Les autres réponses sont fondamentalement correctes, mais je pensais développer le sujet. J'espère que ces informations seront utiles.
Tant que votre routeur est dans une configuration standard, il doit bloquer les tentatives de connexion réseau entrantes non sollicitées, agissant essentiellement comme un pare-feu contondant.
Redirection de port
Les paramètres qui augmentent votre surface d'exposition transmettraient tous les ports à votre réseau local (les appareils connectés à votre routeur).
Sachez que certains services de votre réseau peuvent ouvrir des ports via UPnP (plug and play universel), donc si vous voulez être sûr que personne ne fouine dans votre réseau, pensez à désactiver UPnP dans les paramètres de votre routeur. Sachez que cela empêchera toute personne de se connecter à un service sur votre réseau, tel que l'hébergement d'un jeu vidéo.
Wifi
Si votre routeur dispose d'une connexion Wi-Fi, considérez que quelqu'un peut potentiellement s'y connecter. Quelqu'un qui se connecte à votre service Wi-Fi est essentiellement sur votre réseau local et peut tout voir.
Donc, si vous utilisez le Wi-Fi, assurez-vous d'utiliser les paramètres de sécurité maximum. Au minimum, définissez le type de réseau sur WPA2-AES, désactivez la prise en charge héritée, définissez les clés pour réinitialiser au moins une fois toutes les 24 heures et choisissez un mot de passe Wi-Fi complexe.
Reniflage de protocole et VPN
Lorsque votre propriétaire se trouve entre vous et Internet public, il peut potentiellement examiner tout le trafic entrant et sortant de votre routeur. C'est relativement facile à faire et il existe des outils de diagnostic réseau disponibles gratuitement pour le faire.
Le trafic crypté entre votre navigateur et un site Web est généralement sûr en ce qui concerne le contenu, mais votre propriétaire pourrait voir quels sites Web vous visitez (mais pas nécessairement les pages spécifiques).
Cependant, considérez que de nombreuses pages Web ne sont pas cryptées, et que toutes vos applications mobiles, e-mails et autres activités en ligne sont potentiellement envoyées en clair.
Si vous voulez que TOUT votre trafic soit crypté, vous devez utiliser un réseau privé virtuel (VPN) crypté. Un VPN connecte votre réseau au réseau d'un opérateur VPN (généralement une entreprise commerciale), à l'aide d'un tunneling de protocole crypté.
Idéalement, le VPN crypterait en utilisant le cryptage AES et la connexion serait établie au niveau du routeur afin que tout le trafic WAN (vers Internet) soit crypté et acheminé via le VPN.
Si le routeur ne prend pas en charge le VPN, vous devrez le configurer sur chaque appareil (ordinateur, téléphone, tablette, console, etc.) dont vous souhaitez sécuriser le trafic.
Cryptage
En tant que principe général de sécurité, je préconise de chiffrer fortement tout le trafic. Si tout est fortement crypté, quiconque vous espionne ne saura pas par où commencer. Mais si vous ne cryptez que des "éléments importants", ils sauront exactement où attaquer.