Eerst het belangrijkste: deze gids gaat over je eigen netwerk. Andere netwerken testen, ook “even kijken of het veilig is”, is illegaal en ongevraagde hulp is geen verdediging. Zie onze disclosure-gids voor hoe het wél moet. Van je eigen router mag alles — en die verdient een check, want hij is de deur naar álle apparaten in huis.
Stap 1: Inloggen op je router
Open een browser en ga naar het beheeradres van je router — meestal iets als 192.168.1.1 of 192.168.2.1 (staat op de onderkant van de router of in de handleiding van je provider). Log in. Lukt het met een standaardwachtwoord zoals admin/password? Dan heeft iedereen in de straat dat kunnen doen. Direct naar stap 2.
Stap 2: Verander het beheer-wachtwoord
Het beheer-wachtwoord is niet het WiFi-wachtwoord: het is het wachtwoord van de router-zelf, waarmee je alle instellingen kunt wijzigen. Kies een lange, unieke passphrase uit je wachtwoordmanager (zie onze wachtwoordgids) en schrijf het ergens veilig op — je hebt het maar zelden nodig.
Stap 3: Firmware bijwerken
Zoek in het beheermenu naar “firmware”, “systeemupdate” of laat het automatisch updaten. Router-firmware met bekende gaten is de klassieke inbraakweg: producenten patchen die gaten, maar alleen als jij de update installeert. Ziggo/KPN/Vodafone-modems updaten meestal automatisch — bij een eigen router is dit handwerk.
Stap 4: WPA3, en WPS uit
Zet bij de draadloze beveiliging WPA3 aan (of “WPA2/WPA3 gemengd” als oudere apparaten mee moeten doen — het zwakste apparaat bepaalt de modus, dus kijk daarna of alles WPA3 aankan). En zet WPS uit: die knop waarmee apparaten met een pincode verbinden heeft een slecht beveiligingsontwerp en is een bekende zwakke plek.
Stap 5: Sterk WiFi-wachtwoord
Het wachtwoord waarmee gasten inloggen hoeft niet onmogelijk te onthouden, maar wel lang en uniek. Geen geboortedata, huisnummers of “welkom123”. Een passphrase van vier willekeurige woorden is prima én deelbaar zonder blozen.
Stap 6: Apart gastnetwerk voor IoT
Smart-tv, slimme lampen, deurbellen en thermostaten zijn de minst goed beveiligde apparaten in huis. De meeste routers bieden een gastnetwerk: zet daar alle IoT op. Breekt een slimme stekker, dan zit de aanvaller in het gastnetwerk — niet tussen je laptop en je bankzaken.
Stap 7: Opruimen en inventariseren
- Zet UPnP uit tenzij je precies weet waarom het aan moet: UPnP opent automatisch poorten op verzoek van apparaten — en dat vragen ook kwetsbare apparaten.
- Loop de lijst verbonden apparaten na (staat in het beheermenu). Onbekend apparaat? Verwijder het, wijzig het WiFi-wachtwoord en kijk wie eruit valt.
- Ruim poortforwardingen op die je ooit voor een spel of camera instelde en allang niet meer gebruikt. Elke open poort is een deur die op een haakje staat.
Ter afsluiting
Duurde een half uur. Je router heeft nu een fatsoenlijk wachtwoord, actuele firmware, moderne encryptie en een IoT-afdeling. Is er een deur die je niet kunt dichtkrijgen of vind je iets vreemds op je eigen netwerk? Mail ons — en voor alles buiten je eigen netwerk geldt: niet testen, melden.