Ak má router zapnutú vzdialenú správu, jeho administračné rozhranie je dostupné komukoľvek na internete, nielen zariadeniam pripojeným k domácej sieti. Väčšina domácností túto funkciu nepotrebuje, uvádza portál Techbyte.sk.
Cez administračné rozhranie routera sa nastavuje názov Wi-Fi, heslo, DNS, firewall, aktualizácie firmvéru aj prístup jednotlivých zariadení k sieti. Kto sa k nemu dostane zvonku, môže ovplyvniť celú domácu sieť. Vzdialená správa pritom v bežnej domácnosti nemá praktické využitie, no útočníkom ponúka ďalší bod na napadnutie, informoval server TECHBYTE.sk.
Vypnúť, nie presunúť
Funkciu vzdialenú správu výrobcovia označujú rôzne. Techbyte.sk uvádza názvy Remote Management, Remote Administration, WAN Access alebo Web Access from WAN. Nájsť ju možno v sekciách Administration, System, Advanced, Security, Remote Access, WAN alebo Firewall, pričom presné pomenovanie závisí od výrobcu.
Niektoré routery ponúkajú možnosť obmedziť vzdialený prístup na konkrétnu IP adresu alebo zmeniť port. Server však upozorňuje, že to nie je totožné s vypnutím. Zmena portu len presunie prihlasovaciu stránku na iné miesto. Obmedzenie na IP adresu má zmysel iba vtedy, ak používateľ presne vie, čo robí. Pre bežnú domácnosť platí jediné odporúčanie: funkciu vypnúť a zmeny uložiť.
Do administrácie sa štandardne dostanete iba zo zariadenia pripojeného na domácu Wi-Fi alebo cez ethernetový kábel, napríklad cez adresu 192.168.1.1, 192.168.0.1 alebo cez aplikáciu výrobcu. Vzdialená správa tento rozsah rozširuje na celý internet. Bežný používateľ ju využije raz za niekoľko rokov, ak vôbec.
WPS a staré pravidlá
Kým ste v nastaveniach, Techbyte.sk odporúča skontrolovať ešte niekoľko vecí. Administračné heslo treba zmeniť, ak stále ide o pôvodné alebo jednoduché heslo od poskytovateľa internetu alebo výrobcu. Firmvér routera by mal byť aktuálny, pretože aktualizácie opravujú bezpečnostné chyby, ktoré sa na routeroch objavujú pomerne často.
Funkcia WPS zjednodušuje pripájanie zariadení k Wi-Fi. Ak ju domácnosť nevyužíva, možno ju vypnúť. To isté platí pre staré pravidlá presmerovania portov. Pravidlá nastavené kedysi kvôli IP kamere, NAS úložisku, hernému serveru alebo aplikácii, ktoré sa už nepoužívajú, server odporúča odstrániť. Každé aktívne pravidlo presmerúva časť sieťovej prevádzky dovnútra domácej siete, aj keď zariadenie, pre ktoré vzniklo, dávno nefunguje.
Administračné rozhranie routera je dostupné cez prehliadač, bez inštalácie akéhokoľvek softvéru. Celá kontrola zaberie niekoľko minút.

