- Krüpteerimisprotokollide (nt DoH ja DoT) kasutamine takistab kolmandatel osapooltel ja internetiteenuse pakkujatel sirvimisajaloo jälgimist.
- Ruuteri turvalisus ei sõltu ühest sättest, vaid uuendatud püsivara, tugevate paroolide ja haavatavate funktsioonide keelamise kombinatsioonist.
- Külalisvõrkude rakendamine ja ühendatud seadmete haldamine vähendab drastiliselt rünnakupinda kodus.
Kujutage ette oma koduruuterit kui oma digitaalse kodu välisust. Kui jätate võtme lukku või lukk on roostes, kutsute sisuliselt kedagi sisse. Enamik meist teeb vea, jättes seadme tehasest tulles paika, arvates, et kuna see on väike seade, pole see sihtmärk. Tegelikkus on aga see, et automatiseeritud rünnakud otsivad pidevalt haavatavaid ruutereid, et varastada andmeid või kasutada teie ühendust pahatahtlikel eesmärkidel.
Sa ei pea olema arvutigeenius, et oma võrku korda saada. Kulutades umbes viisteist minutit ja muutes administraatoripaneelil paari olulist seadet, saad oma avatud võrgu muuta turvaliseks ja privaatseks digitaalseks keskkonnaks . Alates DNS-päringute krüptimisest kuni püsivara haldamiseni – siin on juhised, kuidas oma süsteem sujuvalt tööle panna.
Tavapärase DNS-i suur probleem ja kuidas seda lahendada
Veebiaadressi sisestamisel võtab teie seade ühendust DNS-serveriga, et see nimi IP-aadressiks teisendada. Probleem on selles, et vaikimisi on see protsess nagu postkaardi saatmine: igaüks, kes selle pealt kuulab, saab seda lugeda. Teie internetiteenuse pakkuja teab täpselt, kus te sirvite, ja saab seda teavet kasutada teile suunatud reklaamide kuvamiseks või isegi teie pangandusteabe varastamiseks võltsitud veebisaitidele suunamiseks.
Selle luuramise vältimiseks on olemas turvalised DNS-protokollid. DNS üle HTTPS-i (DoH) varjab päringuid tavalises veebiliikluses, muutes need peaaegu võimatuks tuvastada. Teisest küljest loob DNS üle TLS-i (DoT) krüpteeritud tunneli, mis on pühendatud ainult nendele päringutele. Mõlemad meetodid tagavad, et keegi ei saa serveri vastust manipuleerida ega teie veebitegevust jälgida.
Turvalise DNS-i lubamise sammud erinevates seadmetes
Sõltuvalt sellest, kus soovite turvalisust rakendada, on protsess erinev. Androidis (versioonid 9 ja uuemad) saate minna ühenduse seadetesse ja otsida privaatse DNS-i valikut , kus peate numbrilise IP-aadressi asemel sisestama serveri domeeninime (nt Cloudflare'i või Google'i oma).
- Operatsioonisüsteemides Windows 10 ja 11: DoH tugi on juba integreeritud operatsioonisüsteemi uuematesse versioonidesse, võimaldades päringuid arvuti kernelist krüpteerida.
- Brauserites: Chrome ja Firefox lubavad Krüpteeri oma DNS ilma ruuterit puudutamata oma privaatsusmenüüdes, mis on väga kasulik, kui teil pole ruuterile juurdepääsu.
- Apple'is: iOS ja macOS nõuavad DoT ja DoH tõhusaks rakendamiseks üldiselt konfiguratsiooniprofiilide või kolmandate osapoolte rakenduste kasutamist.
Ruuteri püsivara täpsem konfiguratsioon
Kui teil on oma ruuter või alternatiivne ruuteri püsivara, näiteks Asuswrt Merlin, saate rakendada globaalset turvalisust, et kaitsta kõiki oma kodus olevaid seadmeid ilma neid eraldi konfigureerimata. Otsige WAN-i või interneti jaotisest DNS-i privaatsusprotokoll ja valige DoT. Siin on kaks valikut: range režiim , mis blokeerib ühenduse, kui server pole autentne, ja oportunistlik režiim , mis proovib krüptimist, kuid lubab autentimise ebaõnnestumise korral tavalist sirvimist.
TP-Linki AX-seeria seadmete kasutajatel on liides võimeline valima menüüs „Täpsem võrk” DoH ja DoT vahel. Enne muudatuste salvestamist on tungivalt soovitatav lubada DNS-serveri avastamise funktsioon, et veenduda valitud serveri õiges reageerimises.
Üldise WiFi turvalisuse tagamine
Turvalise DNS-i omamine on suurepärane, aga sellest pole kasu, kui teie WiFi-parool on "12345678". Esimese asjana tuleb muuta ruuteri administraatori parooli (seda kasutate juhtpaneelile juurdepääsuks) ja WiFi-parooli. Unustage kleebisel olevad paroolid; kasutage pikki ja keerulisi fraase , mis sisaldavad suurtähti, numbreid ja sümboleid, et vältida jõhkraid rünnakuid.
Krüpteerimise osas veenduge, et kasutate WPA3 või WPA2-AES . Vältige WEP-i või algset WPA-d iga hinna eest, kuna neid saab sekunditega lihtsate vahenditega lahti murda. Lisaks on ülioluline keelata WPS-nupp , see kiirühenduse süsteem, mis on häkkerite jaoks tegelikult väga levinud tagauks.
Lisameetmed professionaalse koduvõrgu jaoks
Väga nutikas strateegia on luua külalisvõrk . Ärge segage oma personaalarvutit, kus teete oma internetipangandust, odava nutika pirni või laste mängukonsooliga. Asjade interneti seadmete turvalisus on sageli keskpärane; isoleerides need omaette võrku, takistate ründajal WiFi-kaamerat kasutamast teie sülearvutile juurdepääsu saamiseks.
Ära unusta regulaarselt ühendatud klientide nimekirja kontrollida . Kui näed seadet tundmatu nimega, võib naaber olla ühenduse loonud. Samuti hoia oma püsivara ajakohasena; tootjad avaldavad pidevalt parandusi, et sulgeda turvaauke, mida küberkurjategijad juba ära kasutavad.
Tehnilised seaded, mis tuleks keelata
Rünnakupinna vähendamiseks on olemas funktsioonid, mida enamik kasutajaid ei vaja. Keelake kaughaldus WAN-võrgu kaudu , et keegi ei saaks teie juhtpaneelile juurde pääseda väljastpoolt kodu. Samuti lülitage Telnet ja SSH välja, välja arvatud juhul, kui olete edasijõudnud kasutaja, kes vajab käsurea juurdepääsu.
UPnP on veel üks mugav, kuid potentsiaalselt ohtlik funktsioon, kuna see võimaldab rakendustel tulemüüris automaatselt porte avada. Kui teil ei esine mängude või rakendustega ühenduvusprobleeme, keelake UPnP ja DMZ, et vältida seadmete otsest ja kaitsmata kokkupuudet internetiga.
Kirglik kirjanik baitide maailmast ja üldse tehnoloogiast. Mulle meeldib jagada oma teadmisi kirjutamise kaudu ja just seda ma selles ajaveebis teengi, näitan teile kõike kõige huvitavamat vidinate, tarkvara, riistvara, tehnoloogiliste suundumuste ja muu kohta. Minu eesmärk on aidata teil digimaailmas lihtsal ja meelelahutuslikul viisil navigeerida.