Your Home Wi-Fi: Simple Steps to Stop Snoops 🏠

Your Home Wi-Fi: Simple Steps to Stop Snoops 🏠

​Practical, beginner-friendly steps to secure a home network.

​ Changing the default router password, the difference between WPA2 and WPA3 encryption, hiding the network name (SSID), and setting up a separate guest network.

#wifi #wifirouter #cybersecuritytips

2025/10/30 แก้ไขเป็น

... อ่านเพิ่มเติมช่วงที่บ้านผมเริ่มรู้สึกว่าเน็ตช้าผิดปกติ ทั้งที่แพ็กเกจเท่าเดิม สิ่งแรกที่ทำคือ “เช็กความปลอดภัย Wi‑Fi” เพราะหลายบ้านยังใช้ค่าพื้นฐานจากโรงงานอยู่ โดยเฉพาะเราเตอร์ที่มากับเน็ตบ้านอย่าง AX3000 AIS ก็ทำได้ง่ายมาก ถ้าจัด 3 จุดหลักนี้ให้ครบ 1) เปลี่ยนรหัสผ่านหน้าแอดมินเราเตอร์ (สำคัญมาก) หลายคนเปลี่ยนแค่รหัส Wi‑Fi แต่ลืมรหัสผ่านเข้าหน้า Admin ถ้าใครเดาได้/ได้มาจากสติ๊กเกอร์ ก็สามารถเข้าไปเปลี่ยนค่าทั้งหมดได้เลย แนะนำตั้งรหัสใหม่ที่ยาว 12–16 ตัวขึ้นไป มีตัวพิมพ์ใหญ่-เล็ก+ตัวเลข และอย่าใช้คำเดาง่ายอย่างเบอร์โทร/วันเกิด 2) WPA3 คืออะไร และควรเปิดไหม? WPA3 คือมาตรฐานการเข้ารหัส Wi‑Fi ที่ใหม่กว่า WPA2 ช่วยกันการเดารหัสแบบสุ่ม (brute force) ได้ดีขึ้น และโดยรวมปลอดภัยกว่า ถ้าอุปกรณ์ในบ้านเป็นรุ่นใหม่ (มือถือ/โน้ตบุ๊กช่วงไม่กี่ปีหลัง) แนะนำเปิดเป็น WPA3 หรือ “WPA2/WPA3 Mixed” เพื่อให้เครื่องเก่าต่อได้ด้วย แต่ถ้าพบว่าอุปกรณ์บางตัวหลุดบ่อย ให้ลองกลับมาใช้ WPA2 (AES) ชั่วคราวแล้วค่อยอัปเกรดอุปกรณ์ทีหลัง 3) วิธีจำกัดคนเล่น Wi‑Fi บ้าน AIS แบบที่เห็นผล - ตั้งรหัส Wi‑Fi ใหม่ และอย่าใช้รหัสสั้นๆ: เปลี่ยนแล้วกด “ลืมเครือข่าย” ในเครื่องเก่าทุกเครื่องเพื่อให้ทุกคนใส่รหัสใหม่ - เปิด Guest Network: ผมแยก “เครือข่ายแขก” ไว้ให้เพื่อน/ช่าง/อุปกรณ์ IoT เพราะถ้าให้รหัสหลักไปทีเดียว หลุดไปไหนคือจบ ข้อดีคือกำหนดได้ว่าจะให้เข้าได้แค่อินเทอร์เน็ต ไม่เห็นอุปกรณ์ในบ้าน (เช่น NAS/กล้อง/คอม) - จำกัดจำนวนเครื่อง/ตั้งเวลาให้ Guest: ถ้าเราเตอร์มีตัวเลือกจำกัดจำนวนผู้เชื่อมต่อ ให้ตั้งไว้ เช่น 3–5 เครื่อง และตั้งเวลาเปิดเฉพาะช่วงที่มีแขก - ใช้ MAC Filtering (เป็นตัวช่วย ไม่ใช่เกราะหลัก): MAC ปลอมได้ แต่ช่วย “กันพลาด” ในบ้านได้ระดับหนึ่ง เหมาะกับการล็อกอุปกรณ์สำคัญ 4) ซ่อนชื่อ Wi‑Fi (SSID) ดีไหม? ส่วนตัวผมไม่เน้นซ่อน SSID เพราะไม่ได้เพิ่มความปลอดภัยจริงจังนัก แค่ทำให้คนทั่วไปมองไม่เห็นชื่อ แต่คนที่ตั้งใจยังสแกนเจอได้อยู่ สิ่งที่คุ้มกว่าคือใช้ WPA3/รหัสแข็งแรง และแยก Guest Network 5) เช็กว่าใครแอบต่ออยู่ และทำให้หลุดทันที เข้าเมนูรายชื่ออุปกรณ์ที่เชื่อมต่อ (Connected Devices) แล้วดูชื่อ/ยี่ห้อ/หมายเลขอุปกรณ์ ถ้าเจอเครื่องแปลกๆ ให้ “บล็อก” และหลังจากนั้นเปลี่ยนรหัส Wi‑Fi ทันที เพราะบล็อกอย่างเดียวบางทีเขากลับมาได้ถ้ายังรู้รหัส ทริคสุดท้ายที่ผมทำประจำ: อัปเดตเฟิร์มแวร์เราเตอร์เป็นเวอร์ชันล่าสุด และปิดการจัดการจากภายนอก (Remote Management) ถ้าไม่ได้ใช้ เท่านี้เครือข่ายที่บ้านก็ “Secured Network” ขึ้นชัดเจน และลดโอกาสโดนแอบใช้/แอบส่องได้เยอะครับ