В начальную настройку маршрутизатора SOHO уровня (малый бизнес/домашний) включается:
- Обновление ПО до последней версии
- Смена паролей по умолчанию
- Настройка подключения к одному провайдеру сети Интернет
- Настройка локальной сети класса C
- Настройка DHCP для локальной сети
- Настройка DNS Proxy
- Symmetric NAT для локальной сети
- Настройки синхронизации с сервером времени по протоколу NTP
- Выключение неиспользуемых функций и сервисов
Требование к безопасности для начальной настройки:
- Доступ к устройству из внешней сети (WAN) должен осуществляться по защищенному протоколу. При нескольких вариантах, должен быть оставлен один вариант доступа для наиболее защищенного протокола
- Никакие TCP сервисы в диапазоне портов 0 — 65535, кроме доступа для управления ( пункт 1) не должны быть обнаружены сканированием из внешней сети. Проверка — https://pentest-tools.com/discovery-probing/tcp-port-scanner-online-nmap
- Никакие UDP сервисы в диапазоне портов 0 — 65535 не должны быть обнаружены сканированием из внешней сети. Проверка — https://pentest-tools.com/discovery-probing/udp-port-scanner-online-nmap
- Пароль на управление устройством должен соответствовать следующим требованиям:
- Минимальная длина 12 символов
- Случайный генератор
- Обязательное наличие: две строчные буквы, две прописные, две цифры
- Для генерации паролей запрещается использовать online ресурсы сети интернет