Eis algumas dicas importantes:
- habilite a encriptação de sua rede, preferencialmente com WPA ou, se possível, com WPA2. Em ambientes com muitas estações, pode-se utilizar WPA ou WPA2 com um servidor de autenticação RADIUS (Remote Authentication Dial In User Service), um esquema conhecido como WPA-RADIUS;
- ao habilitar o WPA ou o WPA2, use uma passphrase - isto é, uma seqüência que servirá como uma espécie de senha - com pelo menos 20 caracteres. Note que em sua rede Wi-Fi esses itens podem estar com os nomes WPA Pre-Shared Key e WPA2 Pre-Shared Key ou WPA-PSK e WPA2-PSK;
- altere o SSID, isto é, o nome da rede, para uma denominação de sua preferência. Se mantiver o nome estabelecido de fábrica, um invasor pode ter a impressão de que o dono da rede não se preocupa com os aspectos de segurança;
- também é importante desativar o broadcast do SSID (um recurso que faz com uma determinada estação detecte a rede pelo seu nome automaticamente), pois isso impede que dispositivos externos enxerguem a rede e tentem utilizá-la (embora existam técnicas avançadas que conseguem enxergar redes ocultas). É importante frisar, no entanto, que ao fazer isso, você deverá informar o SSID manualmente, se quiser adicionar uma estação à rede. Há um campo apropriado para isso no aplicativo que faz a conexão;
- mude a senha padrão do roteador ou do access point. Muitos invasores conhecem as senhas aplicadas pelos fabricantes e, podem, portanto, acessar as propriedades de uma rede cuja senha não foi alterada;
- sempre que possível, habilite as opções de firewall;
- diminua a intensidade do sinal, caso sua rede tenha a finalidade de servir uma área pequena. Para isso, alguns aparelhos permitem regular a emissão do sinal ou desativar uma antena extra;
- por fim, leia o manual do aparelho e siga todas as orientações de segurança recomendadas pelo fabricante.
Essas e outras configurações são feitas através de uma interface em HTML fornecida pelo roteador ou por um dispositivo equivalente. Como exemplo, o roteador da Ovislink que utilizo a sua interface acessada no endereço IP 192.168.0.1 ao digitar esse endereço no navegador de internet.