Com configurar el microprogramari del teu router per habilitar un DNS segur i blindar la teva xarxa

Darrera actualització: 27/08/2026
Autor: Isaac
  • L'ús de protocols de xifratge com ara DoH i DoT evita que tercers i proveïdors d'internet espiïn l'historial de navegació.
  • La seguretat del router no depèn d'un sol ajustament, sinó de la combinació de microprogramari actualitzat, contrasenyes robustes i la desactivació de funcions vulnerables.
  • La implementació de xarxes de convidats i el control de dispositius connectats redueixen dràsticament la superfície d'atac a casa.
Router Wi-Fi 6 modern sobre un escriptori de fusta, ideal per il·lustrar la configuració de xarxa domèstica.

Imagina que el router de casa teva és la porta principal de la teva llar digital. Si deixes la clau posada o el pany està rovellat, bàsicament li estàs dient a qualsevol que passi. La majoria de nosaltres cometem l'error de deixar l'aparell tal com ve de fàbrica, pensant que per ser un dispositiu petit no és un objectiu, però la realitat és que els atacs automatitzats busquen encaminadors vulnerables constantment per robar dades o utilitzar la teva connexió per a fins maliciosos.

No cal ser un geni de la informàtica per posar ordre a la teva xarxa. Amb dedicar-vos uns quinze minuts i tocar un parell d'ajustos clau al panell d'administració, podeu passar de tenir una xarxa oberta de bat a bat a un entorn digital blindat i privat . Des del xifratge de les consultes DNS fins a la gestió del microprogramari, aquí t'expliquem com deixar el teu equip niquelat.

Configurar DNS assegurances amb DoH i DoT
Article relacionat:
Configurar DNS assegurances amb DoH i DoT pas a pas

El gran problema del DNS convencional i com solucionar-ho

Quan escriviu una adreça web, el dispositiu contacta amb un servidor DNS per traduir aquest nom en una adreça IP. El problema és que, per defecte, aquest procés és com enviar una postal: qualsevol que la intercepte la pot llegir. El vostre proveïdor d'internet sap exactament on navegueu i podeu utilitzar aquesta informació per mostrar-vos publicitat dirigida o fins i tot redireccionar-vos a pàgines falses que roben les vostres dades bancàries.

Per evitar aquest espionatge, hi ha els protocols de DNS segur. El DNS over HTTPS (DoH) camufla les consultes dins del trànsit web normal, fent que siguin gairebé impossibles de distingir. D'altra banda, el DNS over TLS (DoT) crea un túnel xifrat dedicat exclusivament a aquestes peticions. Ambdós mètodes asseguren que ningú pugui manipular la resposta del servidor ni ensumar en els teus passos per la xarxa.

llista de dns segurs i ràpids a espanya
Article relacionat:
Llista de DNS segurs i ràpids a Espanya: guia completa

Passos per activar el DNS segur en diferents dispositius

Depenent d'on vullgues aplicar la seguretat, el procés varia. A Android (versions 9 en endavant), podeu anar a la configuració de connexió i buscar l'opció de DNS privat , on haureu d'introduir el nom de domini del servidor (com el de Cloudflare o Google) en lloc de la IP numèrica.

  • A Windows 10 i 11: El suport per a DoH ja està integrat a les versions recents del sistema operatiu, permetent que les consultes es xifren des del nucli del PC.
  • En navegadors: Chrome i Firefox permeten xifrar el teu DNS sense tocar el router en els seus propis menús de privadesa, el que és molt útil si no tens accés al router.
  • A Apple: iOS i macOS requereixen generalment l'ús de perfils de configuració o aplicacions de tercers per implementar DoT i DoH de manera efectiva.
  Tutorial complet de netsh trace a Windows

Configuració avançada al microprogramari del router

Si tens un router propi o un firmware alternatiu per a routers com Asuswrt Merlin, pots aplicar la seguretat a nivell global perquè tots els dispositius de la casa estiguin protegits sense configurar-los un per un. A la secció de WAN o Internet, cerca el DNS Privacy Protocol i selecciona DoT. Aquí teniu dues opcions: el mode Strict , que talla la connexió si el servidor no és autèntic, i el mode Opportunistic , que intenta xifrar però permet la navegació normal si falla l'autenticació.

Per a aquells que usen equips TP-Link de sèrie AX, la interfície permet escollir entre DoH i DoT al menú de Xarxa Avançada. És molt recomanable activar la funció de detecció de servidor DNS per confirmar que el servidor triat respon correctament abans de desar els canvis.

Router sense fil modern amb antenes i llums LED, representant el maquinari necessari per configurar QoS.
Article relacionat:
Firmware de routers i QoS: Guia completa per optimitzar videotrucades i jocs

Blindant la seguretat general del Wi-Fi

Tenir un DNS segur és genial, però no serveix de res si la teva contrasenya del Wi-Fi és «12345678». El primer és canviar la clau d'administració del router (la que uses per entrar al panell) i la del Wi-Fi. Oblideu les claus del adhesiu; utilitza frases llargues i complexes que barregin majúscules, números i símbols per evitar atacs de força bruta.

Quant al xifratge, assegureu-vos d'utilitzar WPA3 o WPA2-AES . Evita tant sí com no l'estàndard WEP o el WPA original, ja que es trenquen en qüestió de segons amb eines bàsiques. A més, és fonamental desactivar el botó WPS , aquest sistema de connexió ràpida que és, en realitat, una porta del darrere molt comú per als hackers.

Mesures extra per a una xarxa professional a casa

Una estratègia molt intel·ligent és crear una xarxa de convidats . No barregis el teu ordinador personal on tens la banca en línia amb una bombeta intel·ligent barata o la consola dels teus fills. Els dispositius IoT solen tenir una seguretat mediocre; en aïllar-los a la seva pròpia xarxa, evites que un atacant faci servir una càmera Wi-Fi per saltar després al teu portàtil.

  Configura xarxes Wi‑Fi amb perfils d'ús: guia completa i pràctica

No oblidis revisar la llista de clients connectats periòdicament. Si veieu un dispositiu amb un nom estrany que no reconeixeu, és possible que un veí s'hagi colat. Així mateix, mantingueu el microprogramari actualitzat; els fabricants llancen pegats constantment per tancar forats de seguretat que els cibercriminals ja estan explotant.

com configurar VPN a router
Article relacionat:
Com configurar VPN al router i protegir tota la teva xarxa

Ajustaments tècnics que hauríeu de desactivar

Per reduir la superfície datac, hi ha funcions que la majoria dusuaris no necessiten. Desactiva la gestió remota a través de WAN perquè ningú pugui intentar entrar al teu tauler de control des de fora de casa teva. De la mateixa manera, apagueu els protocols Telnet i SSH si no sou un usuari avançat que necessiti accés per ordres.

L'UPnP és una altra funció còmoda però perillosa, ja que permet que les aplicacions obrin ports al tallafocs automàticament. Si no notes problemes de connectivitat als teus jocs o apps, desactiva l'UPnP i el DMZ per evitar que els teus dispositius quedin exposats directament a internet sense protecció.

Com flashejar firmware a routers des de Windows sense brickejar el dispositiu
Article relacionat:
Com flashejar firmware a routers des de Windows sense brickear