Aktiviere WPA3, verwende lange, einzigartige Passphrasen und ersetze voreingestellte SSIDs, die Hersteller verraten. Deaktiviere WPS, begrenze die Sendeleistung sinnvoll und halte den Router aktuell. Isoliere Clients im Gastnetz, wenn Geräte alt sind. Nutze sichere DNS‑Resolver mit Schutz vor Fälschung, und dokumentiere wichtige Einstellungen. Diese Basis reduziert die Angriffsfläche deutlich und legt die Grundlage, auf der alle weiteren Schutzmaßnahmen zuverlässig wirken können.
Trenne IoT‑Geräte konsequent von persönlichen Computern und Arbeitslaptops, etwa über VLANs oder getrennte SSIDs. Erlaube nur die Verbindungen, die wirklich nötig sind: Geräte sprechen mit deiner Steuerzentrale, nicht mit dem gesamten Haushalt. So begrenzt ein kompromittiertes Gerät den Schaden. Viele Consumer‑Router unterstützen Gastnetz‑Isolation, was bereits hilft. Wer tiefer gehen möchte, nutzt einfache Firewall‑Regeln, um ausgehende Verbindungen einzuschränken und unerklärliche Datenströme sichtbar zu machen.
Öffne keine Ports direkt ins Internet. Verwende stattdessen einen vertrauenswürdigen VPN‑Server, moderne WireGuard‑Profile oder sichere Cloud‑Relays mit strengen Rechten. Schalte UPnP aus, um automatische Weiterleitungen zu verhindern. Protokolliere erfolgreiche und fehlgeschlagene Anmeldungen, damit Auffälligkeiten schnell erkannt werden. Mit wenigen Schritten erreichst du deine Geräte zuverlässig von unterwegs, ohne sie ungeschützt auf Suchmaschinen und Scanner zu werfen, die dauernd nach leicht zugänglichen Endpunkten suchen.