TĂ€ielik anonĂŒĂŒmsus: kaitseme kodu ruuteri

Tere kÔigile, kallid sÔbrad!

TĂ€na rÀÀgime, kuidas tavaline ruuter muuta ruuteriks, mis tagab kĂ”igile teie ĂŒhendatud seadmetele anonĂŒĂŒmse internetiĂŒhenduse.
Alustame!

Kuidas siseneda vĂ”rku DNS-i kaudu, kuidas seadistada pidevalt krĂŒpteeritud ĂŒhendust internetiga, kuidas kaitsta kodu ruuterit - ja veel mĂ”ned kasulikud nĂ€punĂ€ited leiate meie artiklist.
TĂ€ielik anonĂŒĂŒmsus: kaitseme kodu ruuteri

Teie isiku jĂ€lgimise vĂ€ltimiseks ruuteri konfigureerimise kaudu on vajalik maksimaalselt vĂ€lja lĂŒlitada seadme veebiteenused ja muuta vaikimisi SSID identifikaator. Kuidas seda teha, nĂ€itame Zyxel'i nĂ€itel. Teiste ruuterite puhul on toimimisprinsiip sarnane.

Avage oma ruuteri konfigureerimise leht veebibrauseris. Zyxel ruuterite kasutajatele tuleb selleks aadressiriba sisestada 'my.keenetic.net'.

NĂŒĂŒd tuleks lubada tĂ€iendavate funktsioonide kuvamine. Selleks klĂ”psake veebiliidese paremas ĂŒlanurgas kolmele punktile ja klĂ”psake valiku 'Advanced View' lĂŒlitit.

Minge menĂŒĂŒsse 'Wireless | Radio Network' ja jaotises 'Radio Network' sisestage oma uue vĂ”rgu nimi. Koos 2,4 GHz sageduse nimega Ă€rge unustage muuta ka 5 GHz sageduse nime. SSID-ks mĂ€rkige ĂŒkskĂ”ik milline sĂŒmbolite jada.

SeejĂ€rel minge menĂŒĂŒsse 'Internet | Permit Access'. Eemaldage linnuke valikute 'Internet access via HTTPS enabled' ja 'Internet access to your storage media via FTP/FTPS enabled' eest. Kinnitage tehtud muudatused.

DNS-kaitse loomine

TĂ€ielik anonĂŒĂŒmsus: kaitseme kodu ruuteri

Esiteks muutke oma ruuteri SSID-d
(1). SeejÀrel seadistage DNS-i seadetes Quad9 server
(2). NĂŒĂŒd on kĂ”ik ĂŒhendatud kliendid kaitstud

Teie ruuteris peaks samasugune olema ka alternatiivne DNS-server, nĂ€iteks Quad9. Eelis: kui see teenus on seadistatud otse ruuterisse, pÀÀsevad kĂ”ik sellele ĂŒhendatud kliendid automaatselt internetti selle serveri kaudu. Selgitame seadistust taas Zyxel'i nĂ€itel.

Kirjeldatud viisil, mille leiate jaotisest 'Ruuteri nime ja SSID identifikaatori muutmine', minge Zyxel'i konfigureerimise lehele ja minge 'Wi-Fi vÔrgus' vahekaardile 'Access Point'. Siin mÀrkige ruut 'Hide SSID'.

Liiku vahekaardile „DNS Serverid” ja aktiveeri valik „Aadress serverilt DNS“. Parameetri real sisestage IP-aadress „9.9.9.9”.

PĂŒsiva VPN-ĂŒhenduse seadistamine

Veelgi rohkem anonĂŒĂŒmsust saavutate pĂŒsiva ĂŒhenduse kaudu VPN. Sel juhul ei pea te enam muretsema sellise ĂŒhenduse korraldamise pĂ€rast igas seadmes - iga klient, kes on ĂŒhendatud ruuteriga, pÀÀseb automaatselt turvalisse VPN-ĂŒhendusse. Kuid selleks vajate alternatiivset DD-WRT tarkvara, mida tuleb ruuterisse installida tootja tarkvara asemel. See tarkvara on ĂŒhilduv enamiku ruuteritega.

NÀiteks premium-klassi ruuteril Netgear Nighthawk X10 on DD-WRT tugi. Siiski vÔite kasutada ka odavat Wi-Fi juurdepÀÀsupunkti, nÀiteks TP-Link TL-WR940N. PÀrast ruuteri valimist tuleb otsustada, millist VPN-teenust eelistate. Meie puhul valisime tasuta versiooni ProtonVPN.

Alternatiivse tarkvara installimine

TĂ€ielik anonĂŒĂŒmsus: kaitseme kodu ruuteri

PĂ€rast DD-WRT installimist muutke seadme DNS-serverit enne VPN-ĂŒhenduse seadistamist.

Selgitame installimist Netgeari ruuteri nĂ€ite abil, kuid teiste mudelite protsess on sarnane. Laadige alla DD-WRT tarkvara ja installige see vĂ€rskendamise funktsiooni kaudu. PĂ€rast taaskĂ€ivitamist satute DD-WRT liidesesse. Saate programmi tĂ”lkida vene keelde, valides menĂŒĂŒst „Administration | Management | Language” valiku „Russian”.

Liikuge punktini „Setup | Basic setup” ja mÀÀrake parameetrile „Static DNS 1” vÀÀrtus „9.9.9.9”.

Samuti mĂ€rkige jĂ€rgmiste valikute ette ruudud „Use DNSMasq for DHCP”, „Use DNSMasq for DNS” ja „DHCP-Authoritative”. Salvestage muudatused, klikkides nupule „Save”.

Jaotises „Setup | IPV6” deaktiveerige „IPV6 Support”. Nii takistate IPV6 lekitamist, mis vĂ”ib pĂ”hjustada deanonĂŒĂŒmsust.

Ühilduvaid seadmeid on igas hinnaklassis, nĂ€iteks TP-Link TL-WR940N (umbes 1300 rubla)
vÔi Netgear R9000 (umbes 28000 rubla)

Virtuaalse privaatvÔrgu (VPN) konfiguratsioon

TĂ€ielik anonĂŒĂŒmsus: kaitseme kodu ruuteri

KĂ€ivitage OpenVPN Client (1) DD-WRT-s. PĂ€rast sisselogimisandmete sisestamist menĂŒĂŒs „Status” saate kontrollida, kas andmete kaitseks on tunnel loodud (2)

VPN-i seadistamiseks peate muutma ProtonVPN-i parameetreid. Konfiguratsioon on keeruline, seega jÀrgige hoolikalt juhiseid. PÀrast registreerimist ProtonVPN-i lehel laadige oma kontoseadetest alla ovpn-fail, mis sisaldab sÔlmi, mida soovite kasutada. See fail sisaldab kogu vajalikku teavet ligipÀÀsuks. Muude teenusepakkujatega leiate neid andmeid mujal, kuid enamasti oma kontolt.

Avage ovpn-fail tekstiredaktoriga. SeejĂ€rel klĂ”psake ruuteri seadistuste lehel «Services | VPN» ja aktiveerige sellel vahelehel 'OpenVPN Client' lĂŒliti. Sisestage ovpn-failist saadud teave saadaval olevatesse valikutesse. NĂ€iteks tasuta serveri jaoks Hollandis kasutage 'Server IP/Name' real vÀÀrtust 'nlfree-02.protonvpn.com' ja port '1194'.

Seadke «Tunnel Device» vÀÀrtusele «TUN» ja «Encryption Cipher» vÀÀrtusele «AES-256 CBC».
«Hash Algorithm» seadke «SHA512»-ks, aktiveerige «User Pass Authentication» ning sisestage ProtonVPN-i sisselogimisandmed vÀljadele «User» ja «Password».

NĂŒĂŒd on aeg minna sektsiooni «Advanced Options». Seadke «TLS Cypher» vÀÀrtusele «None», «LZO Compression» vÀÀrtusele «Yes». Aktiveerige «NAT» ja «Firewall Protection» ning seadke vÀÀrtuseks «Tunnel MTU settings» number «1500». «TCP-MSS» tuleb vĂ€lja lĂŒlitada.
VÀlja «TLS Auth Key» kopeerige vÀÀrtused ovpn-failist, mida leiate realt «BEGIN OpenVPN Static key V1».

VÀlja «Additional Configuration» sisestage read, mida leiate «Server Name» alt.
LĂ”petuseks lisage «CA Cert» vĂ€ljal tekst, mille nĂ€ete reaal 'BEGIN Certificate'. Salvestage seaded 'Save' nuppu vajutades ja alustage installimist 'Apply Settings' nuppu vajutades. PĂ€rast taaskĂ€ivitamist on teie ruuter ĂŒhendatud VPN-iga. UsaldusvÀÀrsuse tagamiseks kontrollige ĂŒhendust jaotises «Status | OpenVPN».

NÔuanded teie ruuteri jaoks

MÔne lihtsa nippiga saate oma koduse ruuteri muuta turvaliseks sÔlmeks. Enne seadistamisega alustamist on soovitatav muuta seadme vaikekonfiguratsiooni.

SSID-i muutmine. Ära jĂ€ta ruuteri nime vaikevormingusse. Selle jĂ€rgi vĂ”ivad kurjategijad jĂ€reldada teie seadme kohta ja korraldada otsese rĂŒnnaku vastavate haavatavuste vastu.

DNS-kaitse Seadke DNS-server Quad9 vaikeseadeks konfiguratsioonilehel. PĂ€rast seda pÀÀsevad kĂ”ik ĂŒhendatud kliendid vĂ”rku lĂ€bi turvalise DNS-i. See vabastab teid ka seadmete kĂ€sitsi seadistamisest.

VPN-i kasutamine Alternatiivse DD-WRT pĂŒhendatud tarkvara abil, mis on saadaval enamikule ruuterite mudelitest, saate luua VPN-ĂŒhenduse kĂ”igile sellele seadmele ĂŒhendatud klientidele. Eraldi klientide konfigureerimise vajadus kaob. KĂ”ik teave jĂ”uab vĂ”rku krĂŒpteeritud kujul. Veebiteenused ei suuda enam teie tĂ”elist IP-aadressi ja asukohta tuvastada.

JĂ€rgides kĂ”iki artiklis esitatud soovitusi, ei suuda isegi andmekaitse spetsialistid teie seadistusi kritiseerida, kuna saavutate maksimaalse anonĂŒĂŒmsuse (niivĂ”rd, kui see on vĂ”imalik).

AitĂ€h selle artikli lugemise eest, rohkem juhendeid, artikleid kĂŒberjulgeolekust, tumedast internetist ja paljust muust leiate meie [Telegrami kanalist](https://t.me/dark3idercartel).

AitÀh kÔigile, kes minu artiklit lugesid ja tutvusid sellega. Loodan, et teile meeldis ja kirjutate kommentaarides, mida te sellest arvate?

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster