家里的 Wi-Fi 一旦被蹭网或被入侵,轻则网速变慢,重则摄像头、NAS、智能家居设备都可能被窥探。好消息是,绝大多数风险都能通过路由器后台的几项设置挡掉。下面是优先级从高到低的加固清单。
1. 改掉管理后台的默认账号密码
路由器出厂的管理账号通常是 admin/admin 或 admin/password,且很多型号的默认信息在网上可查。攻击者只要能访问到管理页面,就能改你的所有设置。
- 登录路由器后台(常见地址是
192.168.1.1或192.168.0.1,也可在设备背面标签或系统「网关」信息里查到)。 - 找到「系统工具 / 管理 / 账户」类菜单,把登录密码改成独立的强密码,不要与 Wi-Fi 密码相同。
- 部分路由器还允许修改管理用户名,建议一并改掉。
2. 更换 Wi-Fi 密码,并选对加密方式
- 加密方式选 WPA2-PSK(AES) 或 WPA3(设备支持时)。不要用 WEP,它已被证明可被快速破解;也不要选 TKIP 或「WPA/WPA2 混合」中的 TKIP 部分。
- Wi-Fi 密码建议 12 位以上,混合大小写字母、数字和符号,且不要用手机号、门牌号、生日等可猜信息。
- 如果路由器支持访客网络,把客人、智能家居设备放到访客网络,与存放重要数据的设备隔离。
3. 关闭 WPS 一键连接
WPS 的 PIN 码机制存在被暴力破解的风险,很多路由器默认开启。在无线设置里找到 WPS 选项并关闭,需要连新设备时手动输密码即可。
4. 关闭远程管理与 UPnP(按需)
- 远程管理 / 云管理:如果不需要在外网访问路由器后台,直接关闭,避免管理界面暴露在公网。
- UPnP:它能让内网设备自动开放端口,方便但也可能被恶意程序利用。若没有游戏主机、P2P 下载等刚需,建议关闭。
5. 及时更新固件
路由器固件漏洞是常见的入侵入口。在后台的「系统升级 / 固件更新」里检查是否有新版本,能开自动更新就开启。厂商已停止维护的老路由器,建议更换。
6. 顺手做的两件事
- 关闭 SSID 广播 意义有限(专业工具仍能发现),不必强求,但可以把 Wi-Fi 名称改得不含个人信息(别用「张三家的网」)。
- 定期在后台查看「已连接设备」列表,发现陌生设备立即改密码并踢出。
加固后的检查清单
- 管理后台密码已改,且与 Wi-Fi 密码不同;
- 加密为 WPA2-AES 或 WPA3;
- WPS 已关闭;
- 远程管理、UPnP 按需关闭;
- 固件为最新版本;
- 已启用访客网络隔离智能设备。
这些设置大多花十几分钟就能完成,却能显著降低家庭网络被入侵的概率。建议每半年复查一次,尤其是换了新路由器或新设备之后。