Vaše domácí síť je vstupní brána k vašim datům. Tady je jak ji zabezpečit.
1. Router firmware¶
- Aktualizujte firmware routeru
- Změňte výchozí admin heslo
- Vypněte WPS
- Vypněte remote management
2. Wi-Fi¶
- WPA3 (nebo WPA2-AES)
- Silné heslo (20+ znaků)
- Oddělená síť pro hosty
- Oddělená síť pro IoT zařízení
3. DNS¶
- Pi-hole pro ad blocking
- DNS over HTTPS (DoH)
- Blokujte známé malware domény
4. Network segmentace¶
VLAN pro oddělení IoT, práce a osobních zařízení.
5. VPN¶
WireGuard pro vzdálený přístup. Nikdy nevystavujte služby přímo do internetu.
6. Firewall¶
Blokujte vše příchozí, povolte jen potřebné. Monitorujte neobvyklý traffic.
7. Updates¶
Automatické aktualizace na všech zařízeních. Staré, nepodporované zařízení = riziko.
Minimum¶
Silné Wi-Fi heslo + aktuální firmware + Pi-hole + VPN. To zvládne každý za odpoledne.