Fritzbox Sicherheit: Diese Router-Einstellungen sollten Sie prüfen

Welche Router-Einstellungen Sie prüfen sollten, um unnötige Zugänge und Portfreigaben zu vermeiden.

Heller WLAN-Router mit Schutzschild und Sicherheits-Symbolen als Motiv für sichere Router-Einstellungen.

Das Bundesamt für Sicherheit in der Informationstechnik empfiehlt, nicht benötigte Funktionen und Dienste im Router zu deaktivieren. Für die Fritzbox Sicherheit bedeutet das vor allem: Fernzugriff, Portfreigaben und UPnP-Funktionen sollten regelmäßig geprüft werden.

Der aktuelle Anlass ist jedoch keine neue Fritzbox-Sicherheitslücke. Die Empfehlungen gehören seit Jahren zu den grundlegenden Maßnahmen für sichere Heimnetze. Wie bei aktuellen Fritzbox-Themen, etwa dem FRITZ!OS-Update für die FRITZ!Box 7510, sollte zwischen Sicherheitslücken, Fehlerkorrekturen und allgemeinen Härtungsempfehlungen unterschieden werden.

Welche Fritzbox-Einstellungen das BSI kritisch sieht

Das BSI rät dazu, Router aktuell zu halten und unnötige Funktionen abzuschalten. Zu den grundlegenden Schutzmaßnahmen gehören außerdem eine aktive Firewall, sichere WLAN-Verschlüsselung und getrennte Netze für Gäste oder IoT-Geräte.

Die Empfehlung zielt auf eine möglichst kleine Angriffsfläche. Ein Dienst, der nicht aktiv ist, kann über diesen Weg auch nicht direkt angegriffen werden. Deshalb sollten Verantwortliche regelmäßig prüfen, welche extern erreichbaren Funktionen tatsächlich benötigt werden.

Das gilt auch für moderne Router. Neue Hardware allein verbessert die Sicherheitslage nicht automatisch. Entscheidend bleibt die Konfiguration des Geräts und der angeschlossenen Systeme.

Warum unnötiger Fernzugriff die Angriffsfläche erhöht

Viele Router erlauben den Zugriff auf ihre Benutzeroberfläche aus dem Internet. Das erleichtert die Administration von unterwegs, schafft aber einen zusätzlichen extern erreichbaren Zugang.

Das BSI empfiehlt deshalb, Fernzugriffe nur einzusetzen, wenn sie wirklich benötigt werden. Für einen kontrollierten Zugriff kann ein VPN eine Alternative sein. Das BSI nennt VPN ausdrücklich als Möglichkeit für einen geschützten Zugang zum eigenen Netz.

Unternehmen sollten solche Zugänge dokumentieren. Das ist besonders wichtig, wenn Router an dezentralen Standorten ohne laufende Betreuung eingesetzt werden. Bleibt ein früher eingerichteter Fernzugriff unbemerkt aktiv, vergrößert er unnötig die von außen erreichbare Oberfläche.

Was bei UPnP und automatischen Portfreigaben zu beachten ist

Bei UPnP ist eine differenzierte Betrachtung erforderlich. Das BSI empfiehlt im Smart-Home-Kontext, UPnP am Router zu deaktivieren, damit IoT-Geräte nicht unkontrolliert über das Internet kommunizieren können.

Bei Fritzboxen ist vor allem die automatische Einrichtung von Portfreigaben relevant. FRITZ weist darauf hin, dass Anwendungen über UPnP oder PCP selbstständig benötigte Freigaben anlegen können. Dadurch werden bestimmte Dienste aus dem Internet erreichbar.

Diese Funktion kann für einzelne Anwendungen notwendig sein. Sie sollte aber nicht pauschal für Geräte freigegeben werden, die keine eingehenden Verbindungen benötigen. Aktive Portfreigaben lassen sich in der Fritzbox prüfen und nicht mehr benötigte Einträge entfernen.

Die Firewall einer Fritzbox blockiert eingehende Verbindungen standardmäßig. Erst entsprechende Freigaben schaffen gezielte Ausnahmen. Deshalb gehört die Kontrolle vorhandener Regeln zu einem sinnvollen Sicherheitscheck.

Firmware, Firewall und WLAN-Verschlüsselung bleiben entscheidend

Das Abschalten einzelner Funktionen ersetzt keine grundlegende Pflege des Routers. Sicherheitsupdates sollten zeitnah installiert werden. Das BSI empfiehlt außerdem aktuelle WLAN-Verschlüsselung und sichere Zugangsdaten.

Wie wichtig der laufende Softwarestand im Betrieb bleibt, zeigen auch regelmäßige Fritzbox-Aktualisierungen. Nicht jedes Update schließt dabei eine Sicherheitslücke. Manche Aktualisierungen beheben Fehler oder verbessern die Stabilität.

Zusätzlich sollten Unternehmen prüfen, welche Geräte mit dem lokalen Netz verbunden sind. Nicht mehr unterstützte IoT-Geräte können ein eigenes Risiko darstellen. Für Gäste und weniger vertrauenswürdige Geräte bietet sich ein getrenntes Netzwerk an.

Was Unternehmen bei Routern in Homeoffice und Außenstellen prüfen sollten

Fritzboxen sind keine klassischen Enterprise-Router. Dennoch kommen sie in Homeoffices, kleineren Niederlassungen oder temporären Standorten zum Einsatz. Auch aktuelle Modelle wie die FRITZ!Box 6690 Pro können für solche dezentralen Einsatzszenarien relevant sein.

Für IT-Verantwortliche ist deshalb weniger eine einzelne Einstellung entscheidend als ein einheitlicher Mindeststandard. Dazu gehören aktuelle Firmware, dokumentierte Fernzugänge, kontrollierte Portfreigaben und eine klare Trennung zwischen geschäftlichen und privaten Geräten.

Ein Router bildet außerdem nur einen Teil der Sicherheitsarchitektur. Unternehmenszugriffe sollten nicht allein davon abhängen, ob sich ein Gerät in einem vermeintlich vertrauenswürdigen lokalen Netz befindet. Konzepte wie Zero Trust Architecture setzen stattdessen auf Identität, Gerätezustand und kontrollierte Zugriffsrechte.

Die aktuellen Hinweise zur Fritzbox Sicherheit sind damit keine neue Warnung vor einem konkret genannten Angriff. Sie erinnern vielmehr an bekannte Härtungsmaßnahmen, die gerade bei dezentral eingesetzten Routern leicht aus dem Blick geraten. Unternehmen sollten solche Geräte deshalb regelmäßig inventarisieren und ihre Konfiguration überprüfen.

Der IT-Dock Newsletter fasst relevante Entwicklungen aus Cybersecurity, Infrastruktur und Business-IT regelmäßig kompakt zusammen. Die Anmeldung finden Sie unter https://entwicklung.it-dock.de/#newsletter.

Weiterführende Artikel

News
02 Okt. 2026 3 Min. Lesezeit

Smart Country Convention 2026: KI trifft Verwaltung

Smart Country Convention 2026 in Berlin. Portugal, Verwaltungs-KI und digitale Infrastruktur prägen das Programm.

IT-Dock Redaktion Jetzt lesen →
News
01 Okt. 2026 3 Min. Lesezeit

Windows 11 26H2: Rollout startet mit kleinem Update

Windows 11 26H2 startet: So funktioniert das kleine Update und diese Supportfristen gelten jetzt für Unternehmen.

IT-Dock Redaktion Jetzt lesen →
News
01 Okt. 2026 4 Min. Lesezeit

KI-Modellwechsel: Studie untersucht verspätete Migrationen

Viele erfasste Apps migrierten erst nach Abschaltung. Was die Studie zeigt und IT-Teams prüfen sollten.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 2 Min. Lesezeit

Star Blizzard: Gefälschte Einladungen verbreiten Malware

Microsoft erklärt RedFlick und nennt Schutzmaßnahmen für IT-Teams.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 3 Min. Lesezeit

Nvidia will KI-Agenten bei Grenzüberschreitungen stoppen

So arbeiten OpenShell und Sentry und das müssen Firmen prüfen.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 5 Min. Lesezeit

Microsoft-Supportende: Office 2021 und Windows 11 24H2

Microsoft-Supportende im Oktober: das sollten Unternehmen jetzt prüfen.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 4 Min. Lesezeit

Microsoft Copilot: Neue Agenten kosten nach Verbrauch

Microsoft Copilot bekommt Home, Code und Autopilot. Die Funktionen starten schrittweise, Agenten kosten nach Verbrauch.

IT-Dock Redaktion Jetzt lesen →
News
29 Sep. 2026 2 Min. Lesezeit

GPT-6.1 Astra: OpenAI stoppt Veröffentlichung

GPT-6.1 Astra kommt vorerst nicht: OpenAI stoppt die Veröffentlichung nach Tests zu Berechtigungen und Transparenz.

IT-Dock Redaktion Jetzt lesen →
News
29 Sep. 2026 4 Min. Lesezeit

One UI 9: Diese Galaxy-Geräte haben das Update schon

Für ältere Modelle fehlen Termine. Was Samsung bestätigt und IT-Teams prüfen.

IT-Dock Redaktion Jetzt lesen →
News
28 Sep. 2026 4 Min. Lesezeit

Citrix NetScaler: Zwei kritische Lücken werden ausgenutzt

Betroffene Versionen, Updates und Hinweise zur Prüfung auf Kompromittierung.

IT-Dock Redaktion Jetzt lesen →

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top