Täielik anonüümsus: kaitse oma kodu ruuterit

Tere kõigile, kallid sõbrad!

Täna räägime sellest, kuidas tavaline ruuter muudetakse ruuteriks, mis tagab kõikidele teie ühendatud seadmetele anonüümse internetiühenduse.
Hakkame pihta!

Kuidas siseneda internetti DNS-i kaudu, kuidas seadistada pidevalt krüpteeritud ühendust internetiga, kuidas kaitsta kodu ruuterit – ja veel mõned kasulikud näpunäited leiate meie artiklist.
Täielik anonüümsus: kaitse oma kodu ruuterit

Kuna enamik teenuseid, mida teie ruuter pakub, võib isikuandmeid jälgida, tuleks seadme veebiteenuseid võimalikult palju deaktiveerida ja muuta vaikimisi SSID-i identifikaatorit. Kuidas seda teha, näitame Zyxel’i näitel. Teiste ruuteri mudelite puhul on tegevuspõhimõte sarnane.

Avage oma ruuteri seadistusleht brauseris. Zyxel'i ruuterite kasutajad peavad selleks sisestama aadressiribale 'my.keenetic.net'.

Nüüd tuleks lubada lisafunktsioonide kuvamine. Selleks klõpsake veebiliidese paremas ülanurgas kolmele punktile ja aktiveerige 'Advanced View' valik.

Avage menü „Wireless | Radio Network” ja jaotises „Radio Network” sisestage oma uue võrgu nimi. Koos 2,4 GHz sageduse nimega ärge unustage muuta ka 5 GHz sageduse nime. SSID-na määra ükskõik milline tähemärkide jada.

Seejärel minge menüüsse „Internet | Permit Access”. Eemaldage linnuke valikute „Internet access via HTTPS enabled” ja „Internet access to your storage media via FTP/FTPS enabled” ees. Kinnitage tehtud muudatused.

DNS-kaitse seadistamine

Täielik anonüümsus: kaitse oma kodu ruuterit

Esiteks muutke oma ruuteri SSID-d
(1). Seejärel määrake DNS-i seadetes Quad9 server
(2). Nüüd on kõik ühendatud kliendid kaitstud

Teie ruuteris peaks ka olema alternatiivne DNS-server, näiteks Quad9. Eelis: kui see teenus on seadistatud otse ruuteris, saavad kõik sellele ühendatud kliendid automaatselt Internetti pääseda läbi selle serveri. Selgitame konfiguratsiooni taas Zyxel'i näite abil.

Kirjeldatud viisil, nagu jagatud jaotises "Ruuteri ja SSID identifikaatori muutmine", minge Zyxel konfiguratsioonilehele ja valige jaotises "Wi-Fi võrk" sakk "Puur". Siin märkige ruut "Peida SSID".

Liikuge sakkusele "DNS serverid" ja aktiveerige valik "Aadress serverile DNS". Parameetri real sisestage IP-aadress "9.9.9.9".

Püsivalt VPN-i kaudu edasisaatmise seadistamine

Veelgi suuremat anonüümsust saavutate pideva ühenduse abil VPN. Sel juhul ei pea te enam muretsema sellise ühenduse korraldamise pärast igas eraldi seadmes — iga ruuteriga ühendatud klient pääseb automaatselt võrku läbi kaitstud VPN-ühenduse. Kuid selleks vajate alternatiivset DD-WRT tarkvara, mille peate installima ruuterile tootja firmware'i asemel. See tarkvara on ühilduv enamikku ruuteritega.

Näiteks premium-klassi Netgear Nighthawk X10 ruuter toetab DD-WRT-d. Samas võite Wi-Fi juurdepääsupunktiks kasutada ka odavat ruuterit, näiteks TP-Link TL-WR940N. Pärast ruuteri valimist tuleks otsustada, millist VPN-teenust eelistate. Meie puhul valisime tasuta versiooni ProtonVPN.

Alternatiivse tarkvara installimine

Täielik anonüümsus: kaitse oma kodu ruuterit

Pärast DD-WRT installimist muutke seadme DNS-serverit enne VPN-ühenduse seadistamist.

Selgitame installimist Netgear ruuteri näitel, kuid teiste mudelite puhul on protsess sarnane. Laadige alla DD-WRT tarkvara ja installige see värskendamise funktsiooni kaudu. Pärast taaskäivitamist jõuate DD-WRT liidese. Saate programmi tõlkida vene keelde, valides menüüs „Administration | Management | Language“ variandi „Russian“.

Minge jaotisse „Setup | Basic setup“ ja seadistusse „Static DNS 1“ kirjutage väärtus „9.9.9.9”.

Samuti märkige ruudud järgnevate valikute ees: „Use DNSMasq for DHCP”, „Use DNSMasq for DNS“ ja „DHCP-Authoritative“. Salvestage muudatused, klõpsates nutil „Save“.

Jaotises „Setup | IPV6“ keelake „IPV6 Support“. Nii vältite IPV6 leketest tulenevat deanonüümi.

Ühildatavad seadmed on saadaval igas hinnaklassis, näiteks TP-Link TL-WR940N (umbes 1300 rub.)
või Netgear R9000 (umbes 28 000 rub.)

Virtuaalse erasektori (VPN) konfiguratsioon

Täielik anonüümsus: kaitse oma kodu ruuterit

Käivitage OpenVPN Client (1) DD-WRT-s. Pärast sisselogimisandmete sisestamist menüüs "Status" saate kontrollida, kas tunnel andmete kaitsmiseks on rajatud (2).

VPN-i seadistamiseks peate muutma ProtonVPN-i seadeid. Konfiguratsioon ei ole triviaalne, seega järgige juhiseid hoolikalt. Pärast registreerimist ProtonVPN-i saidil laadige oma konto seadetes alla Ovpn-fail valikutest, mida soovite kasutada. See fail sisaldab kõiki vajalikke juurdepääsuandmeid. Muude teenusepakkujate puhul leiate need andmed mujalt, kuid enamasti oma kontolt.

Avage Ovpn-fail tekstiredaktoris. Seejärel minge ruuteri konfiguratsioonilehelt vahekaardile "Services | VPN" ja aktiveerige selles vahekaardis lülitiga valik "OpenVPN Client". Saadaval olevate valikute jaoks sisestage teavet Ovpn-failist. Näiteks tasuta serveri jaoks Hollandis kasutage read "Server IP/Name" väärtust "nlfree-02.protonvpn.com" ja porti määrake "1194".

Seadistage «Tunnel Device» positsioonile «TUN» ja «Encryption Cipher» positsioonile «AES-256 CBC».
«Hash Algorithm» jaoks seadistage «SHA512», aktiveerige «User Pass Authentication» ja sisestage «User» ja «Password» väljadele oma Protonisse sisselogimise andmed.

Nüüd on aeg liikuda jaotisse «Advanced Options». Seadke «TLS Cypher» positsioonile «None», «LZO Compression» – «Yes». Aktiveerige «NAT» ja «Firewall Protection» ning seadke «Tunnel MTU settings» väärtuseks «1500». «TCP-MSS» tuleks välja lülitada.
Väljal «TLS Auth Key» kopeerige väärtused failist Ovpn, mille leiate repliigi «BEGIN OpenVPN Static key V1» alt.

Väljal «Additional Configuration» sisestage read, mille leiate «Server Name» alt.
Lõpetuseks, väljal «CA Cert» kleepige tekst, mida näete repliigis «BEGIN Certificate». Salvestage seaded nupule «Save» vajutades ja käivitage installatsioon nupule «Apply Settings» vajutades. Pärast taaskäivitamist on teie ruuter VPN-iga ühendatud. Usaldusväärsuse kontrollimiseks kontrollige ühendust menüüs «Status | OpenVPN».

Nõuanded teie ruuteri jaoks

Mõne lihtsa nipiga saate oma koduse ruuteri muuta turvaliseks sõlmpunktiks. Enne seadistamise alustamist tuleks muuta seadme vaikeseadeid.

SSID-i muutmine Ära jäta ruuteri nime vaikimisi. Selle järgi saavad küberkurjategijad teha järeldusi sinu seadme kohta ja korraldada sihipärase rünnaku vastavate haavatavuste vastu.

DNS-kaitse Seadista DNS-server Quad9 vaikevalikuks konfiguratsioonilehelt. Pärast seda pääsevad kõik ühendatud kliendid võrku turvalise DNS-i kaudu. See vabastab sind ka seadmete käsitsi seadistamise vajadusest.

VPN-i kasutamine Alternatiivse DD-WRT-firmware'i kaudu, mis on saadaval enamikule ruuteri mudelitele, saad luua VPN-ühenduse kõigi selle seadmega seotud klientide jaoks. Klientide eraldi seadistamise vajadust ei ole. Kogu teave jõuab võrku krüpteeritud kujul. Veebiteenused ei saa enam tuvastada sinu tegelikke IP-aadresse ja asukohta.

Kuna järgid käesolevas artiklis esitatud soovitusi, ei suuda isegi andmekaitse spetsialistid sinu seadistustele etteheiteid teha, kuna saavutad maksimaalse anonüümsuse (kui palju see võimalik on).

Aitäh, et lugesite minu artiklit! Rohkem käsiraamatuid, artikleid küberjulgeolekust, varjatud internetist ja muust leiate meie [Telegrami kanalist](https://t.me/dark3idercartel).

Suur tänu kõigile, kes mu artikli läbi lugesid ja sellega tutvusid. Loodan, et see meeldis teile ja palun kirjutage kommentaarides, mida sellest arvate?

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster