As outras respostas estão basicamente corretas, mas pensei em expandir o assunto. Espero que esta informação seja útil.
Contanto que você tenha seu roteador em uma configuração padrão, ele deverá bloquear tentativas não solicitadas de conexão de rede, atuando essencialmente como um firewall sem corte.
Encaminhamento de porta
As configurações que aumentam sua superfície de exposição encaminham todas as portas para a sua rede local (os dispositivos conectados ao seu roteador).
Esteja ciente de que alguns serviços em sua rede podem abrir portas via UPnP (plug and play universal); portanto, se você quiser ter certeza de que ninguém está bisbilhotando sua rede, considere desativar o UPnP nas configurações do roteador. Esteja ciente de que impedirá qualquer pessoa que se conecte a um serviço na sua rede, como hospedar um videogame.
Wi-fi
Se o seu roteador tiver wi-fi, considere que alguém pode se conectar a ele. Alguém que se conecta ao seu serviço wi-fi está essencialmente na sua rede local e pode ver tudo.
Portanto, se você usa o Wi-Fi, use as configurações de segurança máxima. No mínimo, defina o tipo de rede como WPA2-AES, desative o suporte herdado, defina chaves para redefinir no mínimo uma vez a cada 24 horas e escolha uma senha wi-fi complexa.
Detecção de Protocolo e VPNs
À medida que seu proprietário fica entre você e a Internet pública, ele pode ver todo o tráfego que entra e sai do seu roteador. Isso é relativamente fácil de fazer e existem ferramentas de diagnóstico de rede disponíveis gratuitamente para isso.
O tráfego criptografado entre o navegador e um site é geralmente seguro no que diz respeito ao conteúdo; no entanto, o proprietário pode ver quais sites você visita (embora não necessariamente as páginas específicas).
No entanto, considere que muitas páginas da Web não são criptografadas e existem todos os seus aplicativos móveis, email e outras atividades online que são potencialmente enviadas de forma clara.
Se você deseja que TODO o seu tráfego seja criptografado, é necessário usar uma rede virtual privada (VPN) criptografada. Uma VPN conecta sua rede à rede de uma operadora de VPN (geralmente uma empresa comercial), usando o encapsulamento de protocolo criptografado.
Idealmente, a VPN criptografaria usando a criptografia AES e a conexão seria estabelecida no nível do roteador para que todo o tráfego da WAN (para a Internet) seja criptografado e roteado pela VPN.
Se o roteador não suportar VPN, será necessário configurá-lo em todos os dispositivos (computador, telefone, tablet, console, etc.) com o tráfego que você deseja proteger.
Criptografia
Como princípio geral de segurança, defendo criptografar fortemente todo o tráfego. Se tudo estiver fortemente criptografado, alguém bisbilhotando você não saberá por onde começar. Mas se você criptografar apenas "coisas importantes", eles saberão exatamente onde atacar.