La mayoría de routers actuales disponen de un puerto USB para poder conectar un disco duro o SSD, y que funcione como un pequeño servidor NAS para el intercambio de archivos. El firmware de estos routers con USB, suelen tener servidor Samba y FTP, aunque hay otros más avanzados que integran también FTPES (FTP pero con cifrado punto a punto, para preservar la seguridad y privacidad). Estamos seguros que muchos de vosotros habéis pensado en usar este puerto para las copias de seguridad de vuestro PC, hoy os vamos a explicar por qué no es recomendable que lo utilices para este caso de uso.
Los routers con Wi-Fi 7 actuales disponen de un procesador bastante potente, por lo que podemos ver velocidades de lectura y escritura de unos 80MB/s sin muchos problemas, de hecho, los modelos de gama alta podríamos llegar hasta más de 300MB/s en lectura, y unos 150MB/s en escritura, lógicamente haciendo uso de discos SSD, porque los discos duros tienen una clara limitación de velocidad. Con estos «ingredientes», podemos pensar que el USB del router es una buena opción para realizar copias de seguridad, sin embargo, esto deberías usarlo siempre como última opción.
Motivos para no usar el USB del router para backups
Hay tres motivos principales para no utilizar el puerto USB del router, por muy potente que sea el router y el firmware tenga muchas opciones para autenticar correctamente a los usuarios, siempre tendremos ciertas limitaciones, por lo que es mejor una opción más «profesional» como un servidor NAS, equipos que están diseñados específicamente para copias de seguridad.
Seguridad
Los routers siempre son los que están conectados a Internet directamente, es decir, es el equipo que tiene la IP pública y el cortafuegos para evitar intrusiones. Cuando conectamos un disco por USB, el firmware nos dará la posibilidad de que entremos de forma remota a los archivos compartidos, ya sea por FTP o mediante FTPES, pero nunca expondrá el puerto de Samba a Internet por cuestiones de seguridad. Si por error marcamos la opción de proporcionar acceso desde la WAN, un ciberdelincuente podría entrar en nuestro router si usamos credenciales débiles en la cuenta de usuario, o bien recibir ataques de fuerza bruta o diccionario de contraseñas.
Si quieres tener la mejor seguridad posible cuando conectas un USB, debes hacer lo siguiente:
- Crear nombre de usuario y contraseña específicos para el servicio de Samba, FTP y FTPES (si el router lo soporta).
- Ese usuario recién creado, darle permisos de lectura y escritura solamente a ciertos directorios del disco, y no a todos, para «aislar» ese usuario en su carpeta o carpetas con permisos.
- Si vas a hacer copias de seguridad en red local únicamente, crea un usuario específico para este tipo de uso. Si quieres acceder de forma remota a algunos archivos compartidos, crea otro usuario con los permisos adecuados.
- Si te vas a conectar desde Internet a los recursos compartidos, y el router no soporta FTPES, pero sí tiene servidores VPN, entonces conéctate primero vía VPN a tu router y posteriormente entras vía Samba o FTP, para que todo el tráfico esté cifrado correctamente.
Como podéis ver, hay algunas configuraciones básicas que debes tomar, no obstante, no todos los routers permiten crear varios usuarios con diferentes permisos, de hecho, hay muchos modelos que no tienen servidores FTPES ni VPN, así que deberás valorarlo, sobre todo si necesitas acceder desde el exterior.
También es muy importante que el router siga recibiendo actualizaciones de seguridad, es posible que se haya descubierto una vulnerabilidad en el servidor FTP o FTPES y que alguien sea capaz de explotarlo, por este motivo, es fundamental que siempre revisemos las últimas actualizaciones de firmware. Recuerda que un posible atacante, podría acceder a todos los documentos que estén en el disco duro o SSD.
| Nº | Acción crítica | Completado |
|---|---|---|
| 1 | Crear un usuario exclusivo para backups con una contraseña fuerte (+12 caracteres, mayúsculas, minúsculas, números y símbolos). | ☐ |
| 2 | Asignar a ese usuario permisos de lectura/escritura únicamente a la carpeta de backup, no a todo el disco. | ☐ |
| 3 | Desactivar cualquier opción de "Acceso desde WAN/Internet" para los servicios Samba y FTP. | ☐ |
| 4 | Si se necesita acceso remoto, configurar y usar siempre el servidor VPN del router en lugar de exponer los servicios directamente. | ☐ |
| 5 | Verificar y aplicar la última actualización de firmware disponible para el router. | ☐ |
Afectará a tu red y conexión a Internet
Aunque tengamos un router con un procesador potente para leer y escribir en el puerto USB 3.0 con una gran velocidad, lo cierto es que cualquier acción que hagamos, afectará al resto de los procesos que debe gestionar el router. Esto significa que, cuando estamos realizando la copia de seguridad escribiendo en el disco, el procesador del router no será capaz de gestionar rápidamente todo, y podríamos notar lo siguiente:
- Conexión a Internet más lenta, tanto una menor velocidad de descarga y subida, como también una mayor latencia.
- Si tenemos un QoS para priorizar los juegos, aún así podríamos tener «lag» o latencia elevada, ya que el procesador del router está gestionando los procesos de escritura en el disco duro.
- La red en general se podría ralentizar, también la red local cableada y la inalámbrica.
Por lo tanto, ten presente que el uso intensivo del puerto USB hará que el resto de procesos que debe gestionar el procesador se retrasen, y lo notaremos en la agilidad de la conexión a Internet.
Poca fiabilidad e integridad de datos
Las copias de seguridad necesitan fiabilidad, es decir, que la copia se realice correctamente, y podamos acceder a ella en cualquier momento para restaurar toda la información. También es muy importante la integridad de los datos, es decir, que no los perdamos debido a un fallo de hardware o software. Cuando nosotros conectamos un disco duro al puerto USB, no tenemos ningún tipo de RAID para protegernos frente a la rotura física del disco, por lo que, si solamente tenemos una copia de seguridad en este soporte, la habremos perdido.
Los routers de gama baja o media, especialmente aquellos con fuentes de alimentación de menos de 30W de potencia, a menudo no pueden suministrar los picos de intensidad de corriente necesarios para que funcionen bien los discos duros mecánicos de 3.5″ durante el arranque o la escritura intensiva. Esto provoca desconexiones esporádicas del disco, y corrompe las copias de seguridad. Aunque no es lo normal, en routers de gama baja y media sí nos hemos encontrado con este tipo de problemas. Para evitarlo, es preferible usar una unidad SSD porque tiene un consumo claramente más bajo, además, tendrás mayor velocidad. Otra opción válida es usar un disco duro de 3,5» pero con alimentación externa, para que el USB solamente proporcione datos y no alimentación.
Siempre es recomendable realizar una copia de seguridad 3-2-1 como mínimo, con el objetivo de mantener nuestros archivos a salvo. En este esquema de copias de seguridad es recomendable hacer un total de tres copias, dos en soportes diferentes (como en un PC y en un servidor NAS, o bien en la nube), y una completamente fuera de conexión a la red o Internet (un soporte externo como un disco duro externo). Aplicar esta regla es la única forma de garantizar la resiliencia de tu información más valiosa.
Ante las amenazas actuales como el ransomware, un tipo de malware que cifra todos los datos del NAS o de los PC, han diseñado un nuevo estándar de copias de seguridad llamado regla 3-2-1-1-0, que añade dos capas críticas:
- Un cuarto componente (1): Una copia inmutable o aislada (air-gapped), imposible de borrar o modificar, incluso si un atacante accede a tus sistemas. Los servidores NAS de QNAP disponen de esta tecnología, y, en combinación con sus routers con Airgap, podremos aislarlos cuando no estemos realizando la copia de seguridad.
- Un requisito final (0): Se realizan verificaciones automáticas de integridad y pruebas periódicas de restauración, esto garantiza que las copias de seguridad realmente funcionan.
Esta regla de copias de seguridad es más robusta que la anterior, y está preparada para la era del ransomware.
Si usas el puerto del router para almacenar una de las copias de seguridad, pero tienes más copias, tanto en la nube como en otro soporte, podrías hacerlo, aunque no tengamos RAID ni otras medidas para proteger la integridad de los datos, pero ya has visto que tenemos ciertas limitaciones en comparación con los servidores NAS.
Router + puerto USB o un NAS doméstico
El uso que le podemos dar a un router con puerto USB, no es comparable a todas las posibilidades que tenemos en un servidor NAS dedicado. No solamente respecto a la velocidad que podemos alcanzar, sino también en cuestiones tan importantes como seguridad de los datos, protección RAID, y un ecosistema de software muy completo con aplicaciones nativas para ello. A continuación, os explicamos las cuatro diferencias clave:
- Velocidad de transferencia: mientras que en un router con USB conseguiremos una medida de unos 50MB/s de velocidad, con un NAS doméstico que tenga puertos 2.5G, podremos conseguir velocidades de hasta 280MB/s en lectura y escritura. Además, un NAS cuenta con procesadores más potentes que un router, por lo que el uso del protocolo FTPES nos permitirá transferir datos a mucha mayor velocidad, y todo ello sin perjudicar a la conexión a Internet de tu router.
- Seguridad de datos: es la diferente más crítica, mientras que los routers USB no ofrecen seguridad frente a fallos de hardware, en un NAS podemos configurar un RAID 1 (en modo espejo), para que todos los datos sigan estando, aunque tengamos la rotura de uno de los discos. Además, los NAS suelen incorporar sistemas de seguridad más robustos como instantáneas, carpetas inmutables (para que no se puedan modificar ni borrar), y otras medidas como replicación en tiempo real en otro NAS.
- Software: fabricantes como QNAP disponen de diferentes softwares para gestionar las copias de seguridad desde un PC o smartphone, y posteriormente sincronizar esta carpeta a otro NAS o un servicio en la nube, todo ello centralizado en el NAS directamente. Por ejemplo, tenemos sincronización en la nube (Amazon S3, Google Drive, Dropbox), soporte multimedia avanzado e incluso la posibilidad de crear máquinas virtuales.
- Consumo energético: Los routers suelen tener un bajo consumo energético, pero es que los NAS también suelen tener un consumo de entre 25Wh y 50Wh, dependiendo del modelo de NAS y número de discos, tendremos mayor o menor consumo. Hay que tener presente, que un NAS en modo standby va a reducir el consumo drásticamente.
En la siguiente tabla podéis ver un resumen con la comparativa de ambos:
| Criterio | Router + Disco USB | Servidor NAS (Gama de entrada) |
|---|---|---|
| Protección de Datos | Nula. Un fallo del disco implica la pérdida total de los datos. | Alta (RAID 1). Los datos se duplican en un segundo disco. Si uno falla, la información está a salvo. |
| Rendimiento | Bajo-Medio (20-80 MB/s). Ralentiza la conexión a Internet y la red local durante el uso. | Alto y estable (100-120 MB/s). No afecta al rendimiento de la red gracias a su procesador y red dedicados. |
| Seguridad | Básica. Depende del firmware del router, que es un objetivo principal de ataques. | Avanzada. Sistema operativo dedicado, actualizaciones frecuentes, firewall, cifrado AES-256 y gestión de usuarios granular. |
| Software y Funciones | Muy limitado (Samba/FTP básico). Sin automatización fiable. | Ecosistema completo de apps (backups automáticos, nube híbrida, servidor multimedia, etc.). |
| Fiabilidad a largo plazo | Baja. Riesgo de sobrecalentamiento y alimentación insuficiente para el disco. | Alta. Diseñado para funcionar 24/7 con refrigeración adecuada y hardware robusto. |
Como podéis ver, un servidor NAS es claramente superior al uso del USB de un router, no obstante, requiere un equipo adicional con el correspondiente coste y mantenimiento.
