O usuário médio não é o mais experiente quando se trata de segurança de rede. Sua rede doméstica pode estar protegida pela criptografia WPA3, mas uma configuração incomum na página de administração do seu roteador pode ter deixado a porta aberta para hackers. O gerenciamento remoto pode ajudar os técnicos do ISP ou o próprio usuário a acessar remotamente as configurações do roteador, mas abre uma séria brecha na segurança da sua rede.
A maioria das pessoas não precisa ativar esse recurso porque o acesso à página de administração do roteador pela Internet não é comum. É por esse motivo que você talvez nunca saiba que o roteador fornecido pelo seu ISP tem o gerenciamento remoto habilitado, deixando sua rede exposta. É um dos primeiros recursos de segurança a serem desativados em qualquer roteador.
O gerenciamento remoto pode ser ativado sem o seu conhecimento
O controle da página de administração é o controle sobre tudo
O gerenciamento remoto tem usos legítimos, como acesso fácil para técnicos do ISP fazerem alterações de configuração remotamente ou para um usuário técnico que deseja verificar as configurações do roteador enquanto estiver fora de casa. No entanto, esses casos de uso são tão raros que o acesso remoto à página de administração do roteador é mais uma desvantagem do que um recurso.
A maioria dos roteadores de consumo hoje tem o gerenciamento remoto desabilitado por padrão, mas nem todos os roteadores ISP são fornecidos nesse estado. Seu ISP pode ter deixado esse recurso aberto para solução de problemas remotos sem enviar um técnico para sua casa. O problema é que, uma vez que sua página de administração esteja na Internet, qualquer pessoa que conheça o endereço IP público do seu roteador poderá fazer login.
Depois de se infiltrarem com sucesso em uma rede, seja adivinhando as credenciais padrão ou forçando-as com força bruta, eles poderão controlar efetivamente toda a rede. Mudar os servidores DNS para redirecionar o tráfego para sites falsos, ser bloqueado na rede e abrir portas no firewall para permitir que os dispositivos acessem o acesso público são apenas algumas das consequências.
Desative-o nas configurações do seu roteador
Antes tarde do que nunca
Mesmo que você tenha um motivo genuíno para acessar a página de administração do roteador de fora da rede local, poderá fazê-lo sem gerenciamento remoto. Você pode hospedar um servidor VPN em um dispositivo sempre ativo em sua rede e conectar-se a ele de qualquer dispositivo fora de sua rede para acessar a página de administração. Deixar o gerenciamento remoto habilitado corre um risco muito alto de alcançar o mesmo resultado.
Assim, desabilitar o gerenciamento remoto é uma das primeiras coisas a fazer em qualquer roteador. Você pode encontrá-lo em “Gerenciamento Remoto”, “Acesso Remoto” ou “Acesso Web de WAN” em algum lugar na seção de administração ou conectividade do seu roteador em configurações avançadas. Seu ISP pode não expor essa configuração em sua página de administração; nesse caso, você deve considerar seriamente conectar seu roteador e mudar seu ISP para o modo bridge.
Altere outras configurações padrão do roteador para melhorar a segurança da rede
Não deixando pedra sobre pedra
Enquanto você corrige falhas de segurança nas configurações do roteador, é melhor observar algumas outras configurações padrão que não são ideais. O nome de usuário e a senha do seu roteador são as configurações mais básicas a serem alteradas quando o seu ISP instala o roteador pela primeira vez. Altere-os se ainda não o fez. Se alguém conseguir acessar sua página de administração de fora da rede, terá pelo menos que quebrar uma senha segura.
WPS é outra configuração herdada que ainda pode estar habilitada em seu roteador. Como não é mais necessário e é mais fácil para outras pessoas adivinharem a senha do seu roteador, ele pode ser desativado. Além disso, o UPnP, que permite que dispositivos abram portas de firewall, deve ser desativado, a menos que seja absolutamente necessário.
Finalmente, você deve substituir os servidores DNS padrão definidos pelo seu ISP por servidores DNS personalizados como Google ou Cloudflare. O DNS padrão permite que seu ISP conheça os sites que você visita, mesmo que o restante do conteúdo esteja oculto. Isso deixa espaço para anúncios direcionados e prejudica sua privacidade.
As configurações do seu roteador não devem ser da conta de mais ninguém, apenas suas
A página de administração do seu roteador é uma parte muito sensível da sua rede e deve ser levada a sério. Deixar falhas de segurança na rede pode colocar seus dados em risco e dar aos hackers controle total sobre a rede. O gerenciamento remoto deve estar desabilitado por padrão e habilitado somente quando você realmente precisar dele.




