Ciao a tutti, cari amici!
Oggi vi parleremo di come trasformare un router comune in un router che fornirà a tutti i vostri dispositivi connessi una connessione internet anonima.
Partiamo!
In questo articolo troverete come accedere a Internet tramite DNS, come configurare una connessione continuamente crittografata, come proteggere il router di casa e alcuni utili consigli.

Per prevenire il tracciamento della vostra identità tramite la configurazione del router, è necessario disattivare al massimo i servizi web del vostro dispositivo e cambiare l'identificativo SSID di default. Vi mostreremo come fare con un Zyxel; il principio è simile anche per altri router.
Aprire nel browser la pagina di configurazione del vostro router. Gli utenti dei router Zyxel devono inserire "my.keenetic.net" nella barra degli indirizzi.
Ora è necessario abilitare la visualizzazione delle funzioni aggiuntive. A tal fine, fare clic sui tre punti nell'angolo in alto a destra dell'interfaccia web e attivare l'opzione "Visualizzazione avanzata".
Vai nel menu «Wireless | Radio Network» e nella sezione «Radio Network» inserisci un nuovo nome per la tua rete. Assicurati di cambiare anche il nome per la frequenza 5 GHz, oltre a quello per la frequenza 2.4 GHz. Come SSID, indica qualsiasi sequenza di caratteri.
Successivamente, vai nel menu «Internet | Permit Access». Deseleziona le opzioni «Internet access via HTTPS enabled» e «Internet access to your storage media via FTP/FTPS enabled». Conferma le modifiche apportate.
Costruire una protezione DNS

Prima di tutto, modifica l'SSID del tuo router
(1). Poi, nelle impostazioni DNS, specifica il server Quad9
(2). Ora tutti i clienti connessi sono al sicuro
Il tuo router dovrebbe anche utilizzare un server DNS alternativo, come Quad9. Vantaggio: se questo servizio è configurato direttamente sul router, tutti i clienti connessi a esso accederanno automaticamente a Internet tramite questo server. Spiegheremo la configurazione usando ancora una volta l'esempio di Zyxel.
Come descritto nella sezione precedente intitolata «Modifica del nome del router e dell'identificativo SSID», accedi alla pagina di configurazione Zyxel e vai alla sezione «Rete Wi-Fi» nella scheda «Access Point». Qui spunta la casella «Nascondi SSID».
Vai alla scheda «Server DNS» e attiva l'opzione «Indirizzo DNS». server Nella riga dei parametri, inserisci l'indirizzo IP «9.9.9.9».
Impostazione di un reindirizzamento permanente tramite VPN
Ulteriori livelli di anonimato possono essere raggiunti tramite una connessione permanente. VPNIn questo modo non dovrai più preoccuparti di organizzare tale connessione su ogni singolo dispositivo: ogni cliente connesso al router accederà automaticamente alla rete tramite una connessione VPN protetta. Tuttavia, per questo scopo avrai bisogno di firmware alternativo DD-WRT, da installare sul router al posto del firmware fornito dal produttore. Questo software è compatibile con la maggior parte dei router.
Ad esempio, sul router premium Netgear Nighthawk X10 è supportato DD-WRT. Tuttavia, è possibile utilizzare come punto di accesso Wi-Fi anche un router economico, come il TP-Link TL-WR940N. Una volta scelto il router, dovrai decidere quale servizio VPN preferisci. Nel nostro caso, abbiamo scelto la versione gratuita di ProtonVPN.
Installazione del firmware alternativo

Dopo aver installato DD-WRT, modifica il server DNS del dispositivo prima di configurare la connessione VPN.
Spiegheremo l'installazione usando il router Netgear come esempio, ma il processo è simile per altri modelli. Scarica il firmware DD-WRT e installalo utilizzando la funzione di aggiornamento. Dopo il riavvio, accederai all'interfaccia DD-WRT. Puoi tradurre il software in italiano selezionando nel menu «Administration | Management | Language» l'opzione «Italiano».
Vai alla sezione «Setup | Basic setup» e, per il parametro «Static DNS 1», inserisci il valore «9.9.9.9».
Metti anche i segni di spunta nelle seguenti opzioni «Use DNSMasq for DHCP», «Use DNSMasq for DNS» e «DHCP-Authoritative». Salva le modifiche facendo clic sul pulsante «Save».
Nella sezione «Setup | IPV6», disabilita il «Supporto IPV6». In questo modo eviterai la deanonimizzazione tramite perdite IPV6.
I dispositivi compatibili possono essere trovati in qualsiasi fascia di prezzo, ad esempio il TP-Link TL-WR940N (circa 1300 rub.)
o il Netgear R9000 (circa 28 000 rub.)
Configurazione della rete privata virtuale (VPN)

Avvia OpenVPN Client (1) in DD-WRT. Dopo aver inserito le credenziali, nel menu «Status» puoi controllare se il tunnel è stato creato per proteggere i dati (2)
In effetti, per configurare la VPN è necessario modificare le impostazioni di ProtonVPN. La configurazione non è banale, quindi segui attentamente le istruzioni. Dopo esserti registrato sul sito di ProtonVPN, nella tua area personale scarica il file Ovpn con i nodi che desideri utilizzare. Questo file contiene tutte le informazioni necessarie per l'accesso. Nel caso di altri fornitori di servizi, troverai queste informazioni altrove, ma spesso nel tuo account.
Apri il file Ovpn in un editor di testo. Quindi, nella pagina di configurazione del router, fai clic su «Services | VPN» e su questa scheda attiva l'opzione «OpenVPN Client» tramite l'interruttore. Per le opzioni disponibili, inserisci le informazioni dal file Ovpn. Per un server gratuito in Olanda, ad esempio, usa nella riga «Server IP/Name» il valore «nlfree-02.protonvpn.com», e per la porta specifica «1194».
Imposta il «Tunnel Device» su «TUN» e il «Encryption Cipher» su «AES-256 CBC».
Per il «Hash Algorithm», imposta «SHA512», attiva «User Pass Authentication» e inserisci i tuoi dati di accesso a Proton nei campi «User» e «Password».
È ora di occuparsi della sezione «Advanced Options». Imposta il «TLS Cypher» su «None», «LZO Compression» su «Yes». Attiva «NAT» e «Firewall Protection» e nel campo «Tunnel MTU settings» imposta il valore «1500». Disattiva «TCP-MSS».
Nel campo «TLS Auth Key», copia i valori dal file Ovpn che trovi sotto la riga «BEGIN OpenVPN Static key V1».
Nel campo «Additional Configuration», inserisci le righe che trovi sotto «Server Name».
Infine, per «CA Cert» incolla il testo che vedi nella riga «BEGIN Certificate». Salva le impostazioni premendo il pulsante «Save» e avvia l'installazione premendo «Apply Settings». Dopo il riavvio, il tuo router sarà connesso al VPN. Per maggiore sicurezza, controlla la connessione tramite «Status | OpenVPN».
Consigli per il tuo router
Con alcuni semplici accorgimenti, puoi trasformare il tuo router domestico in un nodo sicuro. Prima di iniziare la configurazione, è consigliabile modificare la configurazione standard del dispositivo.
Modifica SSID Non lasciare il nome del router predefinito. I malintenzionati potrebbero dedurre informazioni sul tuo dispositivo e attuare un attacco mirato alle relative vulnerabilità.
Protezione DNS Imposta il server DNS Quad9 come predefinito nella pagina di configurazione. Da quel momento, tutti i client connessi accederanno alla Rete attraverso un DNS sicuro. Questo ti esime anche dal dover configurare manualmente i dispositivi.
Uso della VPN Attraverso un firmware alternativo DD-WRT, disponibile per la maggior parte dei modelli di router, puoi creare una connessione VPN per tutti i client associati a questo dispositivo. Non è più necessario configurare i client singolarmente. Tutte le informazioni vengono trasmesse in forma crittografata. I servizi web non potranno più determinare il tuo vero indirizzo IP e la tua posizione.
Seguendo tutte le raccomandazioni presentate in questo articolo, anche gli esperti in sicurezza dei dati non potranno trovare difetti nelle tue configurazioni, poiché raggiungerai il massimo livello di anonimato (per quanto possibile).
Grazie per aver letto il mio articolo. Potete trovare ulteriori guide, articoli sulla cybersicurezza, il dark web e molto altro sul nostro [canale Telegram](https://t.me/dark3idercartel).
Un sincero grazie a tutti coloro che hanno letto il mio articolo e che lo hanno esaminato. Spero che vi sia piaciuto e che lasciate un commento per dire cosa ne pensate!
Fonte: habr.com
