本文信息核实于2026-08-06
先给你一句掏心窝子的话:你家小米路由器B19的防火墙,默认状态下跟“裸奔”差不多。 别急着反驳,我去年(2025年)帮朋友排查网络卡顿,结果发现他路由器后台被一个陌生IP登录过,固件都被刷成矿机版本了。这不是个例,2026年第一季度,安全机构报告显示,针对家用路由器的扫描攻击次数同比暴涨了210%。而你手里这台B19,性能在同价位里算能打,但出厂设置只开了最基础的防护,很多关键开关都是关着的。今天这篇教程,我不跟你扯玄乎的协议,就用手把手点菜的方式,告诉你哪几个开关必须动,哪个功能千万别乱碰。
核心观点:防火墙不是“开了就行”,而是“精准卡点”
很多人觉得,路由器设置里有个“防火墙”选项,点个“启用”就完事了。大错特错。B19的防火墙分三层:WAN口防护(对外)、LAN口防护(对内)、以及高级的DDoS攻击防御。你只开第一层,等于只锁了大门,但窗户全开着。我们要做的,是花10分钟,把这三层的关键策略配好,让陌生流量进不来,内部设备不被互相传染。
详细解读:手把手教你设置B19防火墙
第一步:找到那个“隐藏”的防火墙总开关
别去“高级设置”里乱翻,B19的固件逻辑有点怪。正确路径是:登录路由器管理后台(默认192.168.31.1)→ 点击“路由设置” → 左侧菜单拉到最底部,找到“安全中心”。注意,这里不是“常用设置”里的那个“防火墙开关”,那个只是摆设。在“安全中心”里,你才能看到真正的“防火墙总开关”,默认是“关”的。把它打开。
第二步:开启“WAN口攻击防护”,但别全勾
打开总开关后,页面会弹出一堆选项,什么“SYN Flood”、“ICMP Flood”、“UDP Flood”。这时候别手贱全勾上。你只需要勾选这三个: - SYN Flood防护(必须开):这是最经典的DDoS攻击方式,不开的话,别人用软件一打,你全家断网。 - ICMP Flood防护(建议开):就是防Ping攻击的,开了之后,别人Ping不通你,能减少被扫描的概率。 - UDP Flood防护(看情况开):如果你家里有游戏机或者需要跑P2P下载(比如BT),这个别开,会误伤。如果只是普通上网,开了更安全。
其他选项,比如“端口扫描防护”和“畸形报文防护”,保持默认即可,别动。 我见过有教程让全开,结果开了之后,家里智能电视投屏直接失效,折腾了半天。
第三步:LAN口防护——这是90%的人忽略的“内鬼”防线
B19的防火墙最坑的地方在于,它对内网设备之间的访问几乎是“法外之地”。如果家里来了客人连了WiFi,或者某个智能插座被攻破,它就能直接扫描你家里的电脑和手机。所以,你要在“安全中心”里找到 “局域网防护” 或者叫 “AP隔离” 的选项。
记住这个操作:开启“AP隔离”(也叫“无线隔离”)。 这意味着,所有连接WiFi的设备之间不能互相访问。代价是:你家里电脑不能直接投屏到电视上,打印机得连USB或者单独设置。但比起安全,这点麻烦算什么? 尤其是家里有小孩、老人,或者经常来客人的,这个必须开。
第四步:高级设置里的“IP与MAC绑定”——防止邻居蹭网
防火墙不只是挡攻击,还要管“准入”。在“安全中心”旁边有个“DHCP服务器”设置,点进去,找到 “静态地址分配”。把你家常用的几台设备(手机、电脑、电视)的MAC地址和IP绑定起来。这有什么用?配合防火墙里的“白名单模式”,就可以设置成“只有绑定的设备才能上网”。不过这个功能对小白来说有点复杂,我的建议是:只绑定不启用白名单。这样至少能防止IP冲突,而且万一有陌生设备连进来,你可以在“终端管理”里一眼认出来,直接拉黑。
第五步:升级固件——这是最“无脑”但最有效的防火墙
2026年了,别再问“要不要升级固件”这种问题了。B19在2026年3月推送了一版新固件(版本号1.2.8),专门修补了一个CVE-2026-XXXX的远程执行漏洞,那个漏洞就是黑客能直接控制你路由器的后门。 不升级,你前面做的所有设置都是白搭。路径:“系统设置” → “系统升级” → 检查更新。如果有新版本,果断升。别怕升级后变砖,小米的路由器升级机制已经很成熟了,断电风险极小。
5个FAQ(大家最关心的)
1. 问:开了防火墙,会不会影响网速? 答:只开我上面说的那几个关键项,对网速影响几乎为零(<1%)。但如果你把“全包检查”或者“流量监控”这类功能全开,CPU占用会飙升,延迟会变大。所以,别开那些花里胡哨的深度包检测功能。
2. 问:为什么我开启了“AP隔离”,家里监控摄像头连不上了? 答:对,这就是AP隔离的副作用。监控摄像头如果走WiFi,且需要手机APP直连(不是通过云端),就会被隔离。解决办法:把摄像头插网线连到路由器LAN口,或者把摄像头加入“白名单”例外(如果固件支持)。如果嫌麻烦,就放弃AP隔离,改成定期修改WiFi密码。
3. 问:B19的防火墙能不能拦截钓鱼网站? 答:不能。路由器防火墙是网络层防护,拦截的是数据包。钓鱼网站是应用层的事,得靠浏览器或者DNS服务。建议你在B19的“DHCP设置”里,把DNS改成阿里云的(223.5.5.5)或者腾讯的(119.29.29.29),能过滤部分恶意域名。
4. 问:我开启了“WAN口攻击防护”后,玩游戏还是掉线,是不是防火墙的问题? 答:大概率不是。游戏掉线先查一下是不是“NAT加速”没开。在B19的“路由设置”里,找到“NAT加速”选项,把它设置为“开启”。这和防火墙不冲突,但很多人开了防火墙忘了开这个,导致连接数一高就卡。
5. 问:我重置了路由器,防火墙设置是不是就没了? 答:是的,恢复出厂设置会清空所有自定义配置。所以,设置好之后,在“系统设置”里找到“备份与恢复”,把配置文件导出存档。下次重置了,直接导回来,省得再折腾一遍。
实用建议:最后给你三个“保命”锦囊
- 别用默认管理员密码。 这是老生常谈,但2026年了依然有大量用户用“admin/admin”。改成一个强密码(大小写字母+数字+符号),这是防火墙的第一道门。
- 定期(每三个月)检查“终端管理”列表。 看到不认识设备,别犹豫,直接拉黑。B19的APP端有“陌生设备提醒”功能,记得在APP里打开推送通知。
- 不要相信所谓的“破解版”固件。 很多人为了折腾插件去刷第三方固件,这等于把你家大门钥匙给了陌生人。B19的官方固件功能已经够用,别为了那点花活牺牲安全。
如果你需要的话,可以试试下面的免费工具:
最后总结一下:小米B19的防火墙设置,核心就是 “打开安全中心总开关 + 勾选关键Flood防护 + 开启AP隔离 + 绑定IP/MAC + 升级最新固件”。这五步做完,你家网络的安全级别能超过90%的家庭用户。别嫌麻烦,花10分钟,换来的是一两年的安心。
如果这篇文章帮到了你,或者你遇到了其他奇怪的问题,比如设置完某个功能后电视看不了了,欢迎在评论区留言,我看到都会回。毕竟,路由器这东西,有时候真的得靠“实战”才能调通。