Kako konfigurirati firmware vašeg usmjerivača za omogućavanje sigurnog DNS-a i zaštitu vaše mreže

Zadnje ažuriranje: 27/08/2026
Autor: Isaac
  • Korištenje protokola za šifriranje poput DoH-a i DoT-a sprječava treće strane i pružatelje internetskih usluga da špijuniraju povijest pregledavanja.
  • Sigurnost usmjerivača ne ovisi o jednoj postavci, već o kombinaciji ažuriranog firmvera, jakih lozinki i onemogućavanja ranjivih značajki.
  • Implementacija mreža za goste i kontrola povezanih uređaja drastično smanjuje površinu napada u domu.
Moderni Wi-Fi 6 ruter na drvenom stolu, idealan za ilustraciju postavljanja kućne mreže.

Zamislite svoj kućni ruter kao ulazna vrata u svoj digitalni dom. Ako ostavite ključ u bravi ili je brava zahrđala, u biti pozivate bilo koga unutra. Većina nas griješi ostavljajući uređaj onakvim kakav dolazi iz tvornice, misleći da nije meta jer je mali uređaj. Ali stvarnost je da automatizirani napadi stalno traže ranjive rutere kako bi ukrali podatke ili koristili vašu vezu u zlonamjerne svrhe.

Ne morate biti računalni stručnjak da biste doveli svoju mrežu u red. Provodeći petnaestak minuta i prilagođavajući nekoliko ključnih postavki u administratorskoj ploči, možete transformirati svoju otvorenu mrežu u sigurno i privatno digitalno okruženje . Od šifriranja DNS upita do upravljanja firmverom, evo kako postići nesmetan rad vašeg sustava.

Konfigurirajte sigurni DNS s DoH i DoT
Povezani članak:
Konfigurirajte sigurni DNS s DoH i DoT korak po korak

Veliki problem s konvencionalnim DNS-om i kako ga riješiti

Kada upišete web adresu, vaš uređaj kontaktira DNS poslužitelj kako bi preveo to ime u IP adresu. Problem je u tome što je ovaj proces, prema zadanim postavkama, poput slanja razglednice: svatko tko je presretne može je pročitati. Vaš davatelj internetskih usluga točno zna gdje pregledavate i može upotrijebiti te informacije kako bi vam prikazao ciljano oglašavanje ili vas čak preusmjerio na lažne web stranice koje kradu vaše bankovne podatke.

Kako bi se spriječilo ovo špijuniranje, postoje sigurni DNS protokoli. DNS preko HTTPS-a (DoH) prikriva upite unutar normalnog web prometa, što ih čini gotovo nemogućima za otkrivanje. S druge strane, DNS preko TLS-a (DoT) stvara šifrirani tunel posvećen isključivo tim zahtjevima. Obje metode osiguravaju da nitko ne može manipulirati odgovorom poslužitelja ili špijunirati vašu online aktivnost.

Popis sigurnih i brzih DNS poslužitelja u Španjolskoj
Povezani članak:
Popis sigurnih i brzih DNS poslužitelja u Španjolskoj: cjeloviti vodič

Koraci za omogućavanje sigurnog DNS-a na različitim uređajima

Ovisno o tome gdje želite primijeniti sigurnost, postupak varira. Na Androidu (verzije 9 i novije) možete otići u postavke veze i potražiti opciju privatnog DNS-a , gdje ćete umjesto numeričke IP adrese morati unijeti naziv domene poslužitelja (kao što je Cloudflareova ili Googleova).

  • U sustavu Windows 10 i 11: Podrška za DoH već je integrirana u novije verzije operativnog sustava, što omogućuje šifriranje upita iz jezgre računala.
  • U preglednicima: Chrome i Firefox dopuštaju Šifrirajte svoj DNS bez dodirivanja usmjerivača u vlastitim izbornicima privatnosti, što je vrlo korisno ako nemate pristup usmjerivaču.
  • U Appleu: iOS i macOS općenito zahtijevaju korištenje konfiguracijskih profila ili aplikacija trećih strana za učinkovitu implementaciju DoT-a i DoH-a.
  Potpuni vodič o netsh traceu u sustavu Windows

Napredna konfiguracija u firmveru rutera

Ako imate vlastiti usmjerivač ili alternativni firmware usmjerivača poput Asuswrt Merlin, možete primijeniti globalnu sigurnost kako biste zaštitili sve uređaje u svom domu bez njihovog pojedinačnog konfiguriranja. U odjeljku WAN ili Internet potražite DNS Privacy Protocol i odaberite DoT. Ovdje imate dvije mogućnosti: Strogi način rada , koji blokira vezu ako poslužitelj nije autentičan, i Oportunistički način rada , koji pokušava šifriranje, ali omogućuje normalno pregledavanje ako autentifikacija ne uspije.

Za one koji koriste TP-Link AX seriju opreme, sučelje vam omogućuje odabir između DoH i DoT u izborniku Napredna mreža. Preporučuje se omogućiti funkciju otkrivanja DNS poslužitelja kako biste potvrdili da odabrani poslužitelj ispravno reagira prije spremanja promjena.

Moderni bežični ruter s antenama i LED svjetlima, koji predstavlja hardver potreban za konfiguriranje QoS-a.
Povezani članak:
Firmware usmjerivača i QoS: Potpuni vodič za optimizaciju videopoziva i igara

Osiguravanje sveukupne sigurnosti Wi-Fi mreže

Imati siguran DNS je odlično, ali je beskoristan ako je vaša Wi-Fi lozinka "12345678". Prvo što trebate učiniti je promijeniti administratorsku lozinku usmjerivača (onu koju koristite za pristup upravljačkoj ploči) i lozinku za Wi-Fi. Zaboravite lozinke na naljepnici; koristite duge, složene fraze koje kombiniraju velika slova, brojeve i simbole kako biste spriječili napade grubom silom.

Što se tiče enkripcije, obavezno koristite WPA3 ili WPA2-AES . Izbjegavajte WEP ili originalni WPA pod svaku cijenu, jer se mogu probiti u sekundama osnovnim alatima. Nadalje, ključno je onemogućiti WPS gumb , taj sustav brzog povezivanja koji je zapravo vrlo česta skrivena vrata za hakere.

Dodatne mjere za profesionalnu kućnu mrežu

Vrlo pametna strategija je stvaranje mreže za goste . Nemojte miješati svoje osobno računalo, na kojem obavljate online bankarstvo, s jeftinom pametnom žaruljom ili igraćom konzolom svoje djece. IoT uređaji često imaju osrednju sigurnost; izoliranjem na vlastitoj mreži sprječavate napadača da koristi Wi-Fi kameru kako bi zatim pristupio vašem prijenosnom računalu.

  Postavljanje Wi-Fi mreža s profilima korištenja: cjelovit i praktičan vodič

Ne zaboravite redovito provjeravati popis povezanih klijenata . Ako vidite uređaj s nepoznatim imenom, možda se povezao susjed. Također, ažurirajte firmver; proizvođači stalno objavljuju zakrpe kako bi zatvorili sigurnosne ranjivosti koje kibernetički kriminalci već iskorištavaju.

Kako konfigurirati VPN na ruteru
Povezani članak:
Kako postaviti VPN na ruter i zaštititi cijelu mrežu

Tehničke postavke koje biste trebali onemogućiti

Kako biste smanjili površinu za napad, postoje značajke koje većini korisnika nisu potrebne. Onemogućite daljinsko upravljanje putem WAN-a kako biste spriječili da bilo tko pristupi vašoj upravljačkoj ploči izvan vašeg doma. Slično tome, isključite Telnet i SSH osim ako niste napredni korisnik kojem je potreban pristup putem naredbenog retka.

UPnP je još jedna praktična, ali potencijalno opasna značajka jer omogućuje aplikacijama automatsko otvaranje portova u vatrozidu. Ako nemate problema s povezivanjem s igrama ili aplikacijama, onemogućite UPnP i DMZ kako biste spriječili da vaši uređaji budu izravno izloženi internetu bez zaštite.

Kako flashati firmware na usmjerivačima iz Windowsa bez brickanja uređaja
Povezani članak:
Kako flashati firmware na ruterima iz Windowsa bez brickanja (brickinga)