PilnÄ«ga anonimitāte: mājas marÅ”rutētāja aizsardzÄ«ba

Sveiciens visiem, dārgie draugi!

Å odien mēs runāsim par to, kā parastu marÅ”rutētāju pārvērst par marÅ”rutētāju, kas nodroÅ”inās visas jÅ«su pievienotās ierÄ«ces ar anonÄ«mu interneta savienojumu.
Iesim!

Kā piekļūt tÄ«klam, izmantojot DNS, kā izveidot pastāvÄ«gi Å”ifrētu savienojumu ar internetu, kā aizsargāt mājas marÅ”rutētāju - un vēl daži noderÄ«gi padomi, ko atradÄ«sit mÅ«su rakstā.
PilnÄ«ga anonimitāte: mājas marÅ”rutētāja aizsardzÄ«ba

Lai marÅ”rutētāja konfigurācija neizsekotu jÅ«su identitātei, pēc iespējas vairāk ir jāatspējo ierÄ«ces tÄ«mekļa pakalpojumi un jāmaina noklusējuma SSID. Mēs parādÄ«sim, kā to izdarÄ«t, izmantojot Zyxel piemēru. Ar citiem marÅ”rutētājiem darbÄ«bas princips ir lÄ«dzÄ«gs.

PārlÅ«kprogrammā atveriet marÅ”rutētāja konfigurācijas lapu. Lai to izdarÄ«tu, Zyxel marÅ”rutētāju lietotājiem adreses joslā jāievada ā€œmy.keenetic.netā€.

Tagad jums vajadzētu iespējot papildu funkciju rādÄ«Å”anu. Lai to izdarÄ«tu, noklikŔķiniet uz trim punktiem tÄ«mekļa saskarnes augŔējā labajā stÅ«rÄ« un noklikŔķiniet uz opcijas ā€œPapildu skatsā€ slēdža.

Dodieties uz izvēlni ā€œBezvadu savienojums | Radio tÄ«kls" un sadaļā "Radio tÄ«kls" ievadiet sava tÄ«kla jauno nosaukumu. Kopā ar 2,4 GHz frekvences nosaukumu neaizmirstiet mainÄ«t nosaukumu arÄ« 5 GHz frekvencei. Norādiet jebkuru rakstzÄ«mju secÄ«bu kā SSID.

Pēc tam dodieties uz izvēlni ā€œInternets | Atļaut piekļuvi". Noņemiet atzÄ«mi no izvēles rÅ«tiņām opcijām ā€œPiekļuve internetam, izmantojot HTTPS iespējotuā€ un ā€œInterneta piekļuve datu nesējam, izmantojot iespējotu FTP/FTPSā€. Apstipriniet izmaiņas.

DNS aizsardzības izveide

PilnÄ«ga anonimitāte: mājas marÅ”rutētāja aizsardzÄ«ba

Pirmkārt, mainiet marÅ”rutētāja SSID
(1). Pēc tam DNS iestatījumos norādiet Quad9 serveri
(2). Tagad visi saistītie klienti ir droŔībā

JÅ«su marÅ”rutētājam ir jāizmanto arÄ« alternatÄ«vs DNS serveris, piemēram, Quad9. PriekÅ”rocÄ«ba: ja Å”is pakalpojums ir konfigurēts tieÅ”i marÅ”rutētājā, visi ar to saistÄ«tie klienti automātiski piekļūs internetam caur Å”o serveri. Mēs vēlreiz izskaidrosim konfigurāciju, kā piemēru izmantojot Zyxel.

Tādā paŔā veidā, kā aprakstÄ«ts iepriekŔējā sadaļā ā€œMarÅ”rutētāja nosaukuma un SSID maiņaā€, dodieties uz Zyxel konfigurācijas lapu un dodieties uz sadaļu ā€œWi-Fi tÄ«klsā€ uz cilni ā€œPiekļuves punktsā€. Å eit pārbaudiet kontrolpunktu "Slēpt SSID".

Dodieties uz cilni ā€œDNS serveriā€ un iespējojiet opciju ā€œDNS servera adreseā€. Parametru rindā ievadiet IP adresi "9.9.9.9".

Pastāvīgas novirzīŔanas iestatīŔana, izmantojot VPN

Ar pastāvÄ«gu VPN savienojumu jÅ«s sasniegsiet vēl lielāku anonimitāti. Å ajā gadÄ«jumā jums vairs nav jāuztraucas par Ŕāda savienojuma organizÄ“Å”anu katrā atseviŔķā ierÄ«cē ā€“ katrs marÅ”rutētājam pievienotais klients automātiski piekļūs TÄ«klam, izmantojot droÅ”u VPN savienojumu. Tomēr Å”im nolÅ«kam jums bÅ«s nepiecieÅ”ama alternatÄ«va DD-WRT programmaparatÅ«ra, kas jāinstalē marÅ”rutētājā, nevis ražotāja programmaparatÅ«ra. Å Ä« programmatÅ«ra ir saderÄ«ga ar lielāko daļu marÅ”rutētāju.

Piemēram, premium klases Netgear Nighthawk X10 marÅ”rutētājam ir DD-WRT atbalsts. Tomēr kā Wi-Fi piekļuves punktu varat izmantot lētu marÅ”rutētāju, piemēram, TP-Link TL-WR940N. Kad esat izvēlējies marÅ”rutētāju, jums bÅ«s jāizlemj, kuram VPN pakalpojumam dosit priekÅ”roku. MÅ«su gadÄ«jumā mēs izvēlējāmies ProtonVPN bezmaksas versiju.

Alternatīvas programmaparatūras instalēŔana

PilnÄ«ga anonimitāte: mājas marÅ”rutētāja aizsardzÄ«ba

Pēc DD-WRT instalÄ“Å”anas nomainiet ierÄ«ces DNS serveri pirms VPN savienojuma iestatÄ«Å”anas.

Mēs izskaidrosim instalÄ“Å”anu, piemēram, izmantojot Netgear marÅ”rutētāju, taču process ir lÄ«dzÄ«gs citiem modeļiem. Lejupielādējiet DD-WRT programmaparatÅ«ru un instalējiet to, izmantojot atjaunināŔanas funkciju. Pēc pārstartÄ“Å”anas jÅ«s atradÄ«sit sevi DD-WRT saskarnē. Programmu var tulkot krievu valodā, izvēloties ā€œAdministrācija | PārvaldÄ«ba | Valoda" opcija "Krievu valoda".

Dodieties uz ā€œIestatÄ«Å”ana | PamatiestatÄ«Å”ana" un parametram "Static DNS 1" ievadiet vērtÄ«bu "9.9.9.9".

Pārbaudiet arÄ« Ŕādas opcijas: ā€œUse DNSMasq for DHCPā€, ā€œUse DNSMasq for DNSā€ un ā€œDHCP-Authoritativeā€. Saglabājiet izmaiņas, noklikŔķinot uz pogas "Saglabāt".

Sadaļā ā€œIestatÄ«Å”ana | IPV6" atspējot "IPV6 atbalstu". Tādā veidā jÅ«s novērsÄ«sit anonimizāciju IPV6 noplÅ«des dēļ.

Saderīgas ierīces var atrast jebkurā cenu kategorijā, piemēram, TP-Link TL-WR940N (apmēram 1300 rubļu)
vai Netgear R9000 (apmēram 28 000 rub.)

Virtuālā privātā tīkla (VPN) konfigurācija

PilnÄ«ga anonimitāte: mājas marÅ”rutētāja aizsardzÄ«ba

Palaidiet OpenVPN klientu (1) DD-WRT. Pēc piekļuves datu ievadÄ«Å”anas izvēlnē "Statuss" varat pārbaudÄ«t, vai datu aizsardzÄ«bas tunelis ir izbÅ«vēts (2)

Faktiski, lai iestatÄ«tu VPN, ir jāmaina ProtonVPN iestatÄ«jumi. Konfigurācija nav triviāla, tāpēc uzmanÄ«gi izpildiet norādÄ«jumus. Kad esat reÄ£istrējies ProtonVPN vietnē, konta iestatÄ«jumos lejupielādējiet Ovpn failu ar mezgliem, kurus vēlaties izmantot. Å ajā failā ir visa nepiecieÅ”amā piekļuves informācija. Par citiem pakalpojumu sniedzējiem Å”o informāciju atradÄ«sit citur, bet visbiežāk savā kontā.

Atveriet Ovpn failu teksta redaktorā. Pēc tam marÅ”rutētāja konfigurācijas lapā noklikŔķiniet uz ā€œPakalpojumi | VPN" un Å”ajā cilnē izmantojiet slēdzi, lai aktivizētu opciju OpenVPN klients. Lai skatÄ«tu pieejamās opcijas, ievadiet informāciju no Ovpn faila. Piemēram, bezmaksas serverim Holandē rindā ā€œServer IP/Nameā€ izmantojiet vērtÄ«bu ā€œnlfree-02.protonvpn.comā€ un kā portu norādiet ā€œ1194ā€.

Iestatiet "Tuneļa ierÄ«ce" uz "TUN" un "Å ifrÄ“Å”anas Å”ifrs" uz "AES-256 CBC".
JaukÅ”anas algoritmam iestatiet "SHA512", iespējojiet "Lietotāja caurlaides autentifikācija" un laukos "Lietotājs" un "Parole" ievadiet savu Proton pieteikÅ”anās informāciju.

Tagad ir pienācis laiks pāriet uz sadaļu "Papildu opcijas". Iestatiet ā€œTLS Cypherā€ uz ā€œNoneā€, ā€œLZO Compressionā€ uz ā€œYesā€. Aktivizējiet "NAT" un "UgunsmÅ«ra aizsardzÄ«bu" un norādiet skaitli "1500" kā "Tuneļa MTU iestatÄ«jumi". "TCP-MSS" ir jāatspējo.
Laukā ā€œTLS autentifikācijas atslēgaā€ nokopējiet vērtÄ«bas no Ovpn faila, ko atradÄ«sit zem rindas ā€œBEGIN OpenVPN Static Key V1ā€.

Laukā ā€œPapildu konfigurācijaā€ ievadiet rindiņas, kas atrodamas sadaļā ā€œServera nosaukumsā€.
Visbeidzot, ā€œCA Certā€ ielÄ«mējiet tekstu, kas redzams rindā ā€œSertifikāta iesākumsā€. Saglabājiet iestatÄ«jumus, noklikŔķinot uz pogas ā€œSaglabātā€, un sāciet instalÄ“Å”anu, noklikŔķinot uz ā€œApply Settingsā€. Pēc pārstartÄ“Å”anas marÅ”rutētājs tiks savienots ar VPN. Lai nodroÅ”inātu uzticamÄ«bu, pārbaudiet savienojumu, izmantojot ā€œStatuss | OpenVPN."

Padomi marÅ”rutētājam

Izmantojot dažus vienkārÅ”us trikus, jÅ«s varat pārvērst savu mājas marÅ”rutētāju par droÅ”u mezglu. Pirms sākat konfigurēt, nomainiet ierÄ«ces noklusējuma konfigurāciju.

SSID maiņa Neatstājiet marÅ”rutētāja noklusējuma nosaukumu. Izmantojot to, uzbrucēji var izdarÄ«t secinājumus par jÅ«su ierÄ«ci un veikt mērÄ·tiecÄ«gu uzbrukumu attiecÄ«gajām ievainojamÄ«bām.

DNS aizsardzÄ«ba Iestatiet Quad9 DNS serveri kā noklusējumu konfigurācijas lapā. Pēc tam visi savienotie klienti piekļūs tÄ«klam, izmantojot droÅ”u DNS. Tas arÄ« ietaupa jÅ«s no ierīču manuālas konfigurÄ“Å”anas.

VPN izmantoÅ”ana Izmantojot alternatÄ«vo DD-WRT programmaparatÅ«ru, kas pieejama lielākajai daļai marÅ”rutētāju modeļu, varat izveidot VPN savienojumu visiem ar Å”o ierÄ«ci saistÄ«tajiem klientiem. Klienti nav jākonfigurē atseviŔķi. Visa informācija tÄ«klā nonāk Å”ifrētā veidā. TÄ«mekļa pakalpojumi vairs nevarēs noskaidrot jÅ«su Ä«sto IP adresi un atraÅ”anās vietu.

Ja ievērosit visus Å”ajā rakstā izklāstÄ«tos ieteikumus, pat datu aizsardzÄ«bas speciālisti nevarēs atrast vainas jÅ«su konfigurācijās, jo jÅ«s sasniegsiet maksimālu anonimitāti (ciktāl tas ir iespējams).

Paldies, ka izlasÄ«jāt manu rakstu. MÅ«su [Telegram kanālā] (https://t.me/dark3idercartel) varat atrast vairāk rokasgrāmatu, rakstu par kiberdroŔību, ēnu internetu un daudz ko citu.

Paldies visiem, kas lasīja manu rakstu un iepazinās ar to.Ceru, ka jums patika un rakstiet komentāros, ko jūs par Ŕo domājat?

Avots: www.habr.com

Pievieno komentāru