加拿大生活百科全书
www.JiaNaDaDa.com

家里网络被蹭/被黑怎么办:路由器安全 6 项设置全解

先说三句:① 家里网速突然变慢、先查路由器里的”已连接设备”清单,多数情况是蹭网或某个设备在后台疯狂上传,而不是运营商限速。② 路由器安全最关键的 6 件事,按优先级是:改后台默认密码、用 WPA3 加密、开访客网络(guest network)、关 WPS 和 UPnP、固件保持最新、开防火墙并定期查设备清单——一小时内全部能做完。③ 如果已经确认被黑,依次做:断开陌生设备、改密码、恢复出厂后重设;陌生设备用于违法活动时可向当地警方报案,但大多数家庭场景自己处置即可。

怎么判断是”被蹭”还是纯网卡?

很多人一卡就怀疑被蹭网,其实先花 3 分钟自查,能省掉一半冤枉事:

  • 看高峰时段:只有晚上慢、白天快,大概率是邻居蹭网在用晚高峰;全天都慢,更可能是套餐带宽不够或路由器老化。
  • 查已连接设备:登录路由器后台(一般是浏览器输入 192.168.0.1 或 192.168.1.1),找到”已连接设备/客户端列表(connected devices)”,数一数是不是比家里设备多。多出来的陌生设备基本就是答案。
  • 关机对照:全家设备都关掉 Wi-Fi 后还慢,先用运营商的测速页(Rogers、Bell、Telus 官网都有 speed test)测有线直连速度,确认不是外线问题。

确认有多出的陌生设备之后,再按下面 6 项设置逐一加固。

设置 1:换掉路由器后台的默认密码

这是最常被忽视、也是最危险的一关。路由器后台密码(admin password)和 Wi-Fi 连接密码是两回事:前者管的是”谁能改路由器的所有设置”。

市面上大多数路由器(包括运营商送的 Rogers CODA 网关、Bell Home Hub 等)出厂默认都是 admin/admin 或 admin/password,攻击者清单里全都有。操作路径一般是:路由器后台 → 系统/管理(Administration/Management)→ 修改密码。

  • 密码强度:至少 16 位,字母、数字、符号混搭,比如 Kf92!Home-Net#418。
  • 存哪里:记在密码管理器里,别记在路由器贴纸上。
  • 用户名也改:如果路由器允许,把默认的 admin 用户名也换掉。

如果这一步从来没做过,假设已经被人进过后台,顺手把 Wi-Fi 密码也换掉,后文第 7 节有完整应急流程。

设置 2:加密换成 WPA3,Wi-Fi 密码至少 16 位

WPA3(Wi-Fi Protected Access 3)是当前家用 Wi-Fi 的推荐加密标准,比 WPA2 更能抵御密码猜测攻击。操作路径:无线设置 → 安全模式(Security Mode)。

  • 有 WPA3 就选它:主网络用 WPA3-Personal。
  • 老设备连不上时:选 WPA2/WPA3 过渡模式(transitional mode),老打印机、旧智能家电照常用。
  • 绝不选:WEP 和 WPA(TKIP)——十几分钟就能被破解,等于没加密。
  • Wi-Fi 密码:至少 16 位(条件允许用 20 位以上),和邮箱、银行密码不一样。手机连接一次之后不用反复输入,所以长一点无妨。

SSID(Service Set Identifier,网络名称)不要包含姓名、地址、门牌号或路由器品牌型号。起个中性名字,比如 Maple_Home_24,别用 张三家 或 TPLink_4381。

设置 3:开访客网络(guest network),客人设备单独隔离

这是加拿大华人家庭最该开的一个功能:朋友来家里要密码、房子装了智能门锁/摄像头、小孩同学带设备来玩——统统不要把主网络密码给出去。

访客网络是一条和你主网络逻辑隔离的”副路”,操作路径:无线设置 → 访客网络(Guest Network)→ 启用。

  • 单独密码:访客网络用另一套密码,定期换(比如每季度换一次)。
  • 隔离选项:确保打开”访客隔离/客户端隔离”,访客设备只能上网,看不到你的电脑、打印机、NAS。
  • 智能设备放这里:智能灯泡、扫地机、摄像头这类 IoT 设备安全系数最低,统一放在访客网络或专用的 IoT 网络里,被黑了也不会连累电脑手机。
  • 限速不限速都行:按需要给访客网络设一个带宽上限,防止别人挂机下载拖慢你。

设置 4:关闭 WPS 和 UPnP

WPS(Wi-Fi Protected Setup,一键连接)和 UPnP(Universal Plug and Play,通用即插即用)是两个”方便但漏风”的功能:

  • WPS 必须关:它用 8 位 PIN 码替代密码,可以被暴力破解。它在无线设置或高级设置里,一般叫”一键连接/ WPS 按键”。关掉后连接设备统一用 Wi-Fi 密码。
  • UPnP 建议关:它允许设备自动在路由器上开端口(port forwarding),恶意软件常用这招向外打洞。高级设置里找到 UPnP 关闭即可。家用场景关掉之后基本没影响,需要玩 P2P 游戏或远程访问 NAS 时再手动开。
  • 远程管理也关:WAN 口远程管理(Remote Management / Remote Access)默认关闭最好,否则外网可以直接访问你的路由器登录页。

设置 5:固件(firmware)保持最新,打开自动更新

路由器固件就是路由器的操作系统,漏洞修补全靠它。很多人的路由器从装上那天起就再没更新过,几年前的已知漏洞敞着门。

  • 位置:路由器后台 → 系统/高级设置 → 固件更新(Firmware Update)→ 检查更新。
  • 开自动更新:Mesh 系统(如 eero、Orbi、Deco)和新款路由器大多支持自动更新,一定要打开。
  • 运营商网关:Rogers、Bell、Telus 送的设备一般由运营商推送更新,自己无法手动刷;每半年打客服电话确认一次固件版本是最新的也行。
  • 换机信号:如果你的路由器已经收不到厂商固件更新(停产 2 年以上)、只支持 WPA2/WEP,那就是该换的信号,一台支持 WPA3 的 Wi-Fi 6 路由器现在 80–150 加元左右。

设置 6:开路由器防火墙,定期查连接设备

大多数路由器自带基础防火墙(firewall),但有的默认没开。打开之后能挡掉大部分可疑的入站流量,路径一般在高级设置 → 防火墙/安全里。

  • 定期查设备清单:每月花 2 分钟登录后台看一次已连接设备,对不上号的陌生设备立刻踢掉(拉黑 MAC 地址只是辅助手段,MAC 地址可以被伪造,重点是改密码)。
  • 开登录提醒:支持的路由器打开”新设备连接提醒”,陌生设备一上线手机就收到推送。
  • 保留日志:怀疑被黑时,路由器日志是唯一证据,看不懂可以截图保存,必要时提供给警方或网络安全公司。

已经怀疑被黑?5 步应急处理

如果清单里已经出现陌生设备,按顺序做,不要跳步:

  1. 第 1 步:立刻踢掉并拉黑陌生设备,暂停它的联网权限。
  2. 第 2 步:改路由器后台密码 + Wi-Fi 主密码 + 访客网络密码,三个一起换,用全新密码。
  3. 第 3 步:恢复出厂设置再重配(被改了 DNS 或远控程序才需要)。按住路由器 Reset 孔 10 秒,重新走一遍上面的 6 项设置。
  4. 第 4 步:检查自己设备的异常:电脑做一次全盘杀毒,手机检查不认识的 App,银行/邮箱密码改一遍并开启两步验证(2FA)。
  5. 第 5 步:评估是否报案:如果发现自己的设备被装了窃密软件、网银出现异常交易,收集日志后向当地警方(local police)报案;单纯蹭网、无损失,一般自己处置即可。

费用、时间与关键数字

  • 费用:6 项设置全部是路由器自带功能,0 加元,不用买任何软件。换一台支持 WPA3 的 Wi-Fi 6 路由器约 80–150 加元。
  • 时间:第 1–6 项全部做完约 45–60 分钟;只做前 3 项(改密码、WPA3、访客网络)约 20 分钟,防护效果已经覆盖 80% 以上常见风险。
  • 关键数字:Wi-Fi 密码建议 16 位以上(条件允许 20 位);路由器后台密码 16 位以上;默认密码 admin/admin 必须换;路由器停产 2 年无固件更新建议换机。

常见坑 / 红线

  1. 坑:只改 Wi-Fi 密码不改后台密码——攻击者进后台再把密码改回去,你白忙一场。两个密码都要换。
  2. 坑:Wi-Fi 密码用生日、电话号码、”Password123″——字典攻击几分钟就猜出来。
  3. 坑:把 Wi-Fi 密码写在路由器贴纸上或冰箱贴上——上门维修、Airbnb 房客、朋友的朋友全都能看到。
  4. 坑:认为”藏起 SSID(隐藏网络名)就安全了”——隐藏 SSID 几乎不增加安全性,还让自己连设备更麻烦,不如把心思花在强密码上。
  5. 红线:发现陌生设备用了你的网络做违法事情(比如收到运营商的侵权警告信),不要自己删证据,先保存路由器日志再处理。
  6. 红线:二手路由器买来直接用——先恢复出厂设置、刷最新固件、换掉所有密码,前主人可能还留着远程管理入口。

新手 checklist

  • □ 路由器后台默认密码已换成 16 位以上强密码
  • □ Wi-Fi 加密选了 WPA3(或 WPA2/WPA3 过渡模式)
  • □ Wi-Fi 密码 16 位以上,和别的密码不一样
  • □ SSID 不含姓名、地址、路由器品牌
  • □ 访客网络已开,客人/智能设备走访客网络
  • □ WPS 已关闭,UPnP 已关闭,WAN 远程管理已关闭
  • □ 固件是最新版,自动更新已打开
  • □ 路由器防火墙已打开
  • □ 已看过一次”已连接设备”清单,没有陌生设备
  • □ 新设备连接提醒已打开(路由器支持的话)

常见问题 FAQ

Q1:换了强密码,为什么陌生设备还是会出现?
A:可能的原因有三个:① 访客网络的密码还是旧的或太简单;② 路由器后台密码没换,别人进后台拿到了新 Wi-Fi 密码;③ WPS 还开着,PIN 码被破解。按第 1、2、4 节全部重做一遍。

Q2:访客网络和主网络速度一样吗?会不会更卡?
A:访客网络只是逻辑隔离,不会降低总带宽。你可以给访客网络设一个带宽上限,这样客人下载大文件也不会拖慢你看视频。

Q3:运营商送的路由器能改这些设置吗?
A:大部分能:改密码、WPA2/WPA3、访客网络、WPS 开关一般都有。固件更新由运营商推送,自己动不了。如果运营商网关太老不支持 WPA3,可以在它后面再接一台自己的路由器,把 Wi-Fi 交给新路由器管。

Q4:蹭网的人会不会偷到我的银行密码?
A:单纯蹭网的人主要用你的带宽。但如果他懂技术,同一 Wi-Fi 下可以做中间人攻击嗅探未加密的流量。现在银行、邮箱网站基本都是 HTTPS 加密,直接偷密码没那么容易;风险更大的是他进路由器后台改 DNS,把你引向钓鱼网站。所以后台密码和 DNS 设置一定要自己掌控。

Q5:需要装杀毒软件来防蹭网吗?
A:不需要。防蹭网靠的是路由器这 6 项设置。杀毒软件防的是你电脑上的恶意程序,两件事。路由器设置做好了,杀毒软件该装还是装,但它替代不了路由器安全。

相关阅读

官方来源:Get Cyber Safe、CRTC、Canada.ca。核验于 2026年10月2日。

关键政策以 IRCC / CRA / 各省官网为准。本文仅供信息参考,不构成法律/移民/医疗/投资建议。


📱 更多加拿大生活干货,欢迎加微信交流:UUUMGT

赞(0) 打赏
未经允许不得转载:加拿大大 » 家里网络被蹭/被黑怎么办:路由器安全 6 项设置全解

评论 抢沙发

更好的WordPress主题

支持快讯、专题、百度收录推送、人机验证、多级分类筛选器,适用于垂直站点、科技博客、个人站,扁平化设计、简洁白色、超多功能配置、会员中心、直达链接、文章图片弹窗、自动缩略图等...

联系我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册