Router ve Modem Güvenliği: WPA3, Varsayılan Şifre ve Ev Ağını Koruyan 10 Temel Adım 4. KISA AÇIKLAKMA: Ev ağınızın kapısı modemdir ve çoğu modem fabrika ayarıyla açık durur. Yönetici şifresi, WPA3, WPS, uzaktan yönetim ve misafir ağı gibi on adımla ağınızı nasıl kapatacağınızı anlatıyoruz.
Ev ağınızı korumanın en etkili yolu modem ve router üzerinde on temel ayarı yapmaktır: Yönetici şifresini değiştirmek, WPA3 veya en az WPA2 şifreleme kullanmak, WPS özelliğini kapatmak, uzaktan yönetimi devre dışı bırakmak, yazılımı güncel tutmak ve akıllı ev cihazlarını misafir ağına almak. Bu ayarlar 20 dakika sürer ve komşunun bedava internet kullanmasından kameralarınızın ele geçirilmesine kadar birçok riski ortadan kaldırır.
Neden Modem Güvenliği Önemli?
Modem, internetle ev arasındaki tek kapıdır. Ele geçirilen bir modem üzerinden trafiğiniz izlenebilir, DNS ayarı değiştirilerek sahte banka sayfalarına yönlendirilebilir ve ağınızdaki akıllı cihazlar botnet parçası yapılabilir. Operatör modemlerinin çoğu fabrika şifresi ve açık uzaktan yönetimle teslim edilir; bu yüzden riskin büyük kısmı ayar eksikliğinden kaynaklanır.
10 Temel Adım
- Yönetici şifresini değiştirin: Modem arayüzüne giriş şifresi (admin, 1234, ttnet gibi) herkes tarafından bilinir. En az 12 karakterli benzersiz bir şifre koyun; WiFi şifresi ile aynı olmasın.
- WPA3 şifreleme seçin: Kablosuz ayarlarında WPA3 varsa onu, yoksa WPA2-AES seçin. WPA, TKIP ve WEP seçeneklerini asla kullanmayın. Eski cihazlar bağlanamıyorsa WPA2/WPA3 karma mod kullanın.
- Güçlü WiFi şifresi: Doğum tarihi ve telefon numarası yerine en az 14 karakterli, kelime dizisi tarzı bir şifre.
- WPS özelliğini kapatın: Düğmeye basarak bağlanma özelliği PIN yöntemiyle saatler içinde kırılabilir.
- Uzaktan yönetimi kapatın: Modem arayüzünün internetten erişilebilir olmasını (WAN erişimi, remote management) devre dışı bırakın. Operatör desteği için gerekiyorsa yalnızca sorun anında açın.
- Yazılımı güncelleyin: Modemin firmware sürümünü kontrol edin; üretici sitesinden veya arayüzden güncelleyin. Yıllardır güncelleme almayan modemi değiştirin.
- Misafir ağı açın: Akıllı priz, kamera, televizyon ve misafir telefonlarını ana ağdan ayrı misafir ağına bağlayın; bu cihazlar bilgisayarınızı göremez.
- UPnP ayarını gözden geçirin: Cihazların kendi başına port açmasını sağlar; oyun ve kamera dışında ihtiyaç yoksa kapatın.
- Ağ adını kişiselleştirin: Operatör ve model adını içeren SSID saldırgana modem tipini söyler; nötr bir isim verin. SSID gizlemek ise güvenlik sağlamaz, gereksizdir.
- Bağlı cihazları düzenli kontrol edin: Modem arayüzündeki cihaz listesinde tanımadığınız cihaz varsa WiFi şifresini değiştirin.
DNS Ayarını Neden Kontrol Etmeli?
Modem ele geçirildiğinde ilk yapılan şey DNS sunucusunu değiştirmektir; böylece banka adresi yazsanız bile sahte sayfaya gidersiniz. Modemin DNS alanında operatör veya bilinen sunucular (Cloudflare 1.1.1.1, Google 8.8.8.8, Quad9 9.9.9.9) dışında bir adres görürseniz ağınız ele geçirilmiştir; şifreleri değiştirip modemi fabrika ayarına döndürün.
Operatör Modemi mi Kendi Routerınız mı?
Operatör modemleri güncellemeyi geç alır ve uzaktan yönetimi çoğu zaman açıktır. Daha güvenli kurulum, operatör modemini köprü moduna alıp arkasına düzenli güncellenen kendi routerınızı koymaktır. Bu sayede güvenlik ayarları tamamen sizin kontrolünüzde olur ve operatör değişince ağ yapınız bozulmaz.
Akıllı Ev Cihazları İçin Ek Önlemler
- Kamera ve akıllı prizleri yalnızca misafir veya ayrı IoT ağına bağlayın.
- Cihazların uygulama şifrelerini varsayılandan değiştirin.
- Bulut erişimi gerekmeyen kameralarda uzaktan erişimi kapatın.
- Kullanmadığınız cihazı ağdan çıkarın; unutulmuş cihaz güncellenmeyen cihazdır.
Saha Notu
Fabrikada bir üretim hattındaki eski bir kablosuz erişim noktasının hâlâ WPS ve fabrika şifresiyle çalıştığını rutin taramada fark ettim; ağ günlüklerinde komşu binadan bağlanan tanımsız bir cihaz vardı. Şifreleri değiştirip WPS ve uzaktan yönetimi kapattık, kameraları ayrı VLAN ağına aldık. Evde ise akrabalarımın modemlerini ziyarette kontrol etmeyi alışkanlık edindim; dört evden üçünde yönetici şifresi hâlâ admin idi. On maddelik listeyi yazdırıp buzdolabına asmak abartı gelebilir ama işe yarıyor.
Sık Sorulan Sorular
WiFi şifremi değiştirince tüm cihazlar kopar mı?
Evet, her cihazda yeni şifreyi girmeniz gerekir. Bu, tanımadığınız cihazları temizlemenin en kesin yoludur.
WPA3 destekleyen cihazım yoksa ne yapmalıyım?
WPA2-AES 2026 itibarıyla güçlü şifreyle hâlâ güvenlidir; karma WPA2/WPA3 modu ile yeni cihazlar WPA3 kullanır.
Modemin ele geçirildiğini nasıl anlarım?
Değişmiş DNS adresi, tanımadığınız bağlı cihazlar, kendiliğinden değişen ayarlar ve alışılmadık yavaşlık işaretlerdir.
MAC adresi filtreleme işe yarar mı?
Kararlı bir saldırganı durdurmaz ve yönetimi zahmetlidir; güçlü şifre ve WPA3 çok daha etkilidir.
Modemi ne sıklıkla yeniden başlatmalıyım?
Ayda bir yeniden başlatma bazı bellek tabanlı zararlıları temizler ve performansı tazeler.
Özet
Ev ağı güvenliği modemde başlar: Yönetici ve WiFi şifrelerini değiştirin, WPA3 veya WPA2-AES kullanın, WPS ve uzaktan yönetimi kapatın, yazılımı güncelleyin, akıllı cihazları misafir ağına alın ve DNS ayarını arada kontrol edin. Mümkünse operatör modemini köprü moduna alıp kendi routerınızı kullanın. Bu adımlar birkaç dakika sürer ve ev ağına yönelik en yaygın saldırıların neredeyse tamamını boşa çıkarır.











Yorumlar
Henuz yorum yok. Ilk yorumu siz yazin.
Yorum Yap