- Bruken av krypteringsprotokoller som DoH og DoT hindrer tredjeparter og internettleverandører i å spionere på nettleserloggen.
- Rutersikkerhet avhenger ikke av én enkelt innstilling, men av en kombinasjon av oppdatert fastvare, sterke passord og deaktivering av sårbare funksjoner.
- Implementering av gjestenettverk og kontroll av tilkoblede enheter reduserer angrepsflaten i hjemmet drastisk.
Se for deg at hjemmeruteren din er inngangsdøren til ditt digitale hjem. Hvis du lar nøkkelen stå i låsen, eller låsen er rusten, inviterer du i bunn og grunn hvem som helst inn. De fleste av oss gjør feilen å la enheten stå slik den kommer fra fabrikken, og tenke at fordi den er en liten enhet, er den ikke et mål. Men realiteten er at automatiserte angrep stadig leter etter sårbare rutere for å stjele data eller bruke forbindelsen din til ondsinnede formål.
Du trenger ikke å være en dataekspert for å få orden på nettverket ditt. Ved å bruke omtrent femten minutter og justere et par viktige innstillinger i administrasjonspanelet, kan du forvandle det åpne nettverket ditt til et sikkert og privat digitalt miljø . Fra kryptering av DNS-spørringer til administrasjon av fastvare, her er hvordan du får systemet til å fungere problemfritt.
Det store problemet med konvensjonell DNS og hvordan man løser det
Når du skriver inn en nettadresse, kontakter enheten din en DNS-server for å oversette navnet til en IP-adresse. Problemet er at denne prosessen som standard er som å sende et postkort: alle som fanger det opp kan lese det. Internettleverandøren din vet nøyaktig hvor du surfer og kan bruke denne informasjonen til å vise deg målrettet reklame eller til og med omdirigere deg til falske nettsteder som stjeler bankinformasjonen din.
For å forhindre denne spionasjen finnes det sikre DNS-protokoller. DNS over HTTPS (DoH) skjuler forespørsler innenfor normal nettrafikk, noe som gjør dem nesten umulige å oppdage. På den annen side oppretter DNS over TLS (DoT) en kryptert tunnel dedikert utelukkende til disse forespørslene. Begge metodene sikrer at ingen kan manipulere serverens svar eller snoke på din onlineaktivitet.
Fremgangsmåte for å aktivere sikker DNS på forskjellige enheter
Avhengig av hvor du vil bruke sikkerhet, varierer prosessen. På Android (versjon 9 og nyere) kan du gå til tilkoblingsinnstillinger og se etter alternativet for privat DNS , der du må oppgi serverens domenenavn (for eksempel Cloudflares eller Googles) i stedet for den numeriske IP-adressen.
- På Windows 10 og 11: DoH-støtte er allerede integrert i nyere versjoner av operativsystemet, slik at spørringer kan krypteres fra PC-kjernen.
- I nettlesere: Chrome og Firefox tillater Krypter DNS-en din uten å berøre ruteren din i sine egne personvernmenyer, noe som er veldig nyttig hvis du ikke har tilgang til ruteren.
- Hos Apple: iOS og macOS krever vanligvis bruk av konfigurasjonsprofiler eller tredjepartsapplikasjoner for å effektivt implementere DoT og DoH.
Avansert konfigurasjon i ruterens fastvare
Hvis du har din egen ruter eller alternativ ruter-fastvare som Asuswrt Merlin, kan du bruke global sikkerhet for å beskytte alle enhetene i hjemmet ditt uten å konfigurere dem individuelt. I WAN- eller Internett-delen ser du etter DNS Privacy Protocol og velger DoT. Her har du to alternativer: Streng modus , som blokkerer tilkoblingen hvis serveren ikke er autentisk, og Opportunistisk modus , som forsøker kryptering, men tillater normal surfing hvis autentiseringen mislykkes.
For de som bruker TP-Link AX-serien, lar grensesnittet deg velge mellom DoH og DoT i menyen Avansert nettverk. Det anbefales på det sterkeste å aktivere DNS-serveroppdagelsesfunksjonen for å bekrefte at den valgte serveren svarer riktig før du lagrer endringene.
Sikre generell Wi-Fi-sikkerhet
Det er flott å ha en sikker DNS, men det er nytteløst hvis Wi-Fi-passordet ditt er «12345678». Det første du må gjøre er å endre ruterens administratorpassord (det du bruker for å få tilgang til kontrollpanelet) og Wi-Fi-passordet ditt. Glem passordene på klistremerket; bruk lange, komplekse fraser som blander store bokstaver, tall og symboler for å forhindre brute-force-angrep.
Når det gjelder kryptering, sørg for at du bruker WPA3 eller WPA2-AES . Unngå WEP eller den originale WPA for enhver pris, da de kan knekkes på sekunder med enkle verktøy. Videre er det viktig å deaktivere WPS-knappen , det hurtigkoblingssystemet som faktisk er en veldig vanlig bakdør for hackere.
Ekstra tiltak for et profesjonelt hjemmenettverk
En veldig smart strategi er å opprette et gjestenettverk . Ikke bland den personlige datamaskinen din, der du bruker nettbanken din, med en billig smartpære eller barnas spillkonsoll. IoT-enheter har ofte middelmådig sikkerhet. Ved å isolere dem på sitt eget nettverk forhindrer du at en angriper bruker et Wi-Fi-kamera for å få tilgang til den bærbare datamaskinen din.
Ikke glem å sjekke listen over tilkoblede klienter regelmessig. Hvis du ser en enhet med et ukjent navn, kan det hende at en nabo har koblet seg til. Hold også fastvaren oppdatert; produsenter gir stadig ut oppdateringer for å lukke sikkerhetshull som nettkriminelle allerede utnytter.
Tekniske innstillinger du bør deaktivere
For å redusere angrepsflaten din finnes det funksjoner de fleste brukere ikke trenger. Deaktiver fjernadministrasjon over WAN for å hindre at noen får tilgang til kontrollpanelet ditt utenfra hjemmet ditt. Slå på samme måte av Telnet og SSH med mindre du er en avansert bruker som krever kommandolinjetilgang.
UPnP er en annen praktisk, men potensielt farlig funksjon, ettersom den lar apper automatisk åpne porter i brannmuren. Hvis du ikke opplever tilkoblingsproblemer med spillene eller appene dine, deaktiver UPnP og DMZ for å forhindre at enhetene dine blir direkte eksponert for internett uten beskyttelse.
Lidenskapelig forfatter om verden av bytes og teknologi generelt. Jeg elsker å dele kunnskapen min gjennom å skrive, og det er det jeg skal gjøre i denne bloggen, vise deg alle de mest interessante tingene om dingser, programvare, maskinvare, teknologiske trender og mer. Målet mitt er å hjelpe deg med å navigere i den digitale verden på en enkel og underholdende måte.