先说三句:① 家里网速突然变慢、先查路由器里的”已连接设备”清单,多数情况是蹭网或某个设备在后台疯狂上传,而不是运营商限速。② 路由器安全最关键的 6 件事,按优先级是:改后台默认密码、用 WPA3 加密、开访客网络(guest network)、关 WPS 和 UPnP、固件保持最新、开防火墙并定期查设备清单——一小时内全部能做完。③ 如果已经确认被黑,依次做:断开陌生设备、改密码、恢复出厂后重设;陌生设备用于违法活动时可向当地警方报案,但大多数家庭场景自己处置即可。
怎么判断是”被蹭”还是纯网卡?
很多人一卡就怀疑被蹭网,其实先花 3 分钟自查,能省掉一半冤枉事:
- 看高峰时段:只有晚上慢、白天快,大概率是邻居蹭网在用晚高峰;全天都慢,更可能是套餐带宽不够或路由器老化。
- 查已连接设备:登录路由器后台(一般是浏览器输入 192.168.0.1 或 192.168.1.1),找到”已连接设备/客户端列表(connected devices)”,数一数是不是比家里设备多。多出来的陌生设备基本就是答案。
- 关机对照:全家设备都关掉 Wi-Fi 后还慢,先用运营商的测速页(Rogers、Bell、Telus 官网都有 speed test)测有线直连速度,确认不是外线问题。
确认有多出的陌生设备之后,再按下面 6 项设置逐一加固。
设置 1:换掉路由器后台的默认密码
这是最常被忽视、也是最危险的一关。路由器后台密码(admin password)和 Wi-Fi 连接密码是两回事:前者管的是”谁能改路由器的所有设置”。
市面上大多数路由器(包括运营商送的 Rogers CODA 网关、Bell Home Hub 等)出厂默认都是 admin/admin 或 admin/password,攻击者清单里全都有。操作路径一般是:路由器后台 → 系统/管理(Administration/Management)→ 修改密码。
- 密码强度:至少 16 位,字母、数字、符号混搭,比如
Kf92!Home-Net#418。 - 存哪里:记在密码管理器里,别记在路由器贴纸上。
- 用户名也改:如果路由器允许,把默认的
admin用户名也换掉。
如果这一步从来没做过,假设已经被人进过后台,顺手把 Wi-Fi 密码也换掉,后文第 7 节有完整应急流程。
设置 2:加密换成 WPA3,Wi-Fi 密码至少 16 位
WPA3(Wi-Fi Protected Access 3)是当前家用 Wi-Fi 的推荐加密标准,比 WPA2 更能抵御密码猜测攻击。操作路径:无线设置 → 安全模式(Security Mode)。
- 有 WPA3 就选它:主网络用 WPA3-Personal。
- 老设备连不上时:选 WPA2/WPA3 过渡模式(transitional mode),老打印机、旧智能家电照常用。
- 绝不选:WEP 和 WPA(TKIP)——十几分钟就能被破解,等于没加密。
- Wi-Fi 密码:至少 16 位(条件允许用 20 位以上),和邮箱、银行密码不一样。手机连接一次之后不用反复输入,所以长一点无妨。
SSID(Service Set Identifier,网络名称)不要包含姓名、地址、门牌号或路由器品牌型号。起个中性名字,比如 Maple_Home_24,别用 张三家 或 TPLink_4381。
设置 3:开访客网络(guest network),客人设备单独隔离
这是加拿大华人家庭最该开的一个功能:朋友来家里要密码、房子装了智能门锁/摄像头、小孩同学带设备来玩——统统不要把主网络密码给出去。
访客网络是一条和你主网络逻辑隔离的”副路”,操作路径:无线设置 → 访客网络(Guest Network)→ 启用。
- 单独密码:访客网络用另一套密码,定期换(比如每季度换一次)。
- 隔离选项:确保打开”访客隔离/客户端隔离”,访客设备只能上网,看不到你的电脑、打印机、NAS。
- 智能设备放这里:智能灯泡、扫地机、摄像头这类 IoT 设备安全系数最低,统一放在访客网络或专用的 IoT 网络里,被黑了也不会连累电脑手机。
- 限速不限速都行:按需要给访客网络设一个带宽上限,防止别人挂机下载拖慢你。
设置 4:关闭 WPS 和 UPnP
WPS(Wi-Fi Protected Setup,一键连接)和 UPnP(Universal Plug and Play,通用即插即用)是两个”方便但漏风”的功能:
- WPS 必须关:它用 8 位 PIN 码替代密码,可以被暴力破解。它在无线设置或高级设置里,一般叫”一键连接/ WPS 按键”。关掉后连接设备统一用 Wi-Fi 密码。
- UPnP 建议关:它允许设备自动在路由器上开端口(port forwarding),恶意软件常用这招向外打洞。高级设置里找到 UPnP 关闭即可。家用场景关掉之后基本没影响,需要玩 P2P 游戏或远程访问 NAS 时再手动开。
- 远程管理也关:WAN 口远程管理(Remote Management / Remote Access)默认关闭最好,否则外网可以直接访问你的路由器登录页。
设置 5:固件(firmware)保持最新,打开自动更新
路由器固件就是路由器的操作系统,漏洞修补全靠它。很多人的路由器从装上那天起就再没更新过,几年前的已知漏洞敞着门。
- 位置:路由器后台 → 系统/高级设置 → 固件更新(Firmware Update)→ 检查更新。
- 开自动更新:Mesh 系统(如 eero、Orbi、Deco)和新款路由器大多支持自动更新,一定要打开。
- 运营商网关:Rogers、Bell、Telus 送的设备一般由运营商推送更新,自己无法手动刷;每半年打客服电话确认一次固件版本是最新的也行。
- 换机信号:如果你的路由器已经收不到厂商固件更新(停产 2 年以上)、只支持 WPA2/WEP,那就是该换的信号,一台支持 WPA3 的 Wi-Fi 6 路由器现在 80–150 加元左右。
设置 6:开路由器防火墙,定期查连接设备
大多数路由器自带基础防火墙(firewall),但有的默认没开。打开之后能挡掉大部分可疑的入站流量,路径一般在高级设置 → 防火墙/安全里。
- 定期查设备清单:每月花 2 分钟登录后台看一次已连接设备,对不上号的陌生设备立刻踢掉(拉黑 MAC 地址只是辅助手段,MAC 地址可以被伪造,重点是改密码)。
- 开登录提醒:支持的路由器打开”新设备连接提醒”,陌生设备一上线手机就收到推送。
- 保留日志:怀疑被黑时,路由器日志是唯一证据,看不懂可以截图保存,必要时提供给警方或网络安全公司。
已经怀疑被黑?5 步应急处理
如果清单里已经出现陌生设备,按顺序做,不要跳步:
- 第 1 步:立刻踢掉并拉黑陌生设备,暂停它的联网权限。
- 第 2 步:改路由器后台密码 + Wi-Fi 主密码 + 访客网络密码,三个一起换,用全新密码。
- 第 3 步:恢复出厂设置再重配(被改了 DNS 或远控程序才需要)。按住路由器 Reset 孔 10 秒,重新走一遍上面的 6 项设置。
- 第 4 步:检查自己设备的异常:电脑做一次全盘杀毒,手机检查不认识的 App,银行/邮箱密码改一遍并开启两步验证(2FA)。
- 第 5 步:评估是否报案:如果发现自己的设备被装了窃密软件、网银出现异常交易,收集日志后向当地警方(local police)报案;单纯蹭网、无损失,一般自己处置即可。
费用、时间与关键数字
- 费用:6 项设置全部是路由器自带功能,0 加元,不用买任何软件。换一台支持 WPA3 的 Wi-Fi 6 路由器约 80–150 加元。
- 时间:第 1–6 项全部做完约 45–60 分钟;只做前 3 项(改密码、WPA3、访客网络)约 20 分钟,防护效果已经覆盖 80% 以上常见风险。
- 关键数字:Wi-Fi 密码建议 16 位以上(条件允许 20 位);路由器后台密码 16 位以上;默认密码
admin/admin必须换;路由器停产 2 年无固件更新建议换机。
常见坑 / 红线
- 坑:只改 Wi-Fi 密码不改后台密码——攻击者进后台再把密码改回去,你白忙一场。两个密码都要换。
- 坑:Wi-Fi 密码用生日、电话号码、”Password123″——字典攻击几分钟就猜出来。
- 坑:把 Wi-Fi 密码写在路由器贴纸上或冰箱贴上——上门维修、Airbnb 房客、朋友的朋友全都能看到。
- 坑:认为”藏起 SSID(隐藏网络名)就安全了”——隐藏 SSID 几乎不增加安全性,还让自己连设备更麻烦,不如把心思花在强密码上。
- 红线:发现陌生设备用了你的网络做违法事情(比如收到运营商的侵权警告信),不要自己删证据,先保存路由器日志再处理。
- 红线:二手路由器买来直接用——先恢复出厂设置、刷最新固件、换掉所有密码,前主人可能还留着远程管理入口。
新手 checklist
- □ 路由器后台默认密码已换成 16 位以上强密码
- □ Wi-Fi 加密选了 WPA3(或 WPA2/WPA3 过渡模式)
- □ Wi-Fi 密码 16 位以上,和别的密码不一样
- □ SSID 不含姓名、地址、路由器品牌
- □ 访客网络已开,客人/智能设备走访客网络
- □ WPS 已关闭,UPnP 已关闭,WAN 远程管理已关闭
- □ 固件是最新版,自动更新已打开
- □ 路由器防火墙已打开
- □ 已看过一次”已连接设备”清单,没有陌生设备
- □ 新设备连接提醒已打开(路由器支持的话)
常见问题 FAQ
Q1:换了强密码,为什么陌生设备还是会出现?
A:可能的原因有三个:① 访客网络的密码还是旧的或太简单;② 路由器后台密码没换,别人进后台拿到了新 Wi-Fi 密码;③ WPS 还开着,PIN 码被破解。按第 1、2、4 节全部重做一遍。
Q2:访客网络和主网络速度一样吗?会不会更卡?
A:访客网络只是逻辑隔离,不会降低总带宽。你可以给访客网络设一个带宽上限,这样客人下载大文件也不会拖慢你看视频。
Q3:运营商送的路由器能改这些设置吗?
A:大部分能:改密码、WPA2/WPA3、访客网络、WPS 开关一般都有。固件更新由运营商推送,自己动不了。如果运营商网关太老不支持 WPA3,可以在它后面再接一台自己的路由器,把 Wi-Fi 交给新路由器管。
Q4:蹭网的人会不会偷到我的银行密码?
A:单纯蹭网的人主要用你的带宽。但如果他懂技术,同一 Wi-Fi 下可以做中间人攻击嗅探未加密的流量。现在银行、邮箱网站基本都是 HTTPS 加密,直接偷密码没那么容易;风险更大的是他进路由器后台改 DNS,把你引向钓鱼网站。所以后台密码和 DNS 设置一定要自己掌控。
Q5:需要装杀毒软件来防蹭网吗?
A:不需要。防蹭网靠的是路由器这 6 项设置。杀毒软件防的是你电脑上的恶意程序,两件事。路由器设置做好了,杀毒软件该装还是装,但它替代不了路由器安全。
相关阅读
- 加拿大手机被偷怎么办:找回/锁机/报警 5 步、保险全攻略
- 副业收入被 CRA 查怎么办:Uber/电商/自媒体报税 6 条红线全解
- 远程办公税务全解:在家办公 T2200 怎么填、抵扣 8 项怎么办
官方来源:Get Cyber Safe、CRTC、Canada.ca。核验于 2026年10月2日。
关键政策以 IRCC / CRA / 各省官网为准。本文仅供信息参考,不构成法律/移民/医疗/投资建议。
📱 更多加拿大生活干货,欢迎加微信交流:UUUMGT








