Impedir que nossos dispositivos em rede sejam acessíveis pela Internet

Nos lares modernos, tudo está conectado à Internet: computadores, telefones celulares, impressoras, tablets, Xbox e Playstations, TVs, câmeras, tomadas elétricas, roteadores e outros acessórios eletrônicos.
Se um dispositivo estiver conectado à rede, ele também poderá ser acessado pela Internet.
Existe também um site, Shodan, que funciona como um mecanismo de busca de dispositivos on-line, como câmeras, telefones, roteadores e outros, diretamente acessíveis via Internet.
Neste guia, vemos como impedir que todos os dispositivos conectados à rede sejam encontrados e acessíveis externamente por terceiros.
Leia também: Como proteger a rede sem fio contra invasões de hackers e tentativas de acesso
Proteger o roteador é a tarefa principal .
Em uma rede doméstica típica, desde que não haja dispositivos conectados diretamente ao modem, o roteador é o único dispositivo conectado diretamente à Internet e, assumindo que o roteador esteja configurado corretamente, também é o único dispositivo acessível a partir da Internet.
Todos os outros dispositivos estão conectados à rede criada pelo roteador, via cabos ou wi-fi, acessível pela Internet somente se o roteador permitir.
Portanto, você deve verificar se o roteador está seguro.
No artigo sobre como uma rede doméstica funciona: roteador, switch, ethernet e wifi, há todos os detalhes das conexões típicas usadas em casa.
O problema é que muitos roteadores possuem recursos de " administração remota " ou " gerenciamento remoto " que permitem acessar o roteador pela Internet e definir configurações.
A grande maioria das pessoas nunca usará esse recurso, portanto, seria melhor desativá-lo.
Se esse recurso estivesse ativado e houvesse uma senha fraca, um hacker poderia acessar o roteador remotamente e, a partir disso, acessar todos os outros dispositivos.
Você encontrará essa opção, se houver, na interface da web do roteador (veja como acessar as configurações do roteador facilmente).
Muitos roteadores também têm uma séria vulnerabilidade de segurança representada pelo UPnP, um protocolo inseguro que permite que os dispositivos da rede local se comuniquem.
Em alguns roteadores mais antigos, esse UPnP aceita solicitações da Internet, permitindo que qualquer pessoa crie regras de firewall no roteador.
Portanto, você deve desativar o UPnP no roteador se exposto a problemas de segurança.
Para verificar, você pode usar o site GRC.com.
Se estiver vulnerável, você pode desativar o UPnP nas opções do roteador, atualizar o firmware ou substituir o roteador muito antigo e inseguro.
No entanto, se em um computador é importante ter cuidado com vírus (veja aqui os programas para protegê-lo), para garantir que os dispositivos conectados ao roteador não sejam acessíveis pela Internet, na realidade, nada precisa ser feito .
É impossível alcançar um dispositivo pela Internet, conectado a um roteador e dentro de uma rede doméstica, a menos que o encaminhamento de porta ou as opções DMZ tenham sido configuradas corretamente no próprio roteador.
Obviamente, se você quiser tornar os dispositivos acessíveis on-line, como fotografar uma câmera, precisará garantir que tudo esteja configurado com segurança, colocando uma senha forte para acesso.
Isso pode parecer óbvio, mas o número de impressoras e câmeras conectadas à Internet que podem ser usadas gratuitamente online por qualquer pessoa mostra que muitas pessoas não são cuidadosas.
Obviamente, a base da segurança de uma rede doméstica está na senha de login .
Portanto, é importante usar a criptografia WPA2 com uma senha bastante forte e longa composta de números e símbolos, além de letras.
O roteador também deve estar protegido e você nunca deve esquecer de alterar seu nome de usuário e senha.
No guia sobre como proteger sua rede Wifi doméstica e se proteger contra invasões, existem todas as instruções a seguir.
Leia também: Verifique se alguém rouba a conexão de internet wifi e como proteger a rede sem fio

Deixe O Seu Comentário

Please enter your comment!
Please enter your name here