공유기를 사면 대부분 와이파이 이름과 비밀번호만 바꾸고 끝냅니다. 그런데 공유기는 집 안의 노트북, 휴대전화, TV, 홈캠, 스마트 플러그가 전부 지나가는 관문입니다. 이 관문이 기본 설정 그대로라면 나머지 기기를 아무리 조심해서 써도 의미가 줄어듭니다.
아래 항목은 대부분 한 번만 설정해 두면 다시 건드릴 일이 없습니다. 메뉴 이름은 제조사와 펌웨어 버전에 따라 다를 수 있으니 비슷한 이름을 찾으면 됩니다.
시작 전: 관리자 페이지 들어가는 법
공유기 설정은 브라우저에서 공유기 주소를 입력해 접속합니다.
- 주소는 보통 공유기 바닥면 스티커에 적혀 있습니다.
192.168.0.1,192.168.1.1,tplinkwifi.net같은 형태입니다. - 스티커가 없다면 Windows 명령 프롬프트에서
ipconfig를 실행해 기본 게이트웨이 주소를 확인합니다. macOS는시스템 설정 → 네트워크 → Wi-Fi → 세부사항 → TCP/IP의 라우터 항목입니다. - 제조사 전용 앱(TP-Link Tether, ASUS Router, ipTIME 앱 등)이 있다면 그쪽이 더 편합니다.
1. 관리자 비밀번호부터 바꾸기
가장 중요하고 가장 많이 빠뜨리는 항목입니다.
와이파이 비밀번호와 관리자 비밀번호는 다른 것입니다. 와이파이 비밀번호는 네트워크에 접속할 때 쓰고, 관리자 비밀번호는 공유기 설정 화면에 들어갈 때 씁니다. 후자가 admin / admin이나 admin / 1234 상태로 남아 있는 집이 아직 많습니다.
관리자 비밀번호가 기본값이면 와이파이에 접속한 누구든(방문자, 이웃, 또는 침해된 IoT 기기) 설정 화면에 들어가 DNS 주소를 바꾸거나 포트를 열 수 있습니다. DNS가 바뀌면 주소창에 정상적인 주소를 입력해도 다른 서버로 연결될 수 있어 피해가 큽니다.
관리 도구,시스템,관리자 설정메뉴에서 변경합니다.- 와이파이 비밀번호와는 다른 비밀번호를 쓰세요.
- 잊어버리면 공장 초기화밖에 방법이 없으니 비밀번호 관리 앱이나 안전한 곳에 기록해 둡니다.
2. 암호화 방식은 WPA3, 최소한 WPA2-AES
무선 보안, 인증 방식 메뉴에서 확인합니다.
| 방식 | 상태 |
|---|---|
| 개방(비밀번호 없음) | 절대 사용 금지 |
| WEP | 오래전에 깨진 방식. 사용 금지 |
| WPA / TKIP | 구식. 속도까지 떨어뜨림 |
| WPA2-AES(CCMP) | 현재 실사용 기준선 |
| WPA3 | 권장. 지원 기기라면 우선 선택 |
| WPA2/WPA3 혼합 | 구형 기기가 섞여 있을 때 현실적인 절충안 |
- WPA3는 Wi-Fi Alliance가 정한 최신 보안 규격으로, 비밀번호 대입 공격에 대한 방어가 WPA2보다 강화돼 있습니다. 각 규격의 차이는 Wi-Fi Alliance 보안 안내에서 확인할 수 있습니다.
- 오래된 프린터나 IoT 기기가 WPA3에서 접속이 안 된다면 혼합 모드로 두거나, 그 기기만 별도 네트워크로 분리하는 편이 낫습니다.
- WPA2를 쓰더라도 암호화는 반드시 **AES(CCMP)**여야 합니다. TKIP은 보안과 속도 양쪽에서 손해입니다.
3. 와이파이 비밀번호 제대로 만들기
- 최소 12자 이상을 권합니다. 짧은 비밀번호는 공격자가 통신 데이터를 캡처해 오프라인에서 대입해 볼 때 훨씬 빨리 뚫립니다.
- 집 주소, 전화번호, 가족 생일, 와이파이 이름과 비슷한 단어는 피하세요.
- 손님에게 불러주기 편하게 만들고 싶다면 관련 없는 단어 서너 개를 이어 붙이는 방식이 기억하기 쉽고 길이도 확보됩니다.
- 와이파이 이름(SSID)에 집 호수나 이름을 넣지 마세요.
101동1502호처럼 지어두면 어느 집 네트워크인지 그대로 알려주는 셈입니다.
4. WPS 끄기
WPS는 버튼 한 번이나 8자리 PIN으로 기기를 연결하는 기능입니다. 편하지만 PIN 방식에 구조적인 약점이 알려져 있어, 공격자가 비교적 적은 시도로 PIN을 알아낼 수 있는 경우가 있습니다. PIN을 알아내면 와이파이 비밀번호를 아무리 길게 설정해도 소용이 없습니다.
무선 설정 또는 WPS 메뉴에서 비활성화하세요. 기기를 새로 연결할 때 비밀번호를 한 번 입력하는 수고를 더하는 대신 얻는 것이 큽니다.
5. 외부에서 접속하는 기능 점검
집 밖에서 공유기 설정에 접속하는 기능이 켜져 있으면 전 세계에서 그 화면에 접근을 시도할 수 있습니다.
원격 관리,외부 접속 허용,WAN에서 관리같은 항목을 찾아 끕니다.- 꼭 필요하다면 제조사 클라우드 앱을 통한 접속만 쓰고, 해당 계정에 2단계 인증을 켜세요.
- UPnP는 기기가 스스로 포트를 여는 기능입니다. 게임기나 일부 앱에서 편의를 위해 쓰지만, 침해된 기기가 임의로 포트를 여는 통로가 될 수도 있습니다. 특별히 필요하지 않다면 꺼두고, 문제가 생기는 기기가 있을 때만 켜는 쪽을 권합니다.
- DMZ는 특정 기기를 외부에 그대로 노출시키는 설정입니다. 의미를 정확히 모른다면 설정하지 마세요.
6. 펌웨어 업데이트
공유기 펌웨어에도 보안 취약점이 발견되고, 제조사는 이를 업데이트로 수정합니다. 업데이트하지 않은 공유기는 이미 공개된 취약점을 그대로 안고 있는 셈입니다.
펌웨어 업그레이드,시스템 업데이트메뉴에서 확인합니다.- 자동 업데이트 옵션이 있으면 켜두는 편이 현실적입니다.
- 업데이트 중에는 전원을 끄거나 랜선을 뽑지 마세요. 공유기가 켜지지 않는 상태가 될 수 있습니다.
- 1년에 한두 번은 직접 들어가 확인하는 습관을 들이면 좋습니다.
7. 게스트 네트워크 활용하기
게스트 네트워크는 손님용으로만 쓰는 기능이 아닙니다.
- 손님: 집 내부 네트워크(공유 폴더, NAS, 프린터, 홈캠)에 접근하지 못하게 분리할 수 있습니다. 메인 와이파이 비밀번호를 알려주지 않아도 됩니다.
- IoT 기기: 저가 스마트 플러그, 중국산 홈캠, 오래된 스마트 TV처럼 보안 업데이트를 기대하기 어려운 기기는 게스트 네트워크에 몰아두는 편이 안전합니다. 그 기기가 침해돼도 노트북이나 NAS에는 접근하지 못합니다.
- 설정할 때 "내부 네트워크 접근 허용" 또는 "기기 간 통신 허용" 옵션이 꺼져 있는지 꼭 확인하세요. 이 옵션이 켜져 있으면 분리 효과가 사라집니다.
- 다만 일부 IoT 기기는 휴대전화와 같은 네트워크에 있어야 초기 설정이 되거나 제어가 됩니다. 설정을 끝낸 뒤 옮기거나, 안 되는 기기는 메인에 두고 나머지만 분리해도 충분합니다.
8. 연결된 기기 목록 확인하기
연결된 기기, 클라이언트 목록, DHCP 할당 목록 메뉴를 열어 보세요.
- 기기 이름으로 대부분 식별이 됩니다. 모르는 기기가 있다면 집 안 기기를 하나씩 꺼가며 확인합니다.
- 정말 모르는 기기가 계속 잡힌다면 와이파이 비밀번호를 바꾸고 모든 기기를 다시 연결하는 것이 가장 확실합니다.
- 이참에 안 쓰는 기기(예전 휴대전화, 사용하지 않는 스마트 플러그)를 정리하면 속도에도 도움이 됩니다.
9. 지원이 끝난 공유기는 교체 대상입니다
제조사가 보안 업데이트를 더 이상 제공하지 않는 모델은 설정을 아무리 잘해도 알려진 취약점이 남습니다.
- 제조사 지원 페이지에서 모델명을 검색해 마지막 펌웨어 날짜를 확인하세요. 몇 년째 업데이트가 없다면 교체를 고려할 시점입니다. 국내에서 유통되는 기기의 보안 취약점 공지는 한국인터넷진흥원 보호나라 보안공지에서 찾아볼 수 있습니다.
- 통신사에서 오래전에 받은 공유기도 마찬가지입니다. 성능뿐 아니라 보안 관점에서도 점검이 필요합니다.
- 교체 기준은 와이파이 공유기 추천 2026에서 예산별로 정리해 두었습니다.
자주 오해하는 설정들
SSID 숨기기는 보안 수단이 아닙니다. 이름을 숨겨도 네트워크 자체는 계속 전파를 내보내므로 간단한 도구로 확인됩니다. 오히려 기기가 숨겨진 네트워크를 찾느라 계속 신호를 뿌리게 되고, 연결이 불안정해지는 부작용이 있습니다.
MAC 주소 필터링도 마찬가지입니다. MAC 주소는 쉽게 바꿔 위장할 수 있고, 정상적인 기기를 추가할 때마다 번거로워지기만 합니다. 아이 기기 사용 시간 관리 같은 용도라면 몰라도, 외부 침입 방지 수단으로 믿기는 어렵습니다.
공용 와이파이는 설정으로 해결되지 않습니다. 카페나 호텔 와이파이는 내가 관리하는 네트워크가 아닙니다. 금융 거래나 중요한 로그인은 피하고, 필요하다면 휴대전화 테더링을 쓰는 편이 낫습니다.
10분 체크리스트
- 관리자 비밀번호를 기본값에서 변경 (와이파이 비밀번호와 다르게)
- 암호화 방식 WPA3 또는 WPA2-AES 확인
- 와이파이 비밀번호 12자 이상, SSID에 개인정보 제거
- WPS 비활성화
- 원격 관리 끄기, UPnP·DMZ 점검
- 펌웨어 최신 상태 확인, 자동 업데이트 켜기
- 게스트 네트워크 생성, 내부 접근 차단 확인
- 연결된 기기 목록에서 모르는 기기 확인
- 제조사 지원 종료 여부 확인
핵심 정리
공유기 보안에서 효과가 가장 큰 항목은 화려한 기능이 아니라 관리자 비밀번호 변경, WPA3 또는 WPA2-AES 사용, WPS와 원격 관리 끄기, 펌웨어 업데이트 네 가지입니다. 반대로 SSID 숨기기나 MAC 필터링처럼 널리 알려진 방법은 체감 효과가 거의 없습니다.
한 번 설정해 두고 1년에 한 번 펌웨어와 접속 기기 목록만 확인하면 충분합니다. 오늘 10분만 들여서 정리해 두세요.








