{"id":371,"date":"2017-12-06T15:51:50","date_gmt":"2017-12-06T21:51:50","guid":{"rendered":"http:\/\/www.dacetec.com\/blog\/?p=371"},"modified":"2017-12-06T15:56:09","modified_gmt":"2017-12-06T21:56:09","slug":"como-proteger-tu-wifi-por-completo","status":"publish","type":"post","link":"https:\/\/www.dacetec.com\/blog\/?p=371","title":{"rendered":"C\u00f3mo proteger tu WiFi por completo"},"content":{"rendered":"<p>Las\u00a0<strong>redes WiFi<\/strong>\u00a0se han labrado un hueco importante en nuestros hogares y empresas. Llevan con nosotros pocos a\u00f1os, pero en ese tiempo se han vuelto casi imprescindibles en m\u00faltiples actividades cotidianas que van m\u00e1s all\u00e1 de la conectividad con Internet, ya que adem\u00e1s nos permiten\u00a0<strong>manejar todo tipo de gadgets y dispositivos<\/strong>\u00a0a distancia.<\/p>\n<p>A pesar de su creciente importancia, muchos usuarios apenas prestan atenci\u00f3n a la\u00a0<strong>configuraci\u00f3n de su red inal\u00e1mbrica<\/strong>. Simplemente enchufan el router de la operadora y ya est\u00e1, a empezar a navegar. En general no deber\u00eda haber mayor problema, pero si no tomamos unas ciertas precauciones, puede que alg\u00fan intruso entre en nuestra red y nos ocasione m\u00e1s de un quebradero de cabeza.<\/p>\n<p>Normalmente no se tratar\u00e1 de esp\u00edas o\u00a0<em>hackers<\/em>\u00a0malvados como los que aparecen en las pel\u00edculas que tratan por todos los medios de aprovecharse de nuestra WiFi para cometer delitos, aunque haberlos haylos. Lo habitual es que sea\u00a0<strong>alg\u00fan vecino el que intenta colarse en nuestra red<\/strong>\u00a0para ahorrase la conexi\u00f3n, haci\u00e9ndonos de paso responsables en primera instancia de las p\u00e1ginas que visite.<\/p>\n<p>\u00bfC\u00f3mo evitar estas intrusiones no deseadas en nuestra WiFi? Pues aunque\u00a0<strong>la seguridad total no existe<\/strong>\u00a0(para eso tendr\u00edamos que apagar la red, claro), podemos seguir una serie de consejos y trucos, tanto sencillos como algo m\u00e1s complejos, que pasamos a explicar a continuaci\u00f3n.<\/p>\n<h2>Blinda el acceso a tu router<\/h2>\n<p>En primer lugar, tenemos que asegurarnos de que\u00a0<strong>nadie ajeno a nosotros va a poder acceder al router<\/strong>\u00a0para controlar nuestra WiFi. De lo contrario, todo lo que hagamos no servir\u00e1 de nada, ya que podr\u00e1n entrar y revertirlo o incluso denegarnos el acceso a nuestra propia red.<\/p>\n<p>Por ello, el primer paso consiste en actualizar el firmware del router a la \u00faltima versi\u00f3n disponible para corregir posibles vulnerabilidades que se hayan detectado, proceso que depender\u00e1 de cada marca y modelo concreto, y despu\u00e9s comenzaremos por\u00a0<strong>cambiar la contrase\u00f1a de acceso por defecto<\/strong>\u00a0que normalmente viene dada por el fabricante o por la operadora.<\/p>\n<p>No dejes que la puerta a tu centro de conexiones del hogar se abra con el cl\u00e1sico\u00a0<strong>1234\/1234 o admin\/admin<\/strong>. Busca un nombre de usuario y una clave personalizada que recuerdes bien o que puedas dejar apuntados en alg\u00fan lugar que conozcas por si los olvidas.<\/p>\n<p>Tambi\u00e9n puede ser \u00fatil\u00a0<strong>cambiar la direcci\u00f3n IP por defecto del router<\/strong>. Normalmente suele ser\u00a0<strong>192.168.1.1<\/strong>, primeras cifras que todo usuario \u00e1vido de piratear tu WiFi teclear\u00e1 en su navegador. Simplemente cambiando la \u00faltima cifra podr\u00e1s lograr retrasar o echar para atr\u00e1s a los hackers menos experimentados o a ese vecino gorr\u00f3n que quiere aprovecharse de tu conexi\u00f3n.<\/p>\n<h2>Cambia el nombre de la SSID<\/h2>\n<p>La\u00a0<strong>SSID (Service Set Identifier)<\/strong>\u00a0o identificador de la red inal\u00e1mbrica sirve precisamente para eso, para identificarla entre otras muchas. Lo habitual es que por defecto venga dado por la operadora que nos proporciona el router, mostrando a veces\u00a0<strong>m\u00e1s informaci\u00f3n de la que deber\u00eda<\/strong>\u00a0sobre el tipo de router que tenemos y sus posibles vulnerabilidades.<\/p>\n<p>Lo ideal es que usemos un nombre sencillo de recordar o al que le encontremos alguna relaci\u00f3n personal pero que\u00a0<strong>no haga referencia a nosotros directamente ni a nuestra vivienda<\/strong>. Podemos ser todo lo creativos que queramos, incluso ocultar del todo la SSID si el router lo permite o crear varias con diferentes permisos de acceso para invitados.<\/p>\n<p>Pero\u00a0<strong>nunca le pongamos nuestro nombre, nick o direcci\u00f3n f\u00edsica<\/strong>\u00a0(WiFi del 4\u00ba B) o de correo electr\u00f3nico (s\u00ed, parece absurdo pero pasa), ya que estaremos dando pistas innecesarias sobre de qui\u00e9n es la red.<\/p>\n<h2>Elige el mejor sistema de cifrado y cambia la clave por defecto<\/h2>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-372\" src=\"http:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2000.jpg\" alt=\"\" width=\"500\" height=\"223\" srcset=\"https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2000.jpg 788w, https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2000-600x267.jpg 600w, https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2000-300x134.jpg 300w, https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2000-768x342.jpg 768w\" sizes=\"(max-width: 500px) 100vw, 500px\" \/><\/p>\n<p>WEP\u00a0es el m\u00e1s b\u00e1sico de los tres, proporciona un cifrado de nivel 2 y\u00a0<strong>ha quedado obsoleto<\/strong>\u00a0al poderse romper la protecci\u00f3n con un ordenador o dispositivo de potencia media en pocos minutos. La siguiente opci\u00f3n es <a href=\"https:\/\/es.wikipedia.org\/wiki\/Wi-Fi_Protected_Access\">WPA<\/a>, que nace justo como soluci\u00f3n a las vulnerabilidades m\u00e1s obvias de WEP. Sus siglas significan algo como \u201c<strong>Acceso Protegido Wi-Fi<\/strong>\u201d y es un sistema\u00a0<strong>mucho m\u00e1s seguro<\/strong>\u00a0ante los ataques de contrase\u00f1as no estando tan limitado en el n\u00famero de caracteres que podemos introducir.<\/p>\n<p>Por \u00faltimo tenemos\u00a0WPA2, la evoluci\u00f3n de WPA y que\u00a0<strong>ofrece el nivel m\u00e1s alto de protecci\u00f3n de los tres<\/strong>. Siempre que podamos deberemos elegirlo, aunque hay que tener cuidado de que todos los equipos de la red lo soporten (los m\u00e1s antiguos puede que no sean compatibles) o si no, no podr\u00e1n comunicarse.<\/p>\n<p>Por supuesto, elijamos el que elijamos, debemos\u00a0<strong>poner una clave lo suficientemente compleja<\/strong>\u00a0como para que nadie pueda o por lo menos le resulte c\u00f3modo asaltarla por fuerza bruta, pero que nos sea relativamente f\u00e1cil de recordar, sobre todo si vamos a querer usar nuevos dispositivos con frecuencia que requerir\u00e1n de la inserci\u00f3n de la clave al conectarse por primera vez. Tampoco est\u00e1 de m\u00e1s\u00a0<strong>cambiar esta contrase\u00f1a de vez en cuando<\/strong>\u00a0para evitar posibles intrusiones con ataques de fuerza bruta.<\/p>\n<h2>Utiliza el filtrado MAC<\/h2>\n<p>Otra medida de seguridad que puede resultar \u00fatil es el llamado\u00a0<strong>filtrado MAC<\/strong>\u00a0(no se trata de no dejar conectarse a los equipos de Apple, no). Las\u00a0direcciones MAC\u00a0o tambi\u00e9n llamadas direcciones f\u00edsicas son las que tiene asignada\u00a0<strong>cada tarjeta de red<\/strong>\u00a0grabada directamente en su hardware y que la identifican un\u00edvocamente del resto. Es algo as\u00ed como una direcci\u00f3n IP pero de m\u00e1s bajo nivel y s\u00f3lo se utiliza dentro de la misma subred.<\/p>\n<p>Est\u00e1 compuesta por\u00a0<strong>48 bits<\/strong>\u00a0y se representa en 6 grupos de n\u00fameros hexadecimales separados por dos puntos o guiones. Es algo como esto: 01:23:45:67:89:AB o bien expresado como 01-23-45-67-89-AB.<\/p>\n<p>\u00bfDonde la encuentro? Pues depende del dispositivo y del sistema operativo que utilicemos. Incluso en algunos gadgets la podemos ver en una pegatina o en la propia caja del aparato.<\/p>\n<p>El filtrado MAC va a consistir en crear una especie de\u00a0<strong>lista de equipos de red permitidos<\/strong>\u00a0para conectarse a nuestra WiFi. Para ello deberemos entrar a la opci\u00f3n correspondiente del router e introducir las direcciones que deseemos autorizar en nuestra red. Dependiendo del modelo, tambi\u00e9n podremos hacer\u00a0<strong>listas negras de equipos bloqueados<\/strong>, impidiendo as\u00ed el acceso a dispositivos que sepamos a ciencia cierta son intrusos o gorrones de nuestra WiFi.<\/p>\n<h2>Reduce los rangos de direcciones IP permitidas<\/h2>\n<p>Si siempre vamos a tener los mismos equipos conectados a la red, podemos utilizar la opci\u00f3n de deshabilitar el funcionamiento autom\u00e1tico del\u00a0<a href=\"https:\/\/es.wikipedia.org\/wiki\/Dynamic_Host_Configuration_Protocol\">servicio DHCP<\/a>\u00a0(Dynamic Host Configuration Protocol) en el router que se encarga de\u00a0<strong>asignar direcciones IP<\/strong>\u00a0a cada equipo conectado a la red.<\/p>\n<p>Esto nos obligar\u00e1 a tener que configurar los valores de forma manual en todos los dispositivos que tengamos en casa, pero puede aportar un grado m\u00e1s de seguridad. Tambi\u00e9n podemos\u00a0<strong>jugar con el rango de direcciones IP permitidas<\/strong>\u00a0y restringirlo hasta los valores que queramos evitando que queden multitud de direcciones libres.<\/p>\n<p>Es muy sencillo de hacer. Solo hay que buscar en el router la opci\u00f3n dentro de la configuraci\u00f3n de la LAN en la que ponga algo como\u00a0<strong>Start IP Address\/End IP Address<\/strong>\u00a0y ah\u00ed especificar los valores deseados (por ejemplo de la 192.168.1.33 a la 192.168.1.35, lo que nos permitir\u00eda conectar tres equipos a la red). Si adem\u00e1s el router nos permite cambiar el tiempo de validez de esta asignaci\u00f3n, podemos tambi\u00e9n indicarle una cifra muy alta y as\u00ed no dejar ninguna disponible para un intruso, ya que no quedar\u00e1n huecos libres.<\/p>\n<h2>Limita la potencia de emisi\u00f3n de las antenas<\/h2>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-373\" src=\"http:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2001.png\" alt=\"\" width=\"500\" height=\"301\" srcset=\"https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2001.png 668w, https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2001-600x361.png 600w, https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2001-300x181.png 300w\" sizes=\"(max-width: 500px) 100vw, 500px\" \/><\/p>\n<p>Puede parecer obvio, pero es\u00a0<strong>el m\u00e9todo m\u00e1s eficaz<\/strong>\u00a0para evitar una intrusi\u00f3n o el uso no permitido de tu red inal\u00e1mbrica. Si no llega la se\u00f1al, dif\u00edcilmente alguien podr\u00e1 localizar tu red y mucho menos conectarse a ella.<\/p>\n<p>La mayor\u00eda de los routers permiten gestionar de alg\u00fan modo la\u00a0<strong>potencia emitida por las antenas<\/strong>\u00a0y as\u00ed manejar el radio de cobertura de la red de forma aproximada. Lo habitual es que nos encontremos con alguna opci\u00f3n en la que se nos permita\u00a0<strong>variar el porcentaje de nivel de se\u00f1al<\/strong>\u00a0o la potencia transmitida.<\/p>\n<p>Aqu\u00ed debemos procurar bajar la intensidad para que sigamos pudiendo conectarnos a la red dentro de casa, pero para que la potencia decaiga mucho fuera de ella. Podemos ir comprob\u00e1ndolo simplemente\u00a0<strong>movi\u00e9ndonos con el m\u00f3vil por la casa<\/strong>\u00a0y sus alrededores y viendo qu\u00e9 cobertura WiFi tenemos.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-374\" src=\"http:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2002.jpg\" alt=\"\" width=\"500\" height=\"304\" srcset=\"https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2002.jpg 846w, https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2002-600x365.jpg 600w, https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2002-300x183.jpg 300w, https:\/\/www.dacetec.com\/blog\/wp-content\/uploads\/2017\/12\/1366_2002-768x468.jpg 768w\" sizes=\"(max-width: 500px) 100vw, 500px\" \/><\/p>\n<p>\u00bfCu\u00e1nto tengo que disminuirla? Pues todo lo que puedas mientras no te perjudique ni se te corte la conexi\u00f3n. Tambi\u00e9n puede resultar \u00fatil\u00a0<strong>orientar las antenas del router<\/strong>, si es que nos permite hacerlo, hacia el interior de casa para ofrecer la m\u00e1xima potencia dentro y que salga la menos posible hacia el exterior y ya si somos algo paranoicos utilizar alg\u00fan\u00a0reflector met\u00e1lico\u00a0para modificar la direcci\u00f3n del haz de energ\u00eda o incluso usar alg\u00fan tipo de\u00a0pintura anti-radiaci\u00f3n\u00a0electromagn\u00e9tica en alguna de las paredes por donde no queramos que salga la se\u00f1al WiFi.<\/p>\n<h2>Resumiendo<\/h2>\n<p>Aunque\u00a0<strong>la seguridad total no existe<\/strong>, siguiendo los sencillos consejos comentados anteriormente podr\u00e1s mantener un buen grado de privacidad en tu red inal\u00e1mbrica que seguro echar\u00e1 para atr\u00e1s a la mayor\u00eda de vecinos y posibles esp\u00edas. \u00bfQu\u00e9 pasos tienes que seguir? Aqu\u00ed tienes un resumen:<\/p>\n<ul>\n<li><strong>Blinda el acceso a tu router<\/strong>\u00a0cambiando las contrase\u00f1as y su direcci\u00f3n IP por defecto<\/li>\n<li><strong>Cambia el nombre de la SSID<\/strong>\u00a0o bien oc\u00faltalo por completo<\/li>\n<li><strong>Elige el sistema de cifrado WPA<\/strong>\u00a0o mejor a\u00fan WPA2 y una calve alfanum\u00e9rica larga<\/li>\n<li><strong>Utiliza el filtrado MAC<\/strong>\u00a0y crea una lista de equipos permitidos en tu red<\/li>\n<li><strong>Reduce los rangos de direcciones IP<\/strong>\u00a0admitidas en tu red local<\/li>\n<li><strong>Limita la potencia de emisi\u00f3n<\/strong>\u00a0de las antenas hacia el exterior de casa<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Las\u00a0redes WiFi\u00a0se han labrado un hueco importante en nuestros hogares y empresas. Llevan con nosotros pocos a\u00f1os, pero en ese tiempo se han vuelto casi imprescindibles en m\u00faltiples actividades cotidianas que van m\u00e1s all\u00e1 de la conectividad con Internet, ya que adem\u00e1s nos permiten\u00a0manejar todo tipo de gadgets y dispositivos\u00a0a distancia. A pesar de su &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.dacetec.com\/blog\/?p=371\"> <span class=\"screen-reader-text\">C\u00f3mo proteger tu WiFi por completo<\/span> Read More &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":375,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-global-header-display":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":""},"categories":[54,55,45,56,12],"tags":[63,62,64,40,65],"_links":{"self":[{"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=\/wp\/v2\/posts\/371"}],"collection":[{"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=371"}],"version-history":[{"count":3,"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=\/wp\/v2\/posts\/371\/revisions"}],"predecessor-version":[{"id":378,"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=\/wp\/v2\/posts\/371\/revisions\/378"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=\/wp\/v2\/media\/375"}],"wp:attachment":[{"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=371"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=371"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dacetec.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=371"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}