この 192.168.1.1 に関する情報を入手し、最大限のセキュリティを確保するためのベスト プラクティスを学びましょう。
インターネットに接続するすべてのデバイスには、IP アドレスとして知られる ID が必要です。そして、それにはパブリックとプライベートの 2 つのタイプがあります。
パブリックなものは、すべてのデバイスが外部のインターネットに認識されるようにするものです。逆に、プライベート IP アドレスは内部ネットワーク通信用です。
このプライベート アドレス ネットワークは、接続されたデバイスにインターネットを配信し、サブネットワークを作成する WiFi ルーターによって使用されます。
これは 192.168.1.1 とどのような関係があるのでしょうか?
192.168.1.1 は、プライベート ネットワーク内のルーター自体に通常割り当てられるデフォルトの IP アドレス (別名デフォルト ゲートウェイ) です。
10.10.0.1 など、他にもありますが、192.168… が多くのルーター メーカーで最も一般的に使用されています。
ユーザー レベルの主な目的は、ルーター管理およびネットワーク設定ダッシュボードにアクセスすることです。ただし、その後の調整は、特定のルーターのブランドとモデルによって異なります。
Windows PC では、コマンド プロンプトを開き、
ipconfig/all
と入力して、アクティブな接続のデフォルト ゲートウェイを確認できます。
したがって、そのままにしておくか、より良く安全なプライベート ネットワークを実現するためにいくつかの点を変更することができます。
堅牢なホームネットワーク
WiFi ルーターがハッキングされる可能性があると考える人はほとんどいません。
また、ルーターはホーム ネットワークへのエントリ ポイントであるため、ルーターのセキュリティが危険にさらされると、接続されているすべてのデバイスがターゲットになると考えるのはかなり正しいです。
しかし、それに対してできることは常にあります。
/192-168-1-1-818067-v1-04dc79c672d64fe087637069f648ed71.png)
デフォルトのパスワードの変更
工場出荷時に設定されたパスワードをより強力なバージョンに変更することは、誰もがすぐに実行する必要がある最初のステップです。
ルーターのインターフェイスに応じて、正確な手順が異なる場合があります。

それでも、これらのオプションは主にセキュリティ、メンテナンス、または同様のものの下で見つけることができます。
ストックパスワードを覚えていない場合は、パスワード、admin、root などを使用してみてください。または、詳細についてはサービスプロバイダーにお問い合わせください。場合によっては、デフォルトのパスワードがデバイスの下または箱に記載されている場合もあります。
さらに、スマートフォンを使用して有効なパスワードを確認することもできます。
iPhone の場合は、 [設定] > [Wi-Fi] に入り、 接続されているネットワークの横にある 🛈 をタップします。次に、 パスワードを タップして表示します。
Android の場合は、 [設定] > [ネットワークとインターネット] に入り、アクティブな Wi-Fi をタップします。次に、歯車アイコンをタップしてから、 「共有」を タップします。これにより、WiFi 共有用の QR コードが表示され、その下にパスワードが表示されます。
ただし、これは標準の Android に有効であり、正確な手順は対象の Android UI によって異なります。
はい、ログイン ユーザー名も変更してみてはいかがでしょうか?
一部の ISP が出荷するルーターには、別のユーザー名を選択するためのこの規定がない場合があります。
暗号化モード
ルーターに接続している間、ネットワーク上でデータがどのように安全に移動するかについてはほとんど考えません。
また、家の中にあるからといって、隣の住人 (知っている人) や WiFi 範囲内の誰かである可能性のあるサイバー犯罪者ののぞき見から安全であるというわけではありません。
この脆弱性は暗号化によって解決されます。
暗号化とは、平たく言えば、平文をごちゃ混ぜにして判読不能にすることです。
そして、多くの暗号化標準があります。
- WEP
- WPA
- WPA2 (AES)
- WPA2+WPA
- WPA3 (AES)
- なし (暗号化なし) など

ここでの経験則は、WiFi ルーターで利用可能な最新の WPA バージョンを常に使用することです。たとえば、私のルーターは WPA2-AES を最高の状態で実行できます (これは最新の WPA3 よりも時代遅れです)。
さらに、AES WPA 暗号化に切り替えて、TKIP (古い暗号化プロトコル) を無効にする方が良いでしょう。
重要なのは、これを [オープン/なし] に設定すると、アクセス範囲内のユーザーに、アクセスした Web サイトや個人情報などを含むすべての情報が表示されることになりますが、これは絶対にお勧めできません。
そして最後に、混合モード (WPA+WPA2 など) の使用も安全ではありません。代わりに、最新のセキュリティ プロトコルを独占的に適用する必要があります。
MACアドレスフィルタリング
メディア アクセス コントロール (MAC) アドレスはネットワーク上のデバイスを表し、ハードウェアにリンクされます。
これは、部外者があなたの WiFi パスワードをハッキングできたとしても、侵入を防ぐ便利な方法です。
つまり、WiFi ルーターに接続するすべてのデバイスの MAC アドレスを入力する必要があります。
これは MAC アドレス フィルタリングと呼ばれ、WiFi の盗難を防ぐためによく使用される追加のセキュリティ対策です。
ただし、これは、データ転送を盗み見しようとする熟練した悪意のある攻撃者に対してはあまり信頼性が低いとは考えられません。このような場合、可能な限り強力な暗号化を使用することが、最初に講じるべきセキュリティ対策です。
SSID設定
WiFi ルーターの場合は、Service Set IDentifier (SSID) を名前として想定できます。これは WiFi スキャンで確認されたもので、タップして接続します。

まず、デフォルトの SSID 名を変更します。変更するとルーターのモデルが公開される可能性があり、ハッキングに対してさらに脆弱になります。
次に、SSID ブロードキャストを無効にすることができます。これにより、デバイスが近くのネットワークをスキャンするたびに、その名前が非表示になります。
その後、このネットワークをすべてのデバイスに手動で追加する必要があります。そのためには、使用中のネットワーク SSID、パスワード、暗号化モード (前述) などの詳細が必要になります。
これにより、プライベート ネットワークは検出されにくくなり、攻撃から安全になります。
ログインURL
198.168.1.1 を別の名前、たとえば 198.168.120.1 に変更すると、私たちの目的をさらに高めることができます。
そうする主な理由は、パスワードと SSID 名の場合と同様に、デフォルト設定を使用しないことです。

DHCP の開始 IP アドレスと終了 IP アドレスを LAN IPv4 アドレスと必ず一致させてください。これを行わないと、「LAN アドレスと DHCP は同じサブネットに存在する必要があります!」というメッセージが表示される可能性があります。エラー。
たとえば、私の元の構成は次のとおりです。
IPv4 : 192.168.1.1
DHCP開始IPアドレス :192.168.1.2
DHCP 終了 IP アドレス :192.168.1.254
ここで、DHCP 開始 IP アドレスと終了 IP アドレスは、ルーターによってスマートフォン、PC、スマート TV などの接続されたデバイスに動的に割り当てられる IP アドレスの範囲を指定します。
そこで、ルーターのログイン URL (別名デフォルト ゲートウェイ) を 192.168.120.1 に変更したとき、DHCP もそれに応じて変更する必要がありました (違いがわかりますか?)。
その他
ISP 提供のルーターには、ゲスト ネットワーク、ファームウェアの自動更新、範囲制御、リモート管理アクセスの無効化など、他にもいくつかの機能がありませんでした。
したがって、基本的には、ハードウェアとそのセキュリティ プロトコルに帰着します。
関連: 個人用およびビジネス用に最適な WiFi ルーターをいくつかチェックしてください。
たとえば、ネットワーク速度制限、スケジュールのオン/オフなど、多くのオプションを備えたゲスト ネットワークをセットアップできます。つまり、ホーム ネットワークの設定を変更せずに、ネットワークを他の人と共有するのに役立ちます。
同様に、ファームウェアの自動更新は、ルーターに脆弱性がないことを確認するのに非常に役立ちます。
もう 1 つの重要なオプションは、リモート アクセスをオフにすることです。外部からルーターにアクセスするのは便利だと思われるかもしれませんが、ハッカーがこの追加された権限を悪用する可能性があるからです。
ただし、データの機密性が非常に高い場合は、ルーターにプレミアム VPN をインストールしてみてください。これにより、銀行レベルのセキュリティに匹敵する複数の暗号化層でデータが保護されます。
最後に、ルーターの設定にファイアウォール構成があるかどうかを確認します。一般に、詳細をあまり説明せずに切り替えます。それでも、特に日常業務に支障がない場合には、オンにするほうが安全です。
まとめ!
192.168.1.1 は、WiFi ルーターの管理パネルにアクセスできるデフォルト ゲートウェイです。
ただし、この URL を別の URL に変更するなど、セキュリティ上の調整がいくつかあります。さらに、この記事で説明したように、工場出荷時に設定された SSID、パスワード、およびほとんどすべてをより安全なバージョンに更新する必要があります。
不必要に思えるかもしれませんが、より安全な別のルーターにアップグレードするのはごく普通のことです。
PS: インターネット ソースとして、特にポータブル ルーターがある場合は、移動できない必要はありません。