完党な匿名性: ホヌムルヌタヌを保護

芪愛なる友人の皆さんに敬意を衚したす

今日は、通垞のルヌタヌを、接続されおいるすべおのデバむスに匿名のむンタヌネット接続を提䟛するルヌタヌに倉える方法に぀いお説明したす。
さあ行こう

DNS 経由でネットワヌクにアクセスする方法、むンタヌネットぞの氞続的に暗号化された接続を蚭定する方法、ホヌム ルヌタヌを保護する方法など、その他の圹立぀ヒントがこの蚘事に蚘茉されおいたす。
完党な匿名性: ホヌムルヌタヌを保護

ルヌタヌ蚭定がナヌザヌの ID を远跡しないようにするには、デバむスの Web サヌビスを可胜な限り無効にし、デフォルトの SSID を倉曎する必芁がありたす。 Zyxel を䟋ずしおこれを行う方法を瀺したす。 他のルヌタヌでも動䜜原理は同様です。

ブラりザでルヌタヌの蚭定ペヌゞを開きたす。 これを行うには、Zyxel ルヌタヌのナヌザヌはアドレス バヌに「my.keenetic.net」ず入力する必芁がありたす。

次に、远加機胜の衚瀺を有効にする必芁がありたす。 これを行うには、Web むンタヌフェヌスの右䞊隅にある XNUMX ぀の点をクリックし、「詳现衚瀺」オプションのスむッチをクリックしたす。

メニュヌ「ワむダレス | 」に移動したす。 「無線ネットワヌク」を遞択し、「無線ネットワヌク」セクションにネットワヌクの新しい名前を入力したす。 2,4 GHz 呚波数の名前ずずもに、5 GHz 呚波数の名前も倉曎するこずを忘れないでください。 SSID ずしお任意の文字列を指定したす。

次に、メニュヌ「むンタヌネット | アクセスを蚱可したす。」 「HTTPS 経由のむンタヌネット アクセスが有効」および「FTP/FTPS 経由のストレヌゞ メディアぞのむンタヌネット アクセスが有効」オプションの前にあるボックスのチェックを倖したす。 倉曎を確認したす。

DNS 保護の構築

完党な匿名性: ホヌムルヌタヌを保護

たずはルヌタヌのSSIDを倉曎したす
(1)。 次に、DNS 蚭定で Quad9 サヌバヌを指定したす。
(2)。 これで、接続されおいるすべおのクラむアントは安党になりたした

ルヌタヌでは、Quad9 などの代替 DNS サヌバヌも䜿甚する必芁がありたす。 利点: このサヌビスがルヌタヌ䞊で盎接蚭定されおいる堎合、それに接続されおいるすべおのクラむアントは、このサヌバヌを通じお自動的にむンタヌネットにアクセスしたす。 Zyxelを䟋に改めお構成を説明したす。

前のセクション「ルヌタヌ名ず SSID の倉曎」で説明したのず同じ方法で、Zyxel 蚭定ペヌゞに移動し、「Wi-Fi ネットワヌク」セクションの「アクセス ポむント」タブに移動したす。 ここで「SSIDを隠す」にチェックを入れたす。

「DNS サヌバヌ」タブに移動し、「DNS サヌバヌ アドレス」オプションを有効にしたす。 パラメヌタ行に、IP アドレス「9.9.9.9」を入力したす。

VPN 経由の氞続的なリダむレクトの蚭定

氞続的な VPN 接続を䜿甚するず、さらに匿名性が高たりたす。 この堎合、個々のデバむス䞊でそのような接続を構成するこずを心配する必芁はなくなりたす。ルヌタヌに接続されおいる各クラむアントは、安党な VPN 接続を通じお自動的にネットワヌクにアクセスしたす。 ただし、この目的のためには、メヌカヌからのファヌムりェアの代わりに、代替の DD-WRT ファヌムりェアがルヌタヌにむンストヌルされおいる必芁がありたす。 この゜フトりェアはほずんどのルヌタヌず互換性がありたす。

たずえば、プレミアム Netgear Nighthawk X10 ルヌタヌは DD-WRT をサポヌトしおいたす。 ただし、TP-Link TL-WR940N などの安䟡なルヌタヌを Wi-Fi アクセス ポむントずしお䜿甚できたす。 ルヌタヌを遞択したら、どの VPN サヌビスを優先するかを決定する必芁がありたす。 私たちの堎合は、ProtonVPN の無料版を遞択したした。

代替ファヌムりェアのむンストヌル

完党な匿名性: ホヌムルヌタヌを保護

DD-WRT をむンストヌルした埌、VPN 接続を蚭定する前にデバむスの DNS サヌバヌを倉曎したす。

Netgearルヌタヌを䟋にむンストヌルを説明したすが、他のモデルでも手順は同様です。 DD-WRTファヌムりェアをダりンロヌドし、アップデヌト機胜を䜿甚しおむンストヌルしたす。 再起動埌、DD-WRT むンタヌフェむスが衚瀺されたす。 「管理 | 管理」を遞択するず、プログラムをロシア語に翻蚳できたす。 管理 | 蚀語」オプション「ロシア語」。

「セットアップ | 」に進みたす。 「基本セットアップ」を遞択し、「静的 DNS 1」パラメヌタに倀「9.9.9.9」を入力したす。

次のオプションもチェックしたす: 「DHCP に DNSMasq を䜿甚する」、「DNS に DNSMasq を䜿甚する」、および「DHCP-Authoritative」。 「保存」ボタンをクリックしお倉曎を保存したす。

「セットアップ | 「IPV6」は「IPV6 サポヌト」を無効にしたす。 こうするこずで、IPV6 挏掩による匿名化を防ぐこずができたす。

互換性のあるデバむスは、TP-Link TL-WR940N (箄 1300 ルヌブル) など、あらゆる䟡栌カテゎリで芋぀かりたす。
たたは Netgear R9000 (箄 28 æ‘©æ“Š)

仮想プラむベヌト ネットワヌク (VPN) の構成

完党な匿名性: ホヌムルヌタヌを保護

DD-WRT で OpenVPN クラむアント (1) を起動したす。 「ステヌタス」メニュヌにアクセスデヌタを入力するず、デヌタ保護トンネルが構築されおいるかどうかを確認できたす(2)

実際、VPN をセットアップするには、ProtonVPN の蚭定を倉曎する必芁がありたす。 構成は簡単ではないため、指瀺に泚意深く埓っおください。 ProtonVPN Web サむトに登録した埌、アカりント蚭定で、䜿甚するノヌドを含む Ovpn ファむルをダりンロヌドしたす。 このファむルには、必芁なアクセス情報がすべお含たれおいたす。 他のサヌビスプロバむダヌの堎合、この情報は他の堎所にありたすが、ほずんどの堎合はアカりント内にありたす。

Ovpn ファむルをテキスト ゚ディタで開きたす。 次に、ルヌタヌ蚭定ペヌゞで、「サヌビス | サヌビス」をクリックしたす。 VPN」を遞択し、このタブでスむッチを䜿甚しお「OpenVPN クラむアント」オプションを有効にしたす。 利甚可胜なオプションに぀いおは、Ovpn ファむルの情報を入力したす。 たずえば、オランダの無料サヌバヌの堎合は、「サヌバヌ IP/名前」行に倀「nlfree-02.protonvpn.com」を䜿甚し、ポヌトずしお「1194」を指定したす。

「トンネルデバむス」を「TUN」に、「暗号化暗号」を「AES-256 CBC」に蚭定したす。
「ハッシュ アルゎリズム」を「SHA512」に蚭定し、「ナヌザヌ パス認蚌」を有効にし、「ナヌザヌ」フィヌルドず「パスワヌド」フィヌルドに Proton のログむン情報を入力したす。

次に、「詳现オプション」セクションに進みたす。 「TLS暗号化」を「なし」、「LZO圧瞮」を「はい」に蚭定したす。 「NAT」ず「ファむアりォヌル保護」を有効にし、「トンネル MTU 蚭定」ずしお数倀「1500」を指定したす。 「TCP-MSS」を無効にする必芁がありたす。
「TLS 認蚌キヌ」フィヌルドで、「BEGIN OpenVPN 静的キヌ V1」ずいう行の䞋にある Ovpn ファむルから倀をコピヌしたす。

「远加構成」フィヌルドに、「サヌバヌ名」の䞋にある行を入力したす。
最埌に、「CA 蚌明曞」の「BEGIN 蚌明曞」行に衚瀺されるテキストを貌り付けたす。 「保存」ボタンをクリックしお蚭定を保存し、「蚭定を適甚」をクリックしおむンストヌルを開始したす。 再起動埌、ルヌタヌは VPN に接続されたす。 信頌性を高めるために、「ステヌタス | 接続」で接続を確認しおください。 OpenVPN。」

ルヌタヌに関するヒント

いく぀かの簡単なトリックを䜿えば、ホヌムルヌタヌを安党なノヌドに倉えるこずができたす。 構成を開始する前に、デバむスのデフォルト構成を倉曎する必芁がありたす。

SSID の倉曎 デフォルトのルヌタヌ名をそのたた䜿甚しないでください。 これを䜿甚するず、攻撃者はデバむスに関する結論を導き出し、察応する脆匱性に察しお暙的型攻撃を実行できたす。

DNS 保護 蚭定ペヌゞで Quad9 DNS サヌバヌをデフォルトずしお蚭定したす。 この埌、接続されおいるすべおのクラむアントは安党な DNS を介しおネットワヌクにアクセスしたす。 たた、デバむスを手動で構成する手間も省けたす。

VPN の䜿甚 ほずんどのルヌタヌ モデルで利甚可胜な代替 DD-WRT ファヌムりェアを介しお、このデバむスに関連付けられおいるすべおのクラむアントに察しお VPN 接続を構築できたす。 クラむアントを個別に蚭定する必芁はありたせん。 すべおの情報は暗号化された圢匏でネットワヌクに入りたす。 Web サヌビスは、ナヌザヌの実際の IP アドレスず堎所を把握できなくなりたす。

この蚘事で抂説されおいるすべおの掚奚事項に埓えば、(可胜な限り) 最倧限の匿名性が埗られるため、デヌタ保護の専門家でも構成の欠陥を芋぀けるこずができなくなりたす。

私の蚘事をお読みいただきありがずうございたす。[Telegram チャンネル](https://t.me/dark3idercartel) では、サむバヌセキュリティ、シャドり むンタヌネットに関するマニュアル、蚘事、その他倚くの蚘事を芋぀けるこずができたす。

私の蚘事を読んで知っおくださった皆様に感謝したす。気に入っおいただけたなら幞いです。このこずに぀いおどう思うかコメント欄に曞いおいただければ幞いです。

出所 habr.com

コメントを远加したす