Le altre risposte sono sostanzialmente corrette, ma ho pensato di approfondire l'argomento. Speriamo che queste informazioni siano utili.
Fintanto che il router è in una configurazione standard, dovrebbe bloccare i tentativi di connessione alla rete in entrata non richiesti, agendo essenzialmente come un firewall smussato.
Port forwarding
Le impostazioni che aumentano la tua superficie di esposizione inoltrerebbero qualsiasi porta alla tua rete locale (i dispositivi collegati al tuo router).
Tieni presente che alcuni servizi sulla tua rete potrebbero aprire le porte tramite UPnP (plug and play universale), quindi se vuoi essere certo che nessuno stia ficcando il naso nella tua rete, considera di disabilitare UPnP nelle impostazioni del tuo router. Tieni presente che ciò impedirà a chiunque si colleghi a un servizio sulla tua rete, come ad esempio l'hosting di un videogioco.
Wi-Fi
Se il tuo router ha il wi-fi, considera che qualcuno può potenzialmente connettersi ad esso. Qualcuno che si connette al tuo servizio Wi-Fi è essenzialmente sulla tua rete locale e può vedere tutto.
Quindi, se si utilizza la connessione Wi-Fi, assicurarsi di utilizzare le impostazioni di massima sicurezza. Come minimo, imposta il tipo di rete su WPA2-AES, disabilita il supporto legacy, imposta le chiavi per resettare almeno una volta ogni 24 ore e scegli una complessa password wi-fi.
Protocollo Sniffing e VPN
Mentre il tuo padrone di casa si trova tra te e Internet pubblico, potrebbe potenzialmente esaminare tutto il traffico in entrata e in uscita dal tuo router. Questo è relativamente facile da fare e ci sono strumenti di diagnostica di rete disponibili gratuitamente per farlo.
Il traffico crittografato tra il browser e un sito Web è generalmente sicuro per quanto riguarda il contenuto, tuttavia il padrone di casa sarebbe in grado di vedere quali siti Web visitati (sebbene non necessariamente le pagine specifiche).
Tuttavia, considera che molte pagine Web non sono crittografate e quindi ci sono tutte le tue app mobili, e-mail e altre attività online che vengono potenzialmente inviate in chiaro.
Se desideri che TUTTO il tuo traffico sia crittografato, devi utilizzare una rete privata virtuale crittografata (VPN). Una VPN collega la tua rete alla rete di un operatore VPN (di solito un'impresa commerciale), utilizzando il tunneling del protocollo crittografato.
Idealmente, la VPN dovrebbe crittografare utilizzando la crittografia AES e la connessione dovrebbe essere stabilita a livello di router in modo che tutto il traffico WAN (verso Internet) sia crittografato e instradato tramite la VPN.
Se il router non supporta la VPN, dovrai configurarlo su tutti i dispositivi (computer, telefono, tablet, console, ecc.) Il traffico che desideri proteggere.
crittografia
Come principio di sicurezza generale, sostengo fortemente la crittografia di tutto il traffico. Se tutto è fortemente crittografato, chiunque ficcanaso su di te non saprà da dove cominciare. Ma se crittografate solo "cose importanti", sapranno esattamente dove attaccare.