Configurar correctamente un enrutador va mucho más allá de conectarlo y olvidarlo. Este dispositivo es el punto de entrada entre la red local y el resto de Internet, y su configuración predeterminada —la que viene de fábrica— rara vez cumple con estándares mínimos de seguridad. La mayoría de los usuarios nunca modifica esas configuraciones iniciales, lo que convierte al enrutador en uno de los eslabones más débiles de cualquier infraestructura de red.
Acceso al panel de administración
El primer paso para asegurar un enrutador es ingresar a su panel de administración. Desde cualquier navegador conectado a la red local, basta con introducir la dirección IP del dispositivo en la barra de direcciones. Las más comunes son 192.168.1.1 o 192.168.0.1, aunque pueden variar según el modelo y fabricante.
Si se desconoce la dirección IP, en Windows es posible obtenerla ejecutando el comando ipconfig en el Símbolo del sistema y localizando el campo "Puerta de enlace predeterminada". En macOS, manteniendo presionada la tecla Opción al hacer clic en el ícono de Wi-Fi, la dirección aparece junto al nombre de la red bajo la etiqueta "Enrutador".
Es importante distinguir entre las credenciales del panel de administración y las de la red Wi-Fi: son distintas. Si nunca se han modificado, suelen estar impresas en una etiqueta en la parte trasera o inferior del dispositivo.
Ajustes clave para reducir la superficie de ataque
Una vez dentro del panel, hay cuatro configuraciones que tienen impacto directo en la seguridad de la red:
Cambiar la contraseña de administración. Las credenciales predeterminadas son públicas y están documentadas en bases de datos accesibles en línea. Reemplazarlas por una combinación de letras, números y caracteres especiales es el ajuste con mayor retorno de seguridad por tiempo invertido.
Activar encriptación WPA3 o WPA2. El protocolo de encriptación determina qué tan difícil es para un tercero interceptar el tráfico de la red. WPA3 es el estándar actual; si el enrutador no lo soporta, WPA2 sigue siendo una opción aceptable. Protocolos más antiguos como WEP o WPA deben evitarse.
Desactivar la difusión del SSID. Ocultar el nombre de la red reduce su visibilidad ante escaneos automáticos. No es una medida infalible, pero eleva el umbral de esfuerzo para un atacante oportunista.
Configurar una lista de control de acceso (ACL). Restringir qué dispositivos pueden conectarse a la red —mediante filtrado por dirección MAC— añade una capa adicional de control sobre el acceso.
Actualizaciones de firmware: el paso que más se posterga
Mantener el firmware del enrutador actualizado es tan importante como cualquier otro ajuste de seguridad. Los fabricantes publican actualizaciones periódicas para corregir vulnerabilidades conocidas, muchas de las cuales son explotadas activamente. La sección de actualizaciones dentro del panel de administración permite verificar si existe una versión más reciente disponible.
Implementar estas configuraciones no requiere conocimientos técnicos avanzados ni más de diez minutos. El costo de no hacerlo, en cambio, puede traducirse en accesos no autorizados, robo de información o dispositivos comprometidos dentro de la red local.
