Retour au site IKB

Sécuriser son Wi‑Fi et sa box Internet

Niveau Avancé

Guide édité par Informatique Kreiz Breizh – ikb.bzh


Sommaire

1. Segmentation Réseau : Pourquoi isoler vos objets connectés (IoT)
2. Danger Zone : Désactiver l'UPnP (Le trou dans votre pare-feu)
3. Filtrage par adresse MAC : Un rempart complémentaire
4. Désactiver l'accès distant (Administration via le Web)
5. Analyse de voisinage : Éviter les interférences de canaux
6. Wi-Fi 6E et 7 : Les nouveaux protocoles 6 GHz
7. Routeur propre vs Box Opérateur : Reprendre le contrôle
8. Checklist de sécurité critique Réseau
9. Contact & Expertise Architecture Réseau


1. Segmentation : Isoler l'IoT

Vos ampoules connectées, aspirateurs ou caméras "premier prix" sont des passoires de sécurité. S'ils sont sur le même Wi-Fi que votre PC de travail, un pirate peut s'en servir comme rebond.

Architecture cible : Utilisez des VLANs ou, plus simplement, le réseau "Invité" de votre Box pour tous vos objets connectés. S'ils sont piratés, ils ne pourront pas atteindre vos ordinateurs.

2. Désactiver l'accès distant

Beaucoup de Box permettent d'être gérées depuis n'importe où sur Internet.

Risque : Un pirate peut tenter de forcer votre mot de passe admin à distance 24h/24.
Action : Désactivez "Gestion à distance" ou "Accès Web sécurisé" si vous n'en avez pas un besoin absolu.

⚠️ ALERTE : L'UPnP (Universal Plug and Play)

Ce protocole permet aux appareils de votre maison d'ouvrir automatiquement des "trous" dans votre Box (Redirection de ports) pour fonctionner plus facilement.

Ouvrez vos ports manuellement pour ce qui est vraiment nécessaire (Consoles, Serveur NAS).

3. Analyse de canaux

Vivre dans un immeuble signifie que 30 Wi-Fi se battent pour les mêmes fréquences. Utilisez une application comme WiFi Analyzer pour trouver un canal libre (souvent le 1, 6 ou 11 en 2.4GHz) et forcer votre box dessus plutôt que de la laisser en "Auto".

4. Checklist de sécurité critique

UPnP désactivé sur la Box.
Accès à distance de l'interface admin coupé.
Objets connectés (IoT) isolés sur un réseau à part.
Firmwares de TOUS les appareils du réseau à jour.
Puissance WiFi réglée au minimum pour ne pas arroser la rue.

5. Contact & Expertise

Votre spécialiste Informatique en Centre Bretagne
07 67 77 29 84 | contact@ikb.bzh | www.ikb.bzh