Comment configurer un réseau domestique sécurisé

2 views

Modifier le nom par défaut de votre réseau, utiliser un mot de passe fort et installer un VPN ne sont que quelques-unes des façons de…

Panda SecurityJuil 27, 202615 min de lecture

Modifier le nom par défaut de votre réseau, utiliser un mot de passe fort et installer un VPN ne sont que quelques-unes des façons de sécuriser votre réseau domestique. Découvrez-en davantage ici.

Dans cet article

  • Sécuriser le réseau sans fil de votre routeur
  • Sécuriser les appareils de votre réseau domestique
  • Protégez les appareils de votre réseau domestique avec Panda Security

Si vous avez déjà constaté que vos voisins utilisent votre Wi-Fi gratuitement, ou si vous craignez que quelqu’un ait piraté votre réseau, il est peut-être temps de le sécuriser.

Grâce aux objets connectés, aussi appelés internet des objets (IoT), les réseaux domestiques sont plus vulnérables que jamais. En 2025, on a recensé en moyenne 820 000 tentatives de piratage malveillantes visant l’IoT.

Le problème, c’est que les nouveaux routeurs ne sont pas sécurisés dès la sortie de la boîte. Vous devrez donc appliquer ces 19 méthodes pour sécuriser votre réseau domestique.

Sécuriser le réseau sans fil de votre routeur

Commencez par sécuriser votre réseau contre les accès non désirés grâce à ces méthodes :

  • Changez le mot de passe de votre routeur
  • Modifiez le nom de votre routeur
  • Choisissez un nouvel identifiant administrateur
  • Désactivez l’UPnP
  • Activez un chiffrement fort
  • Changez l’adresse IP de votre routeur
  • Créez un réseau invité
  • Mettez à jour le firmware de votre routeur
  • Désactivez le WPS
  • Désactivez la gestion à distance
  • Isolez vos appareils connectés
  • Gardez votre routeur dans un endroit sécurisé
  • Surveillez votre réseau pour détecter toute activité suspecte
  • Éteignez votre réseau (quand vous ne l’utilisez pas)
  • Utilisez le filtrage par adresse MAC

1. Changez la clé de sécurité réseau (mot de passe) de votre routeur

La clé de sécurité réseau par défaut de votre routeur, ou mot de passe du réseau sans fil, est facile à deviner si quelqu’un connaît le modèle de votre routeur. Des voisins pourraient utiliser cette information pour se servir de votre réseau comme s’il était le leur.

Vous pouvez changer la clé de sécurité de votre routeur en suivant ces étapes :

  1. Récupérez la passerelle par défaut de votre routeur (adresse IP du routeur) dans les paramètres réseau.
  2. Saisissez la passerelle par défaut dans la barre d’adresse de votre navigateur.
  3. Connectez-vous avec le nom administrateur et le mot de passe de votre routeur (indiqués dans le manuel du propriétaire)
  4. Ouvrez les paramètres Wi-Fi de votre routeur.
  5. Sélectionnez « Modifier » à côté du mot de passe de votre routeur et saisissez-en un nouveau.

Pensez à un gestionnaire de mots de passe pour créer et stocker le mot de passe de votre routeur et vos identifiants administrateur. Cela vous évitera de devoir mémoriser un mot de passe complexe, pourtant nécessaire pour garder votre routeur sécurisé. Vous pouvez souvent auto-remplir le mot de passe sur la page de connexion du routeur grâce à des outils comme Panda Dome Password Manager.

À noter : vérifiez si votre fournisseur d’accès à internet (FAI) propose une application pour gérer votre réseau, ce qui facilite grandement la modification de vos paramètres. Parmi les FAI reconnus disposant d’applications de gestion réseau figurent Xfinity, AT&T, Spectrum, Cox et Gfiber.

2. Changez le nom de votre réseau (SSID)

Un Service Set Identifier (SSID) est un autre nom pour votre réseau Wi-Fi. Le modifier renforce votre sécurité en masquant le nom par défaut du routeur, qui peut révéler des informations sur son modèle. Le nom du modèle facilite la tâche des cybercriminels pour exploiter des vulnérabilités connues et obtenir un accès.

Voici comment changer le SSID de votre routeur :

  1. Connectez-vous à la page d’administration de votre routeur avec le nom d’utilisateur et le mot de passe par défaut.
  2. Accédez aux paramètres de votre réseau Wi-Fi.
  3. Sélectionnez Modifier à côté du SSID (ou nom) de votre routeur.
  4. Saisissez un nouveau nom pour votre réseau Wi-Fi.

Choisissez un nouveau SSID qui ne révèle aucune information personnelle, car les réseaux Wi-Fi diffusent leur nom à tous les alentours. Par exemple, envisagez « Router Network » suivi d’une chaîne de chiffres aléatoires pour éviter les conflits avec des routeurs voisins portant des noms similaires.

3. Changez l’identifiant administrateur de votre routeur

Les identifiants administrateur de votre routeur sont le nom d’utilisateur et le mot de passe que vous utilisez pour vous connecter à la console d’administration. Vous ne les utilisez pas pour accéder à internet, mais pour modifier vos paramètres internet.

Voici comment changer le nom d’utilisateur et le mot de passe administrateur de votre routeur :

  1. Accédez au panneau d’administration de votre routeur avec son nom d’utilisateur et son mot de passe par défaut.
  2. Recherchez le menu Administration, Outils système ou Sécurité.
  3. Saisissez un nouveau mot de passe sécurisé et cliquez sur Enregistrer ou Appliquer.

Suivez les mêmes règles que d’habitude pour créer des mots de passe sécurisés et faciles à retenir. Considérez le mot de passe administrateur comme n’importe quel autre mot de passe de compte, puisque vous créez un compte pour gérer votre routeur.

4. Désactivez l’UPnP

L’Universal Plug and Play (UPnP) facilite la connexion aux serveurs de jeux vidéo en ouvrant automatiquement des ports. Ces ports sont comme des portes d’entrée vers votre ordinateur, et les laisser ouverts peut inviter les cybercriminels à s’introduire dans votre réseau personnel.

Voici comment désactiver l’UPnP sur votre routeur :

  1. Accédez à la page d’administration de votre routeur.
  2. Parcourez les menus pour trouver Paramètres réseau avancés ou NAT Forwarding.
  3. Décochez la case à côté d’UPnP, puis sélectionnez Enregistrer ou Appliquer.

5. Activez un chiffrement fort

Le chiffrement désigne la robustesse de la sécurité de votre réseau sans fil, qui protège votre réseau contre les cybercriminels cherchant à s’y introduire. La sécurité la plus forte parmi les routeurs sans fil modernes est le WPA3 (Wi-Fi Protected Access), mais certains appareils ne sont pas compatibles avec ce protocole.

Vous pouvez aussi vous appuyer sur le WPA2, une version antérieure au WPA3 qui fonctionne avec davantage d’appareils et reste sécurisée pour un usage quotidien. Mais évitez le WPA original et le WEP (Wired Equivalent Privacy), des protocoles plus anciens que les cybercriminels peuvent plus facilement casser.

Voici comment vous assurer que votre réseau sans fil utilise un chiffrement fort :

  1. Depuis la page d’administration de votre routeur, cliquez ou appuyez sur vos paramètres habituels de sécurité Wi-Fi domestique.
  2. Sélectionnez WPA3 ou WPA2.
  3. Choisissez Enregistrer ou Appliquer pour valider les modifications.

6. Changez l’adresse IP de votre routeur

L’adresse IP de votre routeur, aussi appelée passerelle par défaut, est l’adresse que vous utilisez pour accéder à sa page d’administration. La connaître, en plus de vos identifiants administrateur, aide les cybercriminels à prendre le contrôle de votre réseau.

Voici comment changer la passerelle par défaut (adresse IP) de votre routeur :

  1. Accédez à la page d’administration de votre routeur.
  2. Naviguez vers Paramètres, Réseau ou Réseau local.
  3. Repérez l’adresse IP et modifiez les deux derniers chiffres selon la passerelle souhaitée.
  4. Sélectionnez Enregistrer ou Appliquer.

La plupart des routeurs utilisent 192.168.1.1 ou 0.1 comme passerelle par défaut, mais cela peut varier selon le modèle. Si vous ne la trouvez pas dans les paramètres réseau, vous pouvez consulter la passerelle par défaut dans le manuel du propriétaire de votre routeur.

7. Créez un réseau invité

Un réseau invité est un réseau Wi-Fi distinct de votre réseau principal, que vous pouvez partager avec des visiteurs et des amis. Limiter les personnes avec qui vous partagez votre réseau principal protège vos appareils personnels contre des malwares susceptibles d’être présents sur les appareils de vos invités.

Voici comment configurer un réseau invité :

  1. Depuis votre panneau d’administration, recherchez Réseau invité/Accès invité.
  2. Activez l’Isolation des clients (ou Isoler du réseau principal)
  3. Personnalisez le nom et le mot de passe, puis activez le réseau.
  4. Cliquez sur Enregistrer ou Appliquer.

La deuxième étape, isoler vos appareils, est sans doute la plus importante, car elle segmente les appareils invités dans leur propre réseau. Certains routeurs le font automatiquement, alors vérifiez auprès de votre FAI comment votre routeur gère les connexions invitées.

8. Mettez à jour le firmware de votre routeur

Le firmware fait fonctionner votre routeur comme un logiciel fait fonctionner votre ordinateur, en assurant les connexions et en protégeant votre réseau. Des mises à jour régulières permettent de corriger des vulnérabilités connues dans les anciennes versions de firmware, vous protégeant des cybercriminels qui pourraient tenter de s’introduire dans votre réseau.

La plupart des routeurs se mettent à jour en arrière-plan, vous n’avez donc pas besoin de le faire manuellement. Consultez la page d’administration de votre routeur pour vérifier si les mises à jour automatiques sont activées.

Si nécessaire, voici comment mettre à jour manuellement le firmware de votre routeur :

  1. Téléchargez la dernière version du firmware de votre routeur depuis le site du fabricant.
  2. Ouvrez le panneau d’administration de votre routeur.
  3. Recherchez Mise à jour du routeur ou un menu similaire.
  4. Sélectionnez Parcourir ou Téléverser dans le menu et importez votre firmware.
  5. Attendez la fin de la mise à jour.

9. Désactivez le WPS

Le Wi-Fi Protected Setup (WPS) est un bouton situé à l’avant de votre routeur qui permet à un appareil de se connecter sans mot de passe. Bien que pratique, il permet à des invités d’accéder à votre réseau privé sans mot de passe, ce qui peut potentiellement propager des malwares aux appareils qui s’y trouvent.

Voici comment désactiver le WPS de votre routeur :

  1. Depuis la page d’administration de votre routeur, recherchez un menu Sans fil, Wi-Fi ou Paramètres avancés.
  2. Recherchez WPS ou Wi-Fi Protect Setup.
  3. Désactivez le bouton à côté de ce paramètre et sélectionnez Enregistrer ou Appliquer.

10. Désactivez la gestion à distance

Les paramètres de gestion à distance d’un routeur laissent un port ouvert pour un logiciel de gestion à distance. Bien que pratique pour un accès depuis un ordinateur local, cela rend votre ordinateur vulnérable aux cybercriminels qui pourraient lancer des attaques par botnet prenant le contrôle de votre ordinateur.

Voici comment désactiver la gestion à distance de votre routeur :

  1. Depuis la page d’administration de votre routeur, recherchez les paramètres d’accès à distance sous Paramètres, Avancé, Administration ou Outils système.
  2. Recherchez Gestion à distance ou Accès web depuis le WAN.
  3. Décochez la case correspondante et cliquez sur Appliquer ou Enregistrer.

11. Isolez les appareils connectés

Les ampoules connectées, les babyphones et autres appareils IoT sont moins sécurisés que les appareils classiques comme votre téléphone ou votre ordinateur. Ce sont des cibles de choix pour les attaques par wardriving, où des criminels malveillants parcourent les rues à la recherche de réseaux vulnérables.

Isoler les appareils connectés sur leur propre réseau empêche les cybercriminels de s’en servir comme point d’entrée vers vos appareils habituels. Ainsi, si un criminel accède à votre réseau d’objets connectés, il ne peut que passer d’un appareil connecté à l’autre, sans atteindre votre ordinateur portable ou votre smartphone.

Vous pouvez utiliser votre réseau invité pour isoler les appareils connectés. Sinon, vous pouvez configurer un réseau local virtuel (VLAN) en suivant ces étapes :

  1. Depuis le panneau d’administration de votre routeur, recherchez Paramètres VLAN (ou Réseaux virtuels).
  2. Ajoutez un nouveau VLAN avec un identifiant aléatoire et un nom descriptif (comme « Appareils IoT »).
  3. Attribuez-lui une adresse IP (comme 192.168.20.1) et un masque de sous-réseau (généralement 255.255.255.0).
  4. Activez le serveur DHCP et créez une plage d’adresses IP (192.168.20.100 à .254).

Certains routeurs configurent cela automatiquement, alors renseignez-vous auprès de votre FAI pour des instructions détaillées.

12. Gardez votre routeur dans un endroit sécurisé

Si vous organisez une soirée ou invitez des amis chez vous, laisser votre routeur bien en vue peut s’avérer un peu risqué. Certains invités ne se rendront peut-être pas compte qu’ils font quelque chose de problématique en appuyant sur le bouton WPS ou en réinitialisant le routeur.

Placez votre routeur dans un endroit difficile d’accès, un peu en hauteur. Vous saurez ainsi exactement où il se trouve si vous devez le réinitialiser. Le dissimuler réduit aussi le risque d’accès non autorisé.

13. Surveillez votre réseau

Trouver un voisin sur votre réseau, c’est l’équivalent sans fil de découvrir une rallonge électrique reliant votre maison à la sienne. Surveiller votre réseau permet de repérer quand des voisins volent votre bande passante, ce qui peut être frustrant si vous devez composer avec des limites de données.

Pour retirer des appareils indésirables de votre réseau, sélectionnez Bloquer ou Liste noire dans le panneau d’administration de votre routeur, sous Appareils connectés.

Si de nouveaux appareils continuent d’apparaître, il est temps de changer le mot de passe de votre routeur.

14. Éteignez votre réseau (quand vous ne l’utilisez pas)

Éteignez votre réseau quand vous ne l’utilisez pas afin que personne ne puisse y accéder. Cela peut aussi vous faire économiser un peu sur votre facture d’électricité tout en protégeant vos appareils quand vous ne les surveillez pas.

Certains routeurs disposent de paramètres permettant de les éteindre à des horaires précis, comme la nuit. Renseignez-vous auprès de votre FAI ou utilisez son application pour voir s’il propose un moyen de le faire sans avoir à fouiller dans le panneau d’administration.

15. Utilisez le filtrage par adresse MAC

Le filtrage par adresse MAC (Media Access Control) contrôle quels appareils peuvent se connecter à votre réseau Wi-Fi. Grâce à lui, vous pouvez bloquer définitivement les appareils indésirables de votre réseau. C’est plus efficace que le blocage par adresse IP, car il est beaucoup plus difficile de modifier l’adresse MAC d’un appareil.

Voici comment filtrer les appareils par leur adresse MAC :

  1. Depuis le panneau d’administration de votre routeur, recherchez l’onglet Sans fil, Avancé ou Sécurité.
  2. Recherchez les options intitulées Filtrage MAC, Contrôle d’accès ou Wireless MAC Filter.
  3. Activez la fonctionnalité, puis parcourez Appareils connectés pour vérifier ce qui devrait s’y trouver.

Bien que rare, certains cybercriminels peuvent recourir à l’usurpation d’adresse MAC (MAC address spoofing), falsifiant leur adresse MAC pour se faire passer pour un nouvel appareil. Ceci est plus courant lors d’attaques de type man-in-the-middle (MitM), où d’autres appareils sur votre réseau interceptent et redirigent votre trafic internet.

Sécuriser les appareils de votre réseau domestique

Ensuite, vous voudrez sécuriser les appareils de votre réseau domestique afin de les protéger des cybercriminels et des attaques de logiciels malveillants.

16. Utilisez un antivirus

Un antivirus protège les appareils de votre réseau domestique contre les virus malveillants, comme les vers capables de se propager entre les appareils du réseau. Ce type de logiciel bloque souvent les malwares sur les appareils, mais un antivirus n’empêchera pas un malware de circuler d’un appareil à l’autre.

Certains outils, comme Panda Dome Essential, offrent une protection Wi-Fi permettant de repérer les réseaux dangereux, de voir quels appareils se sont connectés et de surveiller en continu l’activité du réseau pour détecter d’éventuelles attaques. Cela protège tous les appareils utilisant internet, même lorsque vous êtes sur un Wi-Fi public.

17. Utilisez un firewall sur vos appareils

Les firewalls d’appareils bloquent automatiquement toutes les demandes de connexion que vous n’avez pas initiées, et sont activés par défaut sur la plupart des appareils. Si votre firewall est désactivé, cela peut indiquer que votre appareil est infecté par un virus.

Voici comment vérifier le firewall de votre appareil sur Windows :

  1. Sélectionnez démarrer et recherchez sécurité windows.
  2. Choisissez pare-feu et protection réseau.
  3. Activez le pare-feu microsoft defender.

Et sur Mac :

  1. Sélectionnez le menu pomme puis réglages système.
  2. Cliquez sur réseau dans le menu de gauche.
  3. Sélectionnez coupe-feu et assurez-vous qu’il est activé.

Ni Android ni iOS ne disposent de contrôles de firewall accessibles à l’utilisateur. Ces protections fonctionnent en arrière-plan.

18. Utilisez un VPN

Un réseau privé virtuel (VPN) chiffre la connexion de votre appareil, la gardant privée. Bien que cela ne protège pas votre connexion réseau contre les malwares, cela peut masquer votre adresse IP, rendant beaucoup plus difficile la localisation de votre appareil et du réseau local sur lequel il se trouve.

Panda Dome VPN protège jusqu’à un appareil sur votre réseau avec un volume de données illimité et plus de 60 emplacements virtuels, pour seulement 12 $ par an. Pour une protection allant jusqu’à 5 appareils, vous pouvez payer 30 $ pour une couverture sur Windows, Mac, appareils Android et iPhone.

19. Sauvegardez vos données

Sauvegarder vos données constitue une bonne protection en cas d’échec de votre première ligne de défense. Disposer d’une sauvegarde de ces données importantes vous protège des attaques par ransomware, où des cybercriminels volent vos données et exigent une rançon pour vous les rendre.

Pour sauvegarder vos données, envisagez la règle de sauvegarde 3-2-1 :

  • Trois copies de vos données
  • Stockées sur deux types de support (dans le cloud et physique)
  • Avec une copie conservée hors site pour vous protéger contre un vol physique

Protégez les appareils de votre réseau domestique avec Panda Security

Sécuriser votre réseau domestique commence par votre routeur et s’étend aux appareils de votre réseau. Heureusement, vous n’avez pas besoin de payer une fortune pour bénéficier d’une protection de qualité.

Panda Dome Essential protège vos appareils grâce à une protection Wi-Fi intégrée qui analyse la sécurité des réseaux, détecte quels appareils ont rejoint le réseau et surveille le réseau contre les menaces entrantes, comme les attaques de pirates.

Achetez-le dès aujourd’hui pour rester en sécurité avec un produit primé (selon les résultats AV-TEST).