Здравейте на всички, скъпи приятели!
Днес ще ви разкажем как да превърнете обикновен рутер в рутер, който ще осигурява на всички ваши свързани устройства анонимна интернет връзка.
Хайде да започваме!
Как да се свържете с интернет чрез DNS, как да настроите постоянно криптирано свързване с интернет, как да защитите домашния рутер – и още няколко полезни съвета ще намерите в нашата статия.

За да предотвратите проследяването на личността ви чрез конфигурацията на рутера, е необходимо да деактивирате максимално уеб услугите на устройството и да смените стандартния идентификатор SSID. Как да го направите, ще покажем на примера на Zyxel. Принципът на работа с други рутери е подобен.
Отворете страницата на конфигурацията на вашия рутер в браузъра. Потребителите на рутери Zyxel трябва да въведат „my.keenetic.net“ в адресната лента.
Сега трябва да активирате показването на допълнителни функции. За целта кликнете на трите точки в горния десен ъгъл на уеб интерфейса и натиснете превключвателя за опцията „Разширен изглед“.
Отидете в менюто „Wireless | Radio Network“ и в раздела „Radio Network“ въведете ново име на вашата мрежа. Освен името за честота 2,4 GHz, не забравяйте да промените и името за честота 5 GHz. Вече посочете всяка последователност от символи като SSID.
След това отидете в менюто „Internet | Permit Access“. Свалете отметката пред опциите „Достъп до интернет чрез HTTPS активиран“ и „Достъп до медиите за съхранение чрез FTP/FTPS активиран“. Потвърдете направените промени.
Изграждане на DNS защита

На първо място, променете SSID на вашия рутер
(1). След това в настройките на DNS посочете сървъра Quad9
(2). Сега всички свързани клиенти са в безопасност
На вашия рутер също трябва да се използва алтернативен DNS сървър, например Quad9. Предимството: ако тази услуга е настроена директно на рутера, всичките свързани към него клиенти автоматично ще влизат в интернет през този сървър. Ще обясним конфигурацията отново на примера на Zyxel.
По начина, описан в предишния раздел, за „Промяна на името на рутера и идентификатора SSID“, влезте в страницата на конфигурацията на Zyxel и отидете в раздела „Wi-Fi мрежа“ на таба „Точка на достъп“. Тук поставете отметка на чекбокса „Скрий SSID“.
Отидете на таба „DNS сървъри“ и активирайте опцията „Адрес сървър DNS». Въведете IP адрес «9.9.9.9» в параметърната строка.
Настройка на постоянно пренасочване чрез VPN
Още по-голяма анонимност ще получите с постоянно свързване чрез VPN. В този случай няма да се налага повече да се притеснявате за организиране на такова свързване на всяко отделно устройство — всеки клиент, свързан с рутера, автоматично ще получава достъп до интернет чрез защитено VPN свързване. Въпреки това, за тази цел ще ви е необходима алтернативна фърмуерна версия DD-WRT, която трябва да инсталирате на рутера вместо фърмуера на производителя. Този софтуер е съвместим с повечето рутери.
Например, премиум рутерът Netgear Nighthawk X10 поддържа DD-WRT. Въпреки това можете да използвате и евтин рутер, например TP-Link TL-WR940N, за точка за Wi-Fi достъп. След като изберете рутера, трябва да решите коя VPN услуга предпочитате. В нашия случай се спряхме на безплатната версия на ProtonVPN.
Инсталиране на алтернативна фърмуерна версия

След инсталирането на DD-WRT променете DNS сървъра на устройството преди да настроите VPN връзката.
Ние ще обясним инсталацията на примера на рутера Netgear, но за другите модели процесът е аналогичен. Свалете фърмуера DD-WRT и го инсталирайте чрез функцията за обновление. След рестартиране ще се озовете в интерфейса на DD-WRT. Можете да преведете програмата на български език, като изберете в менюто «Administration | Management | Language» опцията «Bulgarian».
Отидете на «Setup | Basic setup» и за параметъра «Static DNS 1» запишете стойността «9.9.9.9».
Също така поставете отметки пред следните опции «Use DNSMasq for DHCP», «Use DNSMasq for DNS» и «DHCP-Authoritative». Запазете промените, като кликнете на бутона «Save».
В секцията «Setup | IPV6» изключете «IPV6 Support». Така ще предотвратите деанонимизиране чрез изтичане на IPV6.
Съвместими устройства можете да намерите в различни цени, например TP-Link TL-WR940N (около 1300 лв.)
или Netgear R9000 (около 28 000 лв.)
Конфигурация на виртуална частна мрежа (VPN)

Стартирайте OpenVPN Client (1) в DD-WRT. След въвеждане на данните за достъп можете да проверите в менюто «Status» дали тунелът за защита на данните е създаден (2)
В действителност, за да настроите VPN, трябва да промените параметрите на ProtonVPN. Конфигурацията е сложна, затова стриктно следвайте указанията. След като се регистрирате на сайта на ProtonVPN, в настройките на акаунта изтеглете файла Ovpn с възлите, които искате да използвате. Този файл съдържа цялата необходима информация за достъп. При други доставчици на услуги, ще намерите тази информация на друго място, но по-често в своя акаунт.
Отворете файла Ovpn в текстов редактор. След това на страницата за конфигурация на рутера натиснете на "Services | VPN" и на тази вкладка активирайте опцията "OpenVPN Client". За наличните опции въведете информацията от файла Ovpn. За безплатен сървър в Холандия, например, използвайте в полето "Server IP/Name" стойността "nlfree-02.protonvpn.com", а като порт задайте "1194".
"Tunnel Device" настройте на "TUN", а "Encryption Cipher" – на "AES-256 CBC".
За "Hash Algorithm" задайте "SHA512", активирайте "User Pass Authentication" и в полетата "User" и "Password" въведете вашите данни за влизане в Proton.
Сега е време да се займете с раздела "Advanced Options". "TLS Cypher" поставете в положение "None", "LZO Compression" – на "Yes". Активирайте "NAT" и "Firewall Protection" и за "Tunnel MTU settings" задайте числото "1500". "TCP-MSS" трябва да бъде изключен.
В полето "TLS Auth Key" копирайте стойностите от файла Ovpn, които ще намерите под реда "BEGIN OpenVPN Static key V1".
В полето "Additional Configuration" въведете редовете, които ще намерите под "Server Name".
В заключение, за "CA Cert" поставете текста, който виждате в реда "BEGIN Certificate". Запазете настройките с натискане на бутона "Save" и стартирайте инсталацията с натискане на "Apply Settings". След рестартиране рутерът ви ще бъде свързан с VPN. За сигурност, проверете съединението чрез "Status | OpenVPN".
Съвети за вашия рутер
С помощта на няколко лесни трика можете да превърнете своя домашен рутер в безопасен възел. Преди да започнете настройката, трябва да промените стандартната конфигурация на устройството.
Промяна на SSID Не оставяйте името на роутера по подразбиране. По него злонамерени лица могат да направят изводи за вашето устройство и да проведат целенасочена атака на съответните уязвимости.
DNS защита Настройте DNS сървър Quad9 като стандартен на страницата за конфигурация. След това всички свързани клиенти ще влизат в Мрежата чрез безопасен DNS. Това също така ви спестява от ръчно конфигуриране на устройствата.
Използване на VPN Чрез алтернативния фърмуер DD-WRT, наличен за повечето модели маршрутизатори, ще можете да изградите VPN връзка за всички клиенти, свързани с това устройство. Необходимостта от конфигуриране на клиентите поотделно отпада. Цялата информация преминава в Мрежата в криптиран вид. Уеб услугите вече няма да могат да изчислят вашите реални IP адрес и местоположение.
Следвайки всички препоръки, изложени в тази статия, дори специалисти по защита на данни няма да могат да открият проблеми с вашите конфигурации, тъй като ще постигнете максимална анонимност (до колкото е възможно).
Благодаря, че прочетохте моята статия, повече ръководства и статии за киберсигурност, тъмен интернет и много други можете да намерите на нашия [Telegram канал](https://t.me/dark3idercartel).
Благодаря на всички, които прочетоха моята статия и се запознаха с нея. Надявам се да ви е харесало и ще пишете в коментарите какво мислите по въпроса?
Източник: habr.com
