается за минуты — немедленно замените
WPA / WPA2-TKIPСлабый, не используйте
WPA2-AESПриемлемо, если WPA3 недоступен
WPA3Актуальный стандарт 2026 года

Как включить: панель управления роутером → «Беспроводная сеть» → «Безопасность» → выберите WPA3 или WPA3/WPA2 (смешанный режим для совместимости со старыми устройствами).

Шаг 4. Смените имя и пароль Wi-Fi сети

Имя сети (SSID): заводское название часто содержит модель роутера — это упрощает поиск известных уязвимостей для конкретного устройства. Выберите нейтральное название без фамилии, адреса или других личных данных.

Пароль Wi-Fi: если до сих пор используете пароль с наклейки на роутере — смените его. Длинная фраза из случайных слов надёжнее короткого набора символов. Например: небо-кресло-фонарь-4 — 22 символа, легко запомнить, сложно подобрать.

Шаг 5. Создайте гостевую сеть

Большинство современных роутеров поддерживают создание отдельной Wi-Fi сети для гостей. Устройства в гостевой сети не имеют доступа к основной сети и друг к другу.

Что подключать к гостевой сети:

Это принципиально важно для умных устройств (IoT). Они часто работают на устаревшем программном обеспечении и редко получают обновления. Если такое устройство окажется скомпрометировано — злоумышленник не получит доступа к вашему ноутбуку или смартфону.

Как создать: панель управления роутером → «Гостевая сеть» → включить, задать отдельное имя и пароль.

Шаг 6. Отключите WPS

WPS (Wi-Fi Protected Setup) — функция быстрого подключения устройств нажатием кнопки или вводом PIN-кода. Удобна, но создаёт известную уязвимость: PIN можно подобрать перебором за несколько часов.

Если вы не используете WPS регулярно — отключите. Как: панель управления роутером → «Беспроводная сеть» → «WPS» → выключить.

Шаг 7. Проверяйте список подключённых устройств

Один из признаков несанкционированного доступа к вашей сети — незнакомые устройства в списке подключённых.

Как проверить: панель управления роутером → «Список клиентов» или «Подключённые устройства». Роутер показывает имя устройства, MAC-адрес и IP. Если видите что-то незнакомое — смените пароль Wi-Fi.

Полезная привычка: просматривать этот список раз в месяц. Занимает две минуты.

Шаг 8. Защитите трафик вне домашней сети

Домашняя сеть с правильными настройками — надёжная среда. Публичный Wi-Fi в кафе, гостинице или аэропорту — нет.

В публичных сетях трафик может перехватываться другими участниками сети. Для защиты данных при подключении к незнакомым точкам доступа используйте шифрование трафика. Это особенно актуально при работе с корпоративными системами, онлайн-банкингом или передаче конфиденциальных данных.


Чеклист: минимум для безопасной домашней сети

Пройдитесь по этому списку — 30–40 минут, и большинство типичных векторов атак закрыты.

Нужен стабильный интернет без обрывов?

DOZOR VPN защищает трафик за пределами домашней сети — в кафе, аэропортах, гостиницах. Работает на всех операторах.

Попробовать 3 дня бесплатно

Без привязки карты · Отмена в любой момент