- Ang paggamit ng mga protocol ng pag-encrypt tulad ng DoH at DoT ay pumipigil sa mga ikatlong partido at mga internet provider na maniktik sa kasaysayan ng pag-browse.
- Ang seguridad ng router ay hindi nakasalalay sa iisang setting lamang, kundi sa kombinasyon ng na-update na firmware, malalakas na password, at pag-disable sa mga mahinang feature.
- Ang pagpapatupad ng mga guest network at pagkontrol sa mga nakakonektang device ay lubhang nakakabawas sa posibilidad ng pag-atake sa loob ng bahay.
Isipin ang router ng iyong bahay bilang ang pintuan patungo sa iyong digital na tahanan. Kung iiwan mo ang susi sa kandado o kinakalawang na ang kandado, para mo nang inaanyayahan ang sinuman na pumasok. Karamihan sa atin ay nagkakamali sa pag-iwan ng device na parang galing ito sa pabrika, iniisip na dahil maliit ito, hindi ito isang target. Ngunit ang totoo ay ang mga automated attack ay patuloy na naghahanap ng mga mahinang router para magnakaw ng data o gamitin ang iyong koneksyon para sa mga malisyosong layunin.
Hindi mo kailangang maging eksperto sa computer para maayos ang iyong network. Sa pamamagitan ng paggugol ng halos labinlimang minuto at pagsasaayos ng ilang mahahalagang setting sa admin panel, mababago mo ang iyong bukas na network tungo sa isang ligtas at pribadong digital na kapaligiran . Mula sa pag-encrypt ng mga DNS query hanggang sa pamamahala ng firmware, narito kung paano magiging maayos ang pagpapatakbo ng iyong system.
Ang malaking problema sa conventional DNS at kung paano ito lulutasin
Kapag nagta-type ka ng web address, nakikipag-ugnayan ang iyong device sa isang DNS server upang isalin ang pangalang iyon sa isang IP address. Ang problema ay, bilang default, ang prosesong ito ay parang pagpapadala ng postcard: sinumang humarang dito ay mababasa ito. Alam ng iyong internet provider kung saan ka eksaktong nagba-browse at magagamit ang impormasyong iyon upang ipakita sa iyo ang naka-target na advertising o kahit na i-redirect ka sa mga pekeng website na nagnanakaw ng iyong impormasyon sa pagbabangko.
Upang maiwasan ang ganitong pag-eespiya, mayroong mga secure na DNS protocol. Itinatago ng DNS over HTTPS (DoH) ang mga query sa loob ng normal na trapiko sa web, kaya halos imposibleng matukoy ang mga ito. Sa kabilang banda, ang DNS over TLS (DoT) ay lumilikha ng isang naka-encrypt na tunnel na eksklusibong nakatuon sa mga kahilingang ito. Tinitiyak ng parehong pamamaraan na walang sinuman ang maaaring manipulahin ang tugon ng server o subaybayan ang iyong online na aktibidad.
Mga hakbang para paganahin ang secure na DNS sa iba't ibang device
Depende sa kung saan mo gustong maglagay ng seguridad, nag-iiba ang proseso. Sa Android (mga bersyon 9 at mas bago), maaari kang pumunta sa mga setting ng koneksyon at hanapin ang opsyong pribadong DNS , kung saan kakailanganin mong ilagay ang domain name ng server (tulad ng Cloudflare o Google) sa halip na ang numerical IP address.
- Sa Windows 10 at 11: Ang suporta ng DoH ay isinama na sa mga pinakabagong bersyon ng operating system, na nagpapahintulot sa mga query na ma-encrypt mula sa PC kernel.
- Sa mga browser: Pinapayagan ng Chrome at Firefox I-encrypt ang iyong DNS nang hindi hinahawakan ang iyong router sa sarili nilang mga menu ng privacy, na lubhang kapaki-pakinabang kung wala kang access sa router.
- Sa Apple: Karaniwang hinihiling ng iOS at macOS ang paggamit ng mga configuration profile o mga third-party application upang epektibong maipatupad ang DoT at DoH.
Advanced na configuration sa firmware ng router
Kung mayroon kang sariling router o alternatibong firmware ng router tulad ng Asuswrt Merlin, maaari mong ilapat ang global security upang protektahan ang lahat ng device sa iyong tahanan nang hindi kino-configure ang mga ito nang paisa-isa. Sa seksyong WAN o Internet, hanapin ang DNS Privacy Protocol at piliin ang DoT. Dito ay mayroon kang dalawang opsyon: Strict mode , na humaharang sa koneksyon kung ang server ay hindi tunay, at Opportunistic mode , na sumusubok sa pag-encrypt ngunit nagbibigay-daan sa normal na pag-browse kung nabigo ang authentication.
Para sa mga gumagamit ng kagamitang TP-Link AX series, pinapayagan ka ng interface na pumili sa pagitan ng DoH at DoT sa Advanced Network menu. Lubos na inirerekomenda na paganahin ang DNS server discovery function upang kumpirmahin na ang napiling server ay tumutugon nang tama bago i-save ang mga pagbabago.
Pagtitiyak ng pangkalahatang seguridad ng Wi-Fi
Maganda ang pagkakaroon ng secure na DNS, ngunit wala itong silbi kung ang iyong Wi-Fi password ay "12345678". Ang unang dapat gawin ay palitan ang admin password ng iyong router (ang ginagamit mo para ma-access ang control panel) at ang iyong Wi-Fi password. Kalimutan ang mga password sa sticker; gumamit ng mahahabang at kumplikadong parirala na pinaghalo ang malalaking titik, numero, at simbolo upang maiwasan ang mga brute-force attack.
Tungkol sa pag-encrypt, siguraduhing gumamit ka ng WPA3 o WPA2-AES . Iwasan ang WEP o ang orihinal na WPA sa lahat ng paraan, dahil maaari itong masira sa loob ng ilang segundo gamit ang mga pangunahing kagamitan. Bukod pa rito, mahalagang i-disable ang WPS button , ang mabilis na sistema ng koneksyon na siyang karaniwang backdoor para sa mga hacker.
Mga karagdagang hakbang para sa isang propesyonal na home network
Isang napakatalinong estratehiya ang paglikha ng guest network . Huwag paghaluin ang iyong personal na computer, kung saan ka nag-o-online banking, sa isang murang smart bulb o game console ng iyong mga anak. Ang mga IoT device ay kadalasang may katamtamang seguridad; sa pamamagitan ng paghihiwalay sa mga ito sa sarili nilang network, pinipigilan mo ang isang attacker na gumamit ng Wi-Fi camera para ma-access ang iyong laptop.
Huwag kalimutang regular na tingnan ang listahan ng mga konektadong kliyente . Kung makakita ka ng device na may hindi pamilyar na pangalan, maaaring may kalapit na nakakonekta. Panatilihing updated din ang iyong firmware; patuloy na naglalabas ng mga patch ang mga tagagawa upang isara ang mga kahinaan sa seguridad na ginagamit na ng mga cybercriminal.
Mga teknikal na setting na dapat mong i-disable
Para mabawasan ang iyong attack surface, may mga feature na hindi kailangan ng karamihan sa mga user. I-disable ang remote management sa pamamagitan ng WAN para maiwasan ang sinuman na ma-access ang iyong control panel mula sa labas ng iyong tahanan. Gayundin, i-off ang Telnet at SSH maliban na lang kung isa kang advanced user na nangangailangan ng command-line access.
Ang UPnP ay isa pang maginhawa ngunit potensyal na mapanganib na tampok, dahil pinapayagan nito ang mga application na awtomatikong magbukas ng mga port sa firewall. Kung hindi ka nakakaranas ng mga isyu sa koneksyon sa iyong mga laro o app, i-disable ang UPnP at DMZ upang maiwasan ang direktang pagkakalantad ng iyong mga device sa internet nang walang proteksyon.
Masigasig na manunulat tungkol sa mundo ng mga byte at teknolohiya sa pangkalahatan. Gustung-gusto kong ibahagi ang aking kaalaman sa pamamagitan ng pagsusulat, at iyon ang gagawin ko sa blog na ito, ipakita sa iyo ang lahat ng mga pinaka-kagiliw-giliw na bagay tungkol sa mga gadget, software, hardware, teknolohikal na uso, at higit pa. Ang layunin ko ay tulungan kang mag-navigate sa digital na mundo sa simple at nakakaaliw na paraan.