- Penggunaan protokol penyulitan seperti DoH dan DoT menghalang pihak ketiga dan penyedia internet daripada mengintip sejarah pelayaran.
- Keselamatan penghala tidak bergantung pada satu tetapan sahaja, tetapi pada gabungan firmware yang dikemas kini, kata laluan yang kukuh dan ciri-ciri yang mudah terjejas yang dilumpuhkan.
- Melaksanakan rangkaian tetamu dan mengawal peranti yang disambungkan secara drastik mengurangkan permukaan serangan di rumah.
Bayangkan penghala rumah anda sebagai pintu hadapan rumah digital anda. Jika anda meninggalkan kunci di dalam kunci atau kunci berkarat, anda pada dasarnya menjemput sesiapa sahaja masuk. Kebanyakan daripada kita melakukan kesilapan dengan meninggalkan peranti itu kerana ia datang dari kilang, dengan beranggapan bahawa kerana ia merupakan peranti kecil, ia bukan sasaran. Tetapi realitinya ialah serangan automatik sentiasa mencari penghala yang terdedah untuk mencuri data atau menggunakan sambungan anda untuk tujuan yang berniat jahat.
Anda tidak perlu menjadi pakar komputer untuk menguruskan rangkaian anda. Dengan meluangkan masa kira-kira lima belas minit dan mengubah suai beberapa tetapan utama dalam panel pentadbir, anda boleh mengubah rangkaian terbuka anda menjadi persekitaran digital yang selamat dan peribadi . Daripada menyulitkan pertanyaan DNS hinggalah mengurus perisian tegar, berikut ialah cara untuk memastikan sistem anda berjalan lancar.
Masalah besar dengan DNS konvensional dan cara menyelesaikannya
Apabila anda menaip alamat web, peranti anda menghubungi pelayan DNS untuk menterjemahkan nama tersebut kepada alamat IP. Masalahnya ialah, secara lalai, proses ini seperti menghantar poskad: sesiapa sahaja yang memintasnya boleh membacanya. Pembekal internet anda tahu dengan tepat di mana anda menyemak imbas dan boleh menggunakan maklumat tersebut untuk menunjukkan kepada anda pengiklanan yang disasarkan atau mengalihkan anda ke laman web palsu yang mencuri maklumat perbankan anda.
Untuk mengelakkan pengintipan ini, protokol DNS yang selamat wujud. DNS melalui HTTPS (DoH) menyembunyikan pertanyaan dalam trafik web biasa, menjadikannya hampir mustahil untuk dikesan. Sebaliknya, DNS melalui TLS (DoT) mewujudkan terowong yang disulitkan yang dikhaskan khusus untuk permintaan ini. Kedua-dua kaedah memastikan tiada sesiapa yang boleh memanipulasi respons pelayan atau mengintip aktiviti dalam talian anda.
Langkah-langkah untuk mendayakan DNS selamat pada peranti yang berbeza
Bergantung pada tempat anda ingin menggunakan keselamatan, prosesnya berbeza-beza. Pada Android (versi 9 dan yang lebih baru), anda boleh pergi ke tetapan sambungan dan mencari pilihan DNS peribadi , di mana anda perlu memasukkan nama domain pelayan (seperti Cloudflare atau Google) dan bukannya alamat IP berangka.
- Pada Windows 10 dan 11: Sokongan DoH telah disepadukan ke dalam versi sistem pengendalian terkini, yang membolehkan pertanyaan disulitkan daripada kernel PC.
- Dalam pelayar: Chrome dan Firefox membenarkan Sulitkan DNS anda tanpa menyentuh penghala anda dalam menu privasi mereka sendiri, yang sangat berguna jika anda tidak mempunyai akses kepada penghala.
- Di Apple: iOS dan macOS secara amnya memerlukan penggunaan profil konfigurasi atau aplikasi pihak ketiga untuk melaksanakan DoT dan DoH dengan berkesan.
Konfigurasi lanjutan dalam firmware penghala
Jika anda mempunyai penghala sendiri atau firmware penghala alternatif seperti Asuswrt Merlin, anda boleh menggunakan keselamatan global untuk melindungi semua peranti di rumah anda tanpa mengkonfigurasinya secara individu. Dalam bahagian WAN atau Internet, cari Protokol Privasi DNS dan pilih DoT. Di sini anda mempunyai dua pilihan: Mod ketat , yang menyekat sambungan jika pelayan tidak sahih dan Mod oportunistik , yang cuba menyulitkan tetapi membenarkan penyemakan imbas biasa jika pengesahan gagal.
Bagi mereka yang menggunakan peralatan siri TP-Link AX, antara muka ini membolehkan anda memilih antara DoH dan DoT dalam menu Rangkaian Lanjutan. Amat disyorkan untuk mendayakan fungsi penemuan pelayan DNS bagi mengesahkan bahawa pelayan yang dipilih bertindak balas dengan betul sebelum menyimpan perubahan.
Memastikan keselamatan Wi-Fi secara keseluruhan
Mempunyai DNS yang selamat memang bagus, tetapi ia tidak berguna jika kata laluan Wi-Fi anda ialah "12345678". Perkara pertama yang perlu dilakukan ialah menukar kata laluan pentadbir penghala anda (yang anda gunakan untuk mengakses panel kawalan) dan kata laluan Wi-Fi anda. Lupakan kata laluan pada pelekat; gunakan frasa panjang dan kompleks yang menggabungkan huruf besar, nombor dan simbol untuk mengelakkan serangan brute-force.
Berkenaan penyulitan, pastikan anda menggunakan WPA3 atau WPA2-AES . Elakkan WEP atau WPA asal walau apa pun, kerana ia boleh dipecahkan dalam beberapa saat sahaja dengan alat asas. Tambahan pula, adalah penting untuk melumpuhkan butang WPS , sistem sambungan pantas yang sebenarnya merupakan pintu belakang yang sangat biasa bagi penggodam.
Langkah tambahan untuk rangkaian rumah profesional
Strategi yang sangat bijak adalah dengan mewujudkan rangkaian tetamu . Jangan campurkan komputer peribadi anda, tempat anda melakukan perbankan dalam talian, dengan mentol pintar yang murah atau konsol permainan anak-anak anda. Peranti IoT selalunya mempunyai keselamatan yang sederhana; dengan mengasingkannya pada rangkaian mereka sendiri, anda menghalang penyerang daripada menggunakan kamera Wi-Fi untuk kemudian mengakses komputer riba anda.
Jangan lupa untuk menyemak senarai klien yang disambungkan secara berkala. Jika anda melihat peranti dengan nama yang tidak dikenali, jiran mungkin telah disambungkan. Selain itu, pastikan firmware anda dikemas kini; pengeluar sentiasa mengeluarkan tampalan untuk menutup kelemahan keselamatan yang telah dieksploitasi oleh penjenayah siber.
Tetapan teknikal yang perlu anda lumpuhkan
Untuk mengurangkan permukaan serangan anda, terdapat ciri-ciri yang kebanyakan pengguna tidak perlukan. Lumpuhkan pengurusan jauh melalui WAN untuk menghalang sesiapa daripada mengakses panel kawalan anda dari luar rumah anda. Begitu juga, matikan Telnet dan SSH melainkan anda pengguna lanjutan yang memerlukan akses baris arahan.
UPnP merupakan satu lagi ciri yang mudah tetapi berpotensi berbahaya, kerana ia membenarkan aplikasi membuka port dalam tembok api secara automatik. Jika anda tidak mengalami masalah sambungan dengan permainan atau aplikasi anda, lumpuhkan UPnP dan DMZ untuk mengelakkan peranti anda daripada terdedah secara langsung ke internet tanpa perlindungan.
Penulis yang bersemangat tentang dunia bait dan teknologi secara umum. Saya suka berkongsi pengetahuan saya melalui penulisan, dan itulah yang akan saya lakukan dalam blog ini, menunjukkan kepada anda semua perkara yang paling menarik tentang alat, perisian, perkakasan, trend teknologi dan banyak lagi. Matlamat saya adalah untuk membantu anda mengemudi dunia digital dengan cara yang mudah dan menghiburkan.