Empfehlen:
Zur Wissensdatenbank

FRITZ!Box absichern

Neben Computern, Smartphones und Smart-Home-Geräten werden auch Router immer häufiger zum Angriffsziel von Hackern. Daher ist jede FRITZ!Box bereits in den Werkseinstellungen mit einem individuellen Kennwort und einem individuellen WLAN-Netzwerkschlüssel gesichert. Dank der integrierten Firewall sind alle mit der FRITZ!Box verbundenen Geräte vollständig vor Angriffen aus dem Internet geschützt.

Um Ihre FRITZ!Box bestmöglich vor Angriffen zu schützen, beachten Sie die folgenden Sicherheitshinweise und passen Sie die Einstellungen Ihrer FRITZ!Box gegebenenfalls an.

Hinweis:Alle Funktions- und Einstellungshinweise in dieser Anleitung beziehen sich auf das aktuelle FRITZ!OS der FRITZ!Box.

1 Aktuelles FRITZ!OS installieren

Ein wichtiger Bestandteil unseres Sicherheitskonzeptes sind regelmäßige Aktualisierungen von FRITZ!OS. Da sich die Angriffsmethoden von Hackern stetig weiterentwickeln, ist ein aktuelles FRITZ!OS für maximale Sicherheit unerlässlich, um auch neue Gefahren zuverlässig abwehren zu können:

  1. Installieren Sie auf der FRITZ!Box das aktuelle FRITZ!OS.

2 FRITZ!Box-Kennwort ändern

Damit sich Unbefugte nicht mit dem Kennwort von der Geräteunterseite an der FRITZ!Box anmelden und deren Einstellungen veränden können, richten Sie ein neues Kennwort ein:

3 Zusätzliche Bestätigung aktivieren

In den Werkseinstellungen führt die FRITZ!Box sensible Funktionen bzw. Einstellungen erst nach einer zusätzlichen Bestätigung aus. Falls Sie die zusätzliche Bestätigung deaktiviert haben, aktivieren Sie sie wieder:

  1. Klicken Sie in der Benutzeroberfläche der FRITZ!Box auf "System".
  2. Klicken Sie im Menü "System" auf "FRITZ!Box-Benutzer".
  3. Klicken Sie auf die Registerkarte "Anmeldung im Heimnetz".
  4. Aktivieren Sie die Option "Ausführung bestimmter Einstellungen und Funktionen zusätzlich bestätigen".
  5. Klicken Sie zum Speichern der Einstellungen auf "Übernehmen".

4 Telefonie sicher einrichten

Um zu verhindern, dass Ihnen durch missbräuchliche Anrufe ins Ausland oder bei Mehrwertdiensten Kosten entstehen, richten Sie Rufsperren für Auslandsrufnummern und Mehrwertrufnummernbereiche ein:

  1. Richten Sie in der FRITZ!Box Rufsperren für Auslandsrufnummern und Mehrwertrufnummernbereiche (z.B. 0900er Rufnummern) ein. Alternativ dazu können Sie diese Rufnummernbereiche auch direkt von Ihrem Telefonieanbieter sperren lassen.

5 WLAN sicher einrichten

Falls die FRITZ!Box an einem für Unbefugte zugänglichen Ort steht, richten Sie einen neuen WLAN-Netzwerkschlüssel ein und deaktivieren Sie WPS (Wi-Fi Protected Setup) in der FRITZ!Box. Dadurch können sich Unbefugte weder per WLAN-Netzwerkschlüssel von der Geräteunterseite noch per Tastendruck über WLAN mit der FRITZ!Box verbinden.

WLAN-Netzwerkschlüssel ändern

  1. Klicken Sie in der Benutzeroberfläche der FRITZ!Box auf "WLAN".
  2. Klicken Sie im Menü "WLAN" auf "Sicherheit".
  3. Klicken Sie auf die Registerkarte "Verschlüsselung".
  4. Aktivieren Sie die Option "WPA-Verschlüsselung".
  5. Wählen Sie in der Ausklappliste "WPA-Modus" die Option "WPA2 (CCMP)" aus.
  6. Tragen Sie im Eingabefeld "WLAN-Netzwerkschlüssel" ein neues Kennwort ein. Verwenden Sie Ziffern, Buchstaben sowie andere Zeichen und mischen Sie Groß- und Kleinschreibung.
  7. Klicken Sie zum Speichern der Einstellungen auf "Übernehmen".

WPS deaktivieren

  1. Klicken Sie in der Benutzeroberfläche der FRITZ!Box auf "WLAN".
  2. Klicken Sie im Menü "WLAN" auf "Sicherheit".
  3. Klicken Sie auf die Registerkarte "WPS-Schnellverbindung".
  4. Deaktivieren Sie die Option "WPS aktiv".
  5. Klicken Sie zum Speichern der Einstellungen auf "Übernehmen".

6 Internetzugriff sicher einrichten

Falls Sie in der FRITZ!Box Freigaben für den Zugriff über das Internet auf  die FRITZ!Box oder Geräte im Heimnetz eingerichtet haben, empfehlen wir Ihnen die folgenden Einstellungen zu überprüfen:

Nicht benötigte Dienste deaktivieren

  1. Klicken Sie in der Benutzeroberfläche der FRITZ!Box auf "Diagnose".
  2. Klicken Sie im Menü "Diagnose" auf "Sicherheit".
  3. Überprüfen Sie im Abschnitt "FRITZ!Box-Dienste", welche Dienste für den Zugang aus dem Internet in der FRITZ!Box eingerichtet sind.
  4. Deaktivieren Sie von Ihnen nicht mehr genutzte Dienste.

    Hinweis:Der Dienst "Internetzugriff auf die FRITZ!Box (HTTPS)" wird für MyFRITZ!Net benötigt.

Individuelle Zugangsdaten verwenden

  1. Klicken Sie in der Benutzeroberfläche der FRITZ!Box auf "System".
  2. Klicken Sie im Menü "System" auf "FRITZ!Box-Benutzer".
  3. Richten Sie für alle Benutzer individuelle Benutzernamen ein. Verwenden Sie keine leicht zu erratenen Benutzernamen wie admin, guest, fritzbox, remote oder user.
  4. Richten Sie für alle Benutzer individuelle Kennwörter in ausreichender Stärke ein. Verwenden Sie keine Kennwörter, die Sie bereits für andere Dienste nutzen, etwa für ein E-Mail-Konto, Amazon, Facebook oder Google.

    Hinweis:Informationen zu sicheren Kennwörtern erhalten Sie z.B. vom Bundesamt für Sicherheit in der Informationstechnik. Ein Passwort-Manager wie Bitwarden oder KeePass kann helfen, den Überblick zu bewahren und gleichzeitig kryptografisch komplexe Kennwörter zu erzeugen.

Alternativen HTTPS-Port verwenden

  1. Klicken Sie in der Benutzeroberfläche der FRITZ!Box auf "Internet".
  2. Klicken Sie im Menü "Internet" auf "Freigaben".
  3. Klicken Sie auf die Registerkarte "FRITZ!Box-Dienste".
  4. Tragen Sie im Eingabefeld "TCP-Port für HTTPS" statt dem Standard-Port 443 einen ungenutzten Port aus dem Bereich 1024 bis 65535 ein. Für Unbefugte ist es dadurch schwieriger zu ermitteln, ob es überhaupt möglich ist, per HTTPS auf die FRITZ!Box zuzugreifen.
  5. Klicken Sie zum Speichern der Einstellungen auf "Übernehmen".

Alternativen FTP/FTPS-Port verwenden

  1. Klicken Sie in der Benutzeroberfläche der FRITZ!Box auf "Internet".
  2. Klicken Sie im Menü "Internet" auf "Freigaben".
  3. Klicken Sie auf die Registerkarte "FRITZ!Box-Dienste".
  4. Wenn der Internetzugriff auf Speichermedien über FTP/FTPS aktiviert ist, tragen Sie im Eingabefeld "TCP-Port für FTP/FTPS" statt dem Standard-Port 21 einen ungenutzten Port aus dem Bereich 1024 bis 65535 ein. Für Unbefugte ist es dadurch schwieriger zu ermitteln, ob es überhaupt möglich ist, per FTP/FTPS auf die FRITZ!Box zuzugreifen.
  5. Klicken Sie zum Speichern der Einstellungen auf "Übernehmen".

Das könnte Sie auch interessieren: