ネットワーク

自宅のWi-Fiを安全に使うには?ルーターで確認したい設定

家庭の通信の入口になるルーターは、暗号化、パスワード、更新、外部公開を順番に確認します。

目次
  1. 最初に確認する4項目
  2. 不要な機能と接続端末
  3. 新規設置の手順
  4. 異常が疑われる場合

自宅のWi-Fiにはスマートフォンやパソコンだけでなく、テレビ、ゲーム機、カメラ、家電なども接続します。その入口になるルーターの設定が弱いと、知らない人に回線を使われたり、機器を攻撃の中継点にされたりするおそれがあります。

設定名や場所は機種によって異なるため、変更前にメーカーの説明書も確認してください。

最初に確認する4項目

1. WPA3またはWPA2-AESを選ぶ

対応機器だけで使えるならWPA3-Personalが第一候補です。古い端末が接続できない場合はWPA2-Personal(AESまたはCCMP)を使います。WPA2/WPA3移行モードは互換性を確保できますが、WPA3だけの場合より保護が弱くなる場面があります。

WEPや、WPA・TKIPを含む古い互換モードは必要がなければ避けます。変更後は全端末の再接続を確認してください。

2. Wi-Fiパスワードを強くする

長く、推測されにくく、他サービスと使い回さないものにします。毎月の機械的な変更は不要ですが、信頼できない相手へ伝えた、知らない端末がある、漏えいが疑われる場合は変更します。

3. 管理用パスワードを別にする

Wi-Fi接続用とは別に、設定画面へ入る管理用パスワードがあります。初期値や「admin」「password」のような値は変更し、Wi-Fi用とも使い分けます。

4. ファームウェアを更新する

自動更新に対応していれば有効化を検討し、手動更新ならメーカーサイトで最新版を確認します。サポート終了機種は新しい弱点が修正されない可能性があるため、買い替えも検討してください。

不要な機能と接続端末を確認する

使わないWPSを無効にする

WPSはボタンやPINで簡単に接続する機能です。使わないなら無効にします。特にPIN方式は、機種や実装によって攻撃対象になることがあります。

外部からの管理を無効にする

「リモート管理」「WAN側からの管理」などは、必要がなければ無効にします。メーカーのクラウド管理を使う場合は、そのアカウントへ固有のパスワードと2段階認証を設定します。使っていないポート転送やDMZも確認しますが、用途が分からないまま変更しないでください。

接続端末を照合する

管理画面の「接続端末」などを確認します。スマートフォンのプライベートMACアドレスにより同じ端末が別表示になることや、古い履歴が残ることもあります。家電や来客端末も照合し、本当に不明ならWi-Fiと管理用のパスワードを変更します。

ゲスト・IoT用ネットワークを使う

来客端末を自分のパソコンや保存機器から分けるのに役立ちます。IoT機器を分離する方法もありますが、テレビやプリンターをスマートフォンから見つけられなくなる場合があるため、必要な通信を確認します。

DNSとUPnPを確認する

DNSが知らない値へ変わっていないか確認します。UPnPは便利ですが、不要な外部公開が生じる可能性があります。現在の機器への影響を確認してから、不要なら無効化を検討します。

SSIDを隠せば安全?

SSIDの非表示は十分な防御になりません。暗号化方式と強いパスワードを優先します。SSIDには氏名、住所、部屋番号など、持ち主を推測できる情報を入れないでください。

自宅でもVPNは必要?

適切に管理された自宅Wi-FiでHTTPS対応サービスを使うために、VPNが必須とは限りません。VPNは追加保護になりますが、ルーター更新や危険な設定の見直しの代わりにはなりません。安全なWi-Fiでもフィッシングや不正アプリ、パスワードの使い回しは別に対策します。

新しいルーターの設定手順

  1. メーカーの正規説明書を確認
  2. ファームウェアを更新
  3. 管理用パスワードを変更
  4. WPA3またはWPA2-AESを選択
  5. 強いWi-Fiパスワードを設定
  6. 自動更新を有効化
  7. 不要なWPSとリモート管理を無効化
  8. ゲストネットワークを設定
  9. 接続端末を確認
  10. サポート終了時期を記録

対応していれば、変更前に設定を安全な場所へバックアップします。初期化すると回線情報も消える場合があるため、説明書を確認せず実行しないでください。

乗っ取りが疑われる兆候

該当する場合はインターネット接続を切り、メーカーや回線事業者へ相談します。安全な端末から関連アカウントも確認してください。

シークレットクラウドを使う場合

シークレットクラウドとアプリの通信はHTTPSで保護しますが、自宅ルーターの安全性も別の防御層として重要です。ルーター、スマートフォン、Googleアカウント、クラウドサービスをそれぞれ安全に保ちましょう。

プライバシー設計を見る

まとめ

自宅Wi-Fiでは、WPA3またはWPA2-AES、強いWi-Fiパスワード、別の管理用パスワード、最新のファームウェアが基本です。不要なWPS・リモート管理・外部公開を止め、接続端末とサポート期限も確認します。

機種によって設定名や影響が異なります。分からない項目を推測で変更せず、メーカーの説明書やサポートを確認してください。

参考情報

ルーターの仕様や設定は変更される場合があります。最新情報は利用機種のメーカー公式サイトで確認してください。