FRITZ!Box reporta “El usuario [...] no ha podido iniciar sesión“
En el registro de eventos de FRITZ!Box aparecen periódicamente intentos de acceso fallidos por parte de los usuarios anónimos, con direcciones IP desconocidas:
- “No se ha podido realizar la conexión del usuario “[...] a la interfaz de usuario de FRITZ!Box de la dirección IP [...] (falsa contraseña)“
- “No se ha podido realizar la conexión del usuario “admin“ a la interfaz de usuario de FRITZ!Box de la dirección IP [...] (falsa contraseña)“
Nota:Todas las indicaciones sobre funciones y sobre la configuración que encontrará en estas instrucciones, tienen en cuenta el FRITZ!OS actual de su FRITZ!Box.
1 Las mensajes no plantean ningún problema de seguridad
El FRITZ!Box registra los intentos de inicio de sesión al FRITZ!Box con y sin éxito a través del protocolo HTTPS.
Los intentos de acceso fallidos se dan en la mayoría de los casos al tratar de acceder automáticamente con nombres de usuario y contraseñas muy comunes, desde sitios remotos desconocidos en Internet. También es posible que miembros de la familia o compañeros de piso no puedan iniciar sesión o que no se pueda acceder con instalaciones antiguas de alguna FRITZ!App, con permisos que ya no son válidos (por ejemplo, en el smartphone de uno de sus hijos).
Estos intentos de inicio de sesión no tuvieron éxito. No se pudo acceder al FRITZ!Box o a dispositivos en la red local.
Incluso si los mensajes de abuso provienen de países extranjeros a menudo no tienen consecuencias y si no se ha podido identificar el titular de la dirección IP, se recomienda que los intentos repetidos de iniciar sesión de direcciones IP desconocidas se informen al titular de la dirección IP.
El propietario de una dirección IP puede ser determinado, por ejemplo, con la ayuda de un servicio de identificación de direcciones IP. Los informes de abuso al titular de la dirección IP generalmente son posibles enviando un correo electrónico a abuse@nombre de dominio.xyz.
2 Bloquear direcciones IP
Configura el FRITZ!Box para que bloquee automáticamente los intentos de inicio de sesión en el FRITZ!Box desde direcciones IP que hayan sido advertidas por intentos de inicio de sesión no autorizados en dispositivos FRITZ!Box. También debes bloquear la dirección IP desde la que se han producido los intentos de inicio de sesión no autorizados en tu FRITZ!Box:
- En la interfaz de usuario del FRITZ!Box haz clic en “Internet“.
- Ve al menú “Internet“ y haz clic en “Filtros“.
- Haz clic en la pestaña “Listas“.
- En la sección “Listas de bloqueo de IP”, haz clic en el enlace “Editar” junto a la lista “Direcciones IP bloqueadas”.
- Introduce las direcciones IP desde las cuales se deben rechazar las conexiones al FRITZ!Box.
Nota:Si deseas bloquear varias direcciones IP, separa las direcciones individuales con un espacio o un salto de línea. Puedes introducir hasta 64 direcciones.
- Activa la opción “Utilizar la lista de bloqueo de IP adicional de AVM“ para bloquear los intentos de acceso de direcciones IP que nos han llamado la atención por intentos de acceso no autorizados al FRITZ!Box.
- Para guardar la lista haz clic en “Aplicar“.
3 Consejos para mayor seguridad
Para hacer más difícil que personas no autorizadas accedan al FRITZ!Box a través de Internet y para minimizar los puntos de ataque, observa las siguientes instrucciones de seguridad y si es necesario ajusta la configuración de tu FRITZ!Box:
Instalar el FRITZ!OS actual
- Instala en el FRITZ!Box el FRITZ!OS actual.
Activar la confirmación adicional
El FRITZ!Box solo ejecuta ajustes y funciones especialmente relevantes para la seguridad tras una confirmación adicional. En versiones anteriores del FRITZ!OS, la confirmación adicional podía estar desactivada. Si la confirmación adicional está desactivada en tu FRITZ!Box, reactívela:
- En la interfaz de usuario del FRITZ!Box haz clic en “Sistema“.
- En el menú “Sistema“ haz clic en “Usuarios de FRITZ!Box“.
- Haz clic en la pestaña “Confirmación adicional“.
- Activa la opción “Confirmar adicionalmente los cambios relevantes para la seguridad”, si se muestra esta opción.
Utilizar datos de acceso individuales
- En la interfaz de usuario del FRITZ!Box haz clic en “Sistema“.
- En el menú “Sistema“ haz clic en “Usuarios de FRITZ!Box“.
- Configura nombres de usuario individuales para los usuarios. No utilices nombres de usuario fáciles de adivinar, como admin, guest, fritzbox, remote o user.
- Configura contraseñas individuales de suficiente fuerza para los usuarios. No utilices contraseñas que ya emplees para otros servicios, una cuenta de correo electrónico, Amazon, Facebook o Google:
Nota:Podrás encontrar información sobre contraseñas seguras, por ejemplo, en la página del National Institute of Standards and Technology. Un gestor de contraseñas, como Bitwarden o KeePass puede ayudar a realizar un seguimiento de las contraseñas al tiempo que generan contraseñas criptográficamente complejas.
Desactivar servicios innecesarios
- Abre la interfaz de usuario de FRITZ!Box y haz clic en “Diagnóstico“.
- Ve al menú “Diagnóstico“ y haz clic en “Seguridad“.
- Consulta la sección “Servicios de FRITZ!Box“, qué servicios están configurados en tu FRITZ!Box para el acceso desde Internet.
- Desactiva los servicios no utilizados.
Nota:El servicio “Acceso a través de Internet a FRITZ!Box (HTTPS)“ es requerido por MyFRITZ!Net
Utilizar el puerto alternativo para HTTPS
- En la interfaz de usuario del FRITZ!Box haz clic en “Internet“.
- En el menú “Internet“ haz clic en “Permitir acceso“.
- Haz clic en la pestaña “Servicios de FRITZ!Box“.
- En el campo de entrada “Puerto TCP para HTTPS“, ingresa un puerto no utilizado del rango 1024 a 65535 en lugar del puerto estándar 443. De este modo, a los no autorizados les resulta más difícil averiguar si es posible acceder a la FRITZ!Box a través de HTTPS.
- Para guardar los cambios en la configuración haz clic en “Aplicar”.
Configurar en el FRITZ!Box el servicio de notificaciones sobre los inicios de sesión
- Ajusta el servicio de notificaciones “Notificación sobre cambios“.
- Haz clic frente al servicio de notificaciones “Notificación sobre cambios“ en el botón
(Editar).
- Activa la opción “Informar sobre los inicios de sesión en la interfaz de usuario“.
- Para guardar los cambios en la configuración haz clic en “Aplicar”.