- Salausprotokollien, kuten DoH:n ja DoT:n, käyttö estää kolmansia osapuolia ja internet-palveluntarjoajia vakoilemasta selaushistoriaa.
- Reitittimen tietoturva ei riipu yhdestä asetuksesta, vaan päivitetyn laiteohjelmiston, vahvojen salasanojen ja haavoittuvien ominaisuuksien poistamisen käytöstä yhdistelmästä.
- Vierasverkkojen toteuttaminen ja niihin liitettyjen laitteiden hallinta pienentää merkittävästi hyökkäyspinta-alaa kotona.
Kuvittele reitittimesi digitaalisen kotisi etuovena. Jos jätät avaimen lukkoon tai lukko on ruosteessa, kutsut käytännössä ketä tahansa sisään. Useimmat meistä tekevät virheen jättämällä laitteen sellaisenaan tehtaalta, koska se tulee, ajatellen, että koska se on pieni laite, se ei ole kohde. Mutta todellisuudessa automaattiset hyökkäykset etsivät jatkuvasti haavoittuvia reitittimiä varastaakseen tietoja tai käyttääkseen yhteyttäsi haitallisiin tarkoituksiin.
Sinun ei tarvitse olla tietokonevelho saadaksesi verkkosi järjestykseen. Käyttämällä noin viisitoista minuuttia ja säätämällä muutamia tärkeitä asetuksia hallintapaneelissa voit muuttaa avoimen verkkosi turvalliseksi ja yksityiseksi digitaaliseksi ympäristöksi . DNS-kyselyiden salaamisesta laiteohjelmiston hallintaan, näin saat järjestelmäsi toimimaan sujuvasti.
Perinteisen DNS:n suuri ongelma ja sen ratkaiseminen
Kun kirjoitat verkko-osoitteen, laitteesi ottaa yhteyttä DNS-palvelimeen, joka muuntaa nimen IP-osoitteeksi. Ongelmana on, että oletusarvoisesti tämä prosessi on kuin postikortin lähettäminen: kuka tahansa, joka sieppaa sen, voi lukea sen. Internet-palveluntarjoajasi tietää tarkalleen, missä selaat, ja voi käyttää näitä tietoja näyttääkseen sinulle kohdennettua mainontaa tai jopa ohjatakseen sinut väärennetyille verkkosivustoille, jotka varastavat pankkitietosi.
Tämän vakoilun estämiseksi on olemassa suojattuja DNS-protokollia. DNS HTTPS:n kautta (DoH) peittää kyselyt normaalin verkkoliikenteen sisällä, mikä tekee niistä lähes mahdottomia havaita. Toisaalta DNS TLS:n kautta (DoT) luo salatun tunnelin, joka on tarkoitettu yksinomaan näille pyynnöille. Molemmat menetelmät varmistavat, että kukaan ei voi manipuloida palvelimen vastausta tai urkkia verkkotoimintaasi.
Vaiheet suojatun DNS:n käyttöönottoon eri laitteilla
Prosessi vaihtelee riippuen siitä, missä haluat käyttää suojausta. Androidilla (versio 9 ja uudemmat) voit siirtyä yhteysasetuksiin ja etsiä yksityisen DNS:n vaihtoehdon , jossa sinun on annettava palvelimen verkkotunnus (kuten Cloudflaren tai Googlen) numeerisen IP-osoitteen sijaan.
- Windows 10 ja 11: DoH-tuki on jo integroitu käyttöjärjestelmän uusimpiin versioihin, mikä mahdollistaa kyselyiden salaamisen tietokoneen ytimestä käsin.
- Selaimissa: Chrome ja Firefox sallivat Salaa DNS-palvelimesi koskematta reitittimeesi omissa yksityisyysvalikoissaan, mikä on erittäin hyödyllistä, jos sinulla ei ole pääsyä reitittimeen.
- Applella: iOS ja macOS vaativat yleensä määritysprofiilien tai kolmannen osapuolen sovellusten käyttöä DoT:n ja DoH:n tehokkaaseen toteuttamiseen.
Reitittimen laiteohjelmiston lisäasetukset
Jos sinulla on oma reititin tai vaihtoehtoinen reitittimen laiteohjelmisto, kuten Asuswrt Merlin, voit käyttää yleistä suojausta suojataksesi kaikkia kotisi laitteita määrittämättä niitä erikseen. Etsi WAN- tai Internet-osiosta DNS-tietosuojaprotokolla ja valitse DoT. Tässä on kaksi vaihtoehtoa: Tiukka tila , joka estää yhteyden, jos palvelin ei ole aito, ja Opportunistinen tila , joka yrittää salausta, mutta sallii normaalin selaamisen, jos todennus epäonnistuu.
TP-Link AX -sarjan laitteita käyttäville käyttöliittymän Advanced Network -valikossa on mahdollista valita DoH ja DoT. On erittäin suositeltavaa ottaa käyttöön DNS-palvelimen etsintätoiminto , jotta valittu palvelin vastaa oikein ennen muutosten tallentamista.
Wi-Fi-verkon yleisen turvallisuuden varmistaminen
Suojattu DNS on hyvä asia, mutta siitä on hyötyä, jos Wi-Fi-salasanasi on "12345678". Ensimmäiseksi sinun on vaihdettava reitittimesi järjestelmänvalvojan salasana (sitä, jota käytät ohjauspaneeliin pääsyyn) ja Wi-Fi-salasanasi. Unohda tarran salasanat; käytä pitkiä, monimutkaisia lauseita , joissa on isoja kirjaimia, numeroita ja symboleja, estääksesi raa'an voiman hyökkäykset.
Salauksen osalta varmista, että käytät WPA3- tai WPA2-AES-salausta . Vältä WEP:tä tai alkuperäistä WPA:ta hinnalla millä hyvänsä, sillä ne voidaan murtaa sekunneissa perustyökaluilla. Lisäksi on erittäin tärkeää poistaa käytöstä WPS-painike , tuo nopea yhteysjärjestelmä, joka on itse asiassa hyvin yleinen hakkereiden takaportti.
Lisätoimenpiteitä ammattimaiselle kotiverkolle
Erittäin fiksu strategia on luoda vierasverkko . Älä sekoita verkkopankkiasi hoitavaa tietokonettasi halvan älylampun tai lastesi pelikonsolin kanssa. IoT-laitteiden turvallisuus on usein keskinkertainen; eristämällä ne omaan verkkoonsa estät hyökkääjää käyttämästä Wi-Fi-kameraa kannettavaasi.
Muista tarkistaa säännöllisesti yhdistettyjen asiakkaiden luettelo . Jos näet laitteen, jolla on tuntematon nimi, naapuri on saattanut muodostaa yhteyden. Pidä myös laiteohjelmistosi ajan tasalla; valmistajat julkaisevat jatkuvasti korjauksia korjatakseen tietoturvahaavoittuvuuksia, joita kyberrikolliset jo hyödyntävät.
Tekniset asetukset, jotka kannattaa poistaa käytöstä
Hyökkäyspinnan pienentämiseksi on ominaisuuksia, joita useimmat käyttäjät eivät tarvitse. Poista etähallinta WAN-verkon kautta estääksesi ketään käyttämästä ohjauspaneeliasi kodin ulkopuolelta. Samoin poista Telnet ja SSH käytöstä , ellet ole edistynyt käyttäjä, joka tarvitsee komentorivikäyttöoikeuksia.
UPnP on toinen kätevä mutta mahdollisesti vaarallinen ominaisuus, koska se sallii sovellusten avata portteja automaattisesti palomuurissa. Jos sinulla ei ole yhteysongelmia pelien tai sovellusten kanssa, poista UPnP ja DMZ käytöstä estääksesi laitteitasi olemasta suoraan yhteydessä internetiin ilman suojaa.
Intohimoinen kirjoittaja tavujen maailmasta ja tekniikasta yleensä. Rakastan jakaa tietämykseni kirjoittamalla, ja sen aion tehdä tässä blogissa, näyttää sinulle kaikki mielenkiintoisimmat asiat vempaimista, ohjelmistoista, laitteistoista, teknologisista trendeistä ja muusta. Tavoitteeni on auttaa sinua navigoimaan digitaalisessa maailmassa yksinkertaisella ja viihdyttävällä tavalla.