Короткий ответ
Что важно понять сразу
Используйте WPA3 Personal или переходный WPA2/WPA3, если старые устройства не поддерживают WPA3. Задайте уникальный длинный пароль Wi‑Fi и отдельный пароль администратора роутера. Включите автоматические обновления, отключите ненужное удалённое управление и создайте гостевую сеть для посетителей.
Разбор
Минимальный набор настроек
Проверьте режим защиты каждого диапазона. WEP, старый WPA и TKIP не следует использовать. Если все клиенты поддерживают WPA3, выбирайте его; для смешанного парка может потребоваться переходный режим WPA2/WPA3.
Пароль панели управления не должен совпадать с паролем Wi‑Fi. Измените заводской пароль, включите автоматическую установку прошивок и сохраните резервную копию настроек.
- WPA3 Personal или WPA2/WPA3 Transitional
- Уникальный пароль сети
- Отдельный пароль администратора
- Автоматические обновления
- Удалённое управление только при реальной необходимости
Разбор
Что не заменяет нормальную защиту
Скрытие SSID не шифрует трафик и усложняет подключение собственных устройств. Фильтрация по MAC-адресам тоже не является полноценной защитой.
Гостевая сеть полезна для посетителей, но не переносите туда Matter-устройства автоматически: изоляция может запретить локальную связь с телефоном и контроллером.
Некоторые старые устройства перестанут подключаться. Не возвращайте небезопасный режим сразу: проверьте обновления и возможность выделить совместимое устройство в отдельный сегмент.
Частые вопросы
Коротко о частных случаях
Нужно ли регулярно менять пароль Wi‑Fi?
Меняйте его при компрометации, после выдачи нежелательному гостю или смене жильцов. Длинный уникальный пароль важнее календарной замены без причины.
Стоит ли отключать WPS?
Если он вам не нужен, отключение уменьшает число способов подключения. На некоторых роутерах кнопочный WPS и PIN управляются отдельно — смотрите документацию модели.
Источники