Je kunt maar beter accepteren dat alle modem/routers en -routers in meer of mindere mate onveilig zijn,
want zo is het nu eenmaal. Zo niet, dan zouden ze al snel vele malen duurder zijn.
En dan nog kan er toch eens iets aan mankeren wat alleen door een nieuwe firmware is op te lossen.
Ook het duurdere merk Fritzbox dat standaard door provider XS4ALL wordt gebruikt, heeft kuren vertoont.
Niet alle providers kiezen dus per definitie de allergoedkoopste routers.
Ze kiezen modellen die voldoende zijn voor de gemiddelde doelgroep die men op het oog heeft,
en die eenvoudig op afstand zijn te beheren met voldoende ondersteuning van de fabrikant, en niet te duur.
Een iets duurder type router, sneller en met meer opties etc, hoeft op zichzelf niet altijd zoveel veiliger te zijn
dan een goedkoper model, maar biedt vaak wel meer mogelijkheden en/of snelheid.
Als je zelf geen verstand van routerinstellingen hebt, kan je dat het beste overlaten aan de provider.
Niet omdat dit 100% veilig zou zijn, maar omdat het nog minder veilig kan zijn als je er zelf mee gaat knoeien.
Je hebt er bovendien geen omkijken naar. Lekker makkelijk.
Firmware updates regelt de provider.
Als er een firmware-update beschikbaar is, ga er dan maar vanuit dat je modemrouter deze automatisch gaat laden na aanzetten. (in het begin stond de mijne dag en nacht aan; pas na een stroomstoring merkte ik dat de modem opeens een nieuwe firmware had, die misschien al maandenlang klaarstond!... Mailtje van provider hierover toen kennelijk gemist...
Misschien dus niet zo handig om een modemrouter dag en nacht continu aan te laten staan...)
In geval je alles weet van routerinstellingen, dan is het vaak wenselijk om een uitgebreide router te hebben
die je zelf beheert, en die ook nog eens meer (veiligheids)opties biedt.
Alleen dit is waarschijnlijk maar een minderheidsgroep.
Vandaar dat standaard meestal een gemiddeld universeel modem/router type wordt geleverd door providers,
dat niet altijd voor iedere toepassing het allerveiligst is, maar bij normaal consumentengebruik toch meestal wel redelijk veilig is. Anders zou natuurlijk iedereen allang steen en been klagen. Natuurlijk is er wel eens iets mis,
maar dit zijn incidenten van tijdelijke aard die meestal spoedig worden opgelost zodra het bekend wordt.
Voor elke modem/router een sterk uniek wachtwoord is wel een must.
Voor de groep die behoefte heeft aan "meermeermeer" zou het "in bridgemode zetten" van een standaard Ziggorouter een mogelijkheid kunnen zijn. Of anders een los kabelmodem, dus zonder router.
Je moet dan om een veilig lokaal netwerkje te kunnen maken zelf een router bijkopen, instellen en onderhouden.
Bijv. als iemand VPN (voor meer privacy en daarmee samenhangende security) wil, dan heeft de standaardrouter van Ziggo zo zijn beperkingen:
http://ziggo-gebruikers.nl/forum/showthread.php?t=36299Maar bij XS4ALL is dit met de standaard router geen enkel probleem, en is een nieuwe router aanschaffen niet nodig.
http://kensentme.nl/vpn-instellen-op-fritzbox-7390/Je zou dus ook nog naar een andere provider kunnen overstappen en een duurder abonnement betalen. ;-)
Testpagina's ken ik verder nauwelijks. Je kan met scannersoftware als nmap of "softperfect networkscanner"
eens zelf je router op onbedoeld openstaande poorten kunnen testen.
Ook op https://www.grc.com staan wel wat testjes, maar dit is allemaal heel erg basic.
En omdat tijdens normaal gebruik er wel eens een poort even opengaat, kun je "false positives" krijgen.
Een echt goede penetratietest is meestal iets wat lang duurt, en waar je voor moet betalen.
Maar veel veiligheid valt al te winnen door een router "minimaal" in te stellen:
de vuistregel is dat je een router zó instelt dat hij functioneert voor jouw toepassing.
Niet meer en niet minder.
Over "de beste instellingen" is al eens een topic geweest op security.nl:
https://www.security.nl/posting/409296/Tips+voor+het+beveiligen+van+je+thuisnetwerk_+WiFi+netwerkGoeroehoedjes