Інші відповіді в основному правильні, але я думав, що розширюся на тему. Сподіваємось, ця інформація буде корисною.
Поки ваш маршрутизатор має стандартну конфігурацію, він повинен блокувати непотрібні спроби вхідного мережевого з'єднання, по суті виступаючи в якості тупого брандмауера.
Переадресація порту
Налаштуваннями, які збільшують поверхню експозиції, буде пересилання будь-яких портів у локальну мережу (пристрої, підключені до маршрутизатора).
Майте на увазі, що деякі сервіси у вашій мережі можуть відкривати порти через UPnP (універсальний модуль підключення та відтворення), тому якщо ви хочете бути впевнені, що ніхто не прослуховує всередині вашої мережі, подумайте про відключення UPnP у налаштуваннях маршрутизатора. Майте на увазі, що будь-хто не зможе підключитися до послуги у вашій мережі, наприклад, розміщення відеоігри.
Wi-Fi
Якщо ваш маршрутизатор має Wi-Fi, подумайте, що хтось може потенційно підключитися до нього. Хтось, хто підключається до вашої послуги Wi-Fi, фактично перебуває у вашій локальній мережі і може бачити все.
Тож, якщо ви користуєтесь Wi-Fi, переконайтеся, що ви використовуєте максимальні налаштування безпеки. Як мінімум, встановіть тип мережі на WPA2-AES, відключіть застарілу підтримку, встановіть клавіші для скидання мінімум один раз на 24 години та виберіть складний пароль Wi-Fi.
Протокол Sniffing та VPN
Оскільки ваш орендодавець сидить між вами та загальнодоступним Інтернетом, він може потенційно переглядати весь трафік, що надходить у ваш маршрутизатор і виходить з нього. Це зробити досить просто, і для цього є вільно доступні інструменти діагностики мережі.
Зашифрований трафік між вашим веб-переглядачем та веб-сайтом, як правило, безпечний, що стосується вмісту, проте ваш орендодавець зможе побачити, які веб-сайти ви відвідуєте (хоча це не обов'язково для певних сторінок).
Однак врахуйте, що багато веб-сторінок не зашифровані, і тоді всі ваші мобільні додатки, електронна пошта та інша діяльність в Інтернеті потенційно надсилаються чітко.
Якщо ви хочете, щоб ВСІЙ ваш трафік був зашифрований, вам потрібно використовувати зашифровану віртуальну приватну мережу (VPN). VPN з'єднує вашу мережу з мережею оператора VPN (зазвичай комерційного підприємства), використовуючи зашифрований тунель протоколів.
В ідеалі VPN шифрується за допомогою шифрування AES, і з'єднання встановлюється на рівні маршрутизатора, щоб увесь трафік WAN (до Інтернету) шифрувався та маршрутизувався через VPN.
Якщо маршрутизатор не підтримує VPN, вам потрібно встановити його на кожному пристрої (комп’ютері, телефоні, планшеті, консолі тощо), який трафік ви хочете захистити.
Шифрування
Як загальний принцип безпеки, я виступаю за те, щоб сильно шифрувати весь трафік. Якщо все сильно зашифровано, хто-небудь, ковтаючи на вас, не знатиме, з чого почати. Але якщо ви зашифруєте лише «важливі речі», то вони точно знатимуть, де напасти.