Ssid oculto
Wpa2 compleja sin utilizar palabras existentes en cualquier diccionario
Cortaafuegos restrictivo con TODO cerrado menos los puertos necesarios
Eliminar el usuario admin y ponerle una clave fuerte.
Dhcp deshabilitado y macs filtradas.
Conexion vpn segura.
Vamos por partes...
SSID oculto... un buen escaneador wifi seguro que la detecta...
WPA2, correcto, y añado WPA2/TKIP
Cortafuegos correcto, todo cerrado menos los que uses.
Aqui tienes una contradicción, si eliminas el usuario admin no puedes ponerle una clave fuerte...
Seria cambiar el nombre de user de admin a otro nombre y ponerle una clave alfanumerica con minus-mayus
DHCP .. para? DHCP con un sniffer, y 5 segundos, puedes ver que tipo de direcciones privadas usa.
MAC... facilmente clonable (en linux es un comando... bueno 3, uno para tirar la interfaz, otro para cambiar y otro para subir)
Conexión VPN segura (es decir, sobre IPsec)... Vale, eso si quieres transmitir datos confidenciales, es cojonudo. Pero para el uso diario/cotidiano, una perdida de tiempo.
Y un pregunta.. sobre WPA las claves de los fabricantes lo sabe todo el mundo.. pero para claves largisimas con los caracteres extraños .. cuanto pesa el diccionario ? 80? 90 gb ?