Artículo

Seguridad del router doméstico: configuración básica en una tarde

Tu router es la única puerta entre todos los dispositivos de tu hogar e internet, y sin embargo suele configurarse una vez y quedar olvidado. Un puñado de pasos realizados en una sola tarde cerrará los agujeros más comunes y complicará mucho la vida a quien intente entrar en tu red.

Cambia la contraseña de administrador predeterminada

Las combinaciones de fábrica como admin/admin vienen impresas en el propio manual, y circulan libremente por internet listas ya preparadas con estas combinaciones. La CISA recomienda expresamente cambiar tanto el nombre de usuario como la contraseña con los que accedes a tu router, ya que las credenciales predeterminadas pueden estar disponibles públicamente para cualquiera (CISA, Home Network Security).

  • Abre el panel de administración de tu router — normalmente en 192.168.0.1 o 192.168.1.1 desde tu navegador.
  • Establece una contraseña de administrador larga que no reutilices en ningún otro sitio.
  • Aprovecha para cambiar el nombre de la red (SSID) si revela el modelo del dispositivo: eso le da a un atacante pistas sobre una lista de vulnerabilidades conocidas.

Activa WPA3 o un cifrado Wi-Fi robusto

El tipo de cifrado determina si un vecino o un transeúnte cualquiera puede leer tu tráfico inalámbrico. En la configuración de seguridad de tu Wi-Fi, elige WPA3, y si alguno de tus dispositivos no lo admite, usa el modo mixto WPA2/WPA3 o, como mínimo, WPA2 con cifrado AES. El WEP obsoleto y el WPA antiguo no deben usarse en absoluto.

Según la Wi-Fi Alliance, WPA3-Personal ofrece una protección más sólida frente a la adivinación de contraseñas y es obligatorio para los dispositivos con certificación Wi-Fi CERTIFIED desde 2020 (Wi-Fi Alliance, Security). Haz que la propia contraseña de la red sea larga: la NSA recomienda una frase de contraseña de al menos 20 caracteres. Para más información sobre cómo elegir el cifrado y crear una contraseña sólida, consulta nuestra guía de seguridad Wi-Fi.

Mantén actualizado el firmware de tu router

El firmware es el sistema operativo de tu router, y regularmente se descubren nuevas vulnerabilidades en él. Un dispositivo sin actualizaciones recientes es el primero en ser comprometido, y arrastra con él al resto de la red. La CISA califica las actualizaciones periódicas de firmware como una de las medidas más eficaces que puedes tomar, y la NSA recomienda activar las actualizaciones automáticas siempre que sea posible.

  • Activa las actualizaciones automáticas de firmware si tu router lo permite.
  • Comprueba manualmente si hay una versión nueva en el panel de administración cada mes o dos.
  • Si el fabricante dejó de publicar actualizaciones hace años, considera sustituir el dispositivo.

Desactiva WPS y la administración remota

El WPS (conexión mediante un botón o un código PIN) es cómodo, pero su PIN de ocho cifras puede obtenerse por fuerza bruta, dejando la red abierta a un intruso. La administración remota te permite acceder al panel del router desde internet — si está activada, ese panel es visible desde fuera y se convierte en un objetivo para ataques automatizados. La CISA recomienda desactivar ambas opciones.

  • Busca la opción WPS y desactívala.
  • Desactiva la administración remota (así como el acceso Telnet y SSH desde fuera de tu red).
  • Permite el acceso al panel de administración solo desde tu red local.

Configura una red separada para invitados y dispositivos inteligentes

Una bombilla inteligente, una cámara barata o un robot aspirador a menudo pasan años sin una actualización. La NSA recomienda mantener separadas tu Wi-Fi principal, una Wi-Fi de invitados y una red IoT, para que una brecha en un dispositivo débil no abra un camino hacia toda la red (NSA, Best Practices for Keeping Your Home Network Secure).

  • Activa una red de invitados y conecta a ella los dispositivos de tus visitas y todos los gadgets inteligentes.
  • Reserva tu Wi-Fi principal para los ordenadores y teléfonos que contienen tus datos personales.
  • Si tu router lo permite, impide que los dispositivos de la red de invitados se vean entre sí (aislamiento de clientes).

Qué más conviene cerrar

Un router protege la red dentro de tu hogar, pero tu tráfico más allá de ella sigue siendo visible para tu proveedor de internet y para el propietario del punto de acceso de una cafetería u hotel. Cifrar tu tráfico con una aplicación como HamikVPN añade una capa de protección adicional para la propia conexión, especialmente en redes que no controlas. Para saber más sobre cómo funciona esto a nivel de conexión, consulta nuestro artículo sobre conceptos básicos de cifrado, y para teléfonos y tabletas existe una lista de comprobación de seguridad para Android aparte. Puedes completar todos estos pasos en una sola tarde, y después mantener tu router en forma solo requiere una revisión cada par de meses.

Cifra tu tráfico en cualquier red
HamikVPN protege tu conexión y tus datos en casa y en redes Wi-Fi públicas.
Pruébalo gratis

Preguntas frecuentes

¿Tengo que activar WPA3 si mis dispositivos antiguos no lo admiten?
Si algunos de tus dispositivos no funcionan con WPA3, elige el modo mixto WPA2/WPA3, o al menos WPA2 con cifrado AES. Evita WEP y el WPA antiguo: llevan años siendo inseguros.
¿Con qué frecuencia debo actualizar el firmware de mi router?
Activa las actualizaciones automáticas y comprueba manualmente si hay una versión nueva cada mes o dos. Si el fabricante ha abandonado tu modelo, quizá sea el momento de sustituir el dispositivo.
¿En qué se diferencia una red de invitados de la red principal?
Una red de invitados está aislada de tu red principal: los dispositivos conectados a ella no pueden ver los ordenadores y teléfonos que contienen tus datos personales. Es un lugar cómodo para los dispositivos de tus invitados y los gadgets inteligentes.
¿Qué es WPS y por qué se recomienda desactivarlo?
WPS es una forma simplificada de conectarse al Wi-Fi mediante un botón o un código PIN. Su PIN de ocho cifras puede obtenerse por fuerza bruta, así que dejar WPS activado debilita la seguridad de tu red.
¿Basta con configurar el router para proteger mi tráfico?
Un router protege la red dentro de tu hogar, pero en una red Wi-Fi pública tu tráfico es visible para el propietario del punto de acceso. Cifrar tu conexión con una VPN añade una capa de protección adicional, especialmente en redes que no controlas.