TP-Link Tether

XDA-Developers ने पाँच चीजें सूचीबद्ध कीं जो आपका राउटर शायद कर रहा है जिसके लिए आपने अनुरोध नहीं किया: UPnP मांग पर पोर्ट खोल रहा है, WPS Wi-Fi पर आठ अंकों का पिन स्वीकार कर रहा है, WAN पर दूरस्थ प्रशासन उजागर, विक्रेता को टेलीमेट्री और ISP पर DNS इशारा करना। प्रत्येक एक डिफ़ॉल्ट है जो निर्माता ने सुविधा के लिए सेट किया है; प्रत्येक नेटवर्क की परिधि को कमजोर करता है। उन्हें ठीक करना राउटर के प्रशासन पृष्ठ पर रात की एक छोटी सी होती है, या फर्मवेयर को कुछ से बदलकर एक बड़ी रात होती है जिसे आप नियंत्रित करते हैं।

हमने 7 डेस्कटॉप ऐप्स और फर्मवेयर परीक्षण किए जो राउटर फर्मवेयर को बदलते हैं, इसके सामने एक फायरवॉल चलाते हैं या आपके पास राउटर का ऑडिट करते हैं। सूची में दो लंबे समय से चले आ रहे ओपन सोर्स फर्मवेयर (OpenWrt, DD-WRT), Asus मालिकों के लिए एक मध्य पथ जो मूल (AsusWRT-Merlin) का एक बनाए हुए कांटा चाहते हैं, दो BSD-आधारित राउटर ऑपरेटिंग सिस्टम जो होम लैब चलाते हैं (pfSense, OPNsense), राउटर पेंटेस्टिंग ढांचा जो हर सुरक्षा शोधकर्ता उपयोग करता है (RouterSploit) और नेटवर्क स्कैनर जो किसी भी लैपटॉप से गलत कॉन्फ़िगरेशन पकड़ता है (Nmap)। सब कुछ Windows, macOS या Linux पर चलता है; कई सीधे एक समर्थित राउटर पर भी फ्लैश कर सकते हैं।

राउटर सख्त करने में क्या देखना है

त्वरित तुलना

ऐप सर्वश्रेष्ठ के लिए पर चलता है प्रकार लागत
OpenWrt पूर्ण-विशेषताओं फर्मवेयर प्रतिस्थापन 1000+ समर्थित राउटर फर्मवेयर मुफ्त (ओपन सोर्स)
DD-WRT सबसे विस्तृत हार्डवेयर समर्थन बहुत व्यापक सूची फर्मवेयर मुफ्त (ओपन सोर्स)
AsusWRT-Merlin Asus मालिक जो स्टॉक के करीब रहना चाहते हैं अधिकांश Asus उपभोक्ता राउटर फर्मवेयर कांटा मुफ्त (ओपन सोर्स)
pfSense x86 राउटर या फायरवॉल के रूप में पुराना PC किसी भी x86 मशीन राउटर OS मुफ्त (ओपन सोर्स, भुगतान CE स्तर)
OPNsense तेजी से रिलीज गति के साथ pfSense कांटा किसी भी x86 मशीन राउटर OS मुफ्त (ओपन सोर्स)
RouterSploit अपने स्वयं के राउटर के जोखिम को पेन-परीक्षण करना Windows, macOS, Linux ढांचा मुफ्त (ओपन सोर्स)
Nmap राउटर जो पोर्ट वास्तव में उजागर करता है को स्कैन करना Windows, macOS, Linux स्कैनर मुफ्त (ओपन सोर्स)

1. OpenWrt — सर्वश्रेष्ठ फर्मवेयर प्रतिस्थापन

OpenWrt संदर्भ ओपन-सोर्स राउटर फर्मवेयर है। यह एक हजार से अधिक उपकरणों का समर्थन करता है, एक आधुनिक Linux userland शिप करता है, और अंतर्निहित हार्डवेयर समर्थन करता है प्रत्येक सेटिंग आपके सामने डालता है। UPnP डिफ़ॉल्ट रूप से बंद है। WPS संकलित नहीं है। दूरस्थ प्रशासन है या-में। SSH पर है। कस्टम DNS प्रदाता, DoH, प्रति-डिवाइस VLAN, wireguard VPN सर्वर, और प्रति-क्लाइंट बैंडविड्थ नियंत्रण सभी एक पैकेज स्थापना दूर हैं।

यह कहां छोटा होता है: एक समर्थित राउटर की आवश्यकता होती है; गलत फ्लैशिंग डिवाइस को ब्रिक करता है। ऐसे लोगों के लिए नहीं जो कॉन्फ़िगरेशन फ़ाइल से डरते हैं। विक्रेता-विशिष्ट हार्डवेयर सुविधाएं (Asus AiMesh, Netgear Nighthawk विशेषताएं) फ्लैश नहीं करते हैं।

मूल्य निर्धारण:

प्लेटफ़ॉर्म: Windows, macOS, Linux (फ्लैशर उपकरण); फर्मवेयर राउटर पर चलता है

डाउनलोड: openwrt.org/downloads

निचली रेखा: यदि आपका राउटर समर्थित सूची में है और आप सबसे अधिक नियंत्रण चाहते हैं तो सबसे अच्छा।

2. DD-WRT — सर्वश्रेष्ठ व्यापक हार्डवेयर समर्थन

DD-WRT पुराने फर्मवेयर विकल्प है और OpenWrt की तुलना में हार्डवेयर की व्यापक सूची को कवर करता है, विशेष रूप से पुराने Netgear, Linksys और D-Link राउटर। फीचर सेट OpenWrt के करीब है: UPnP को मार डालें, WPS को अक्षम करें, WireGuard या OpenVPN सर्वर चलाएं, और DNS को जहां भी आप पसंद करें।

यह कहां छोटा होता है: पुराना कोडबेस; कुछ बिल्ड सुरक्षा पैच पर OpenWrt के पीछे रहते हैं। वेब UI पुराने लगते हैं। प्रलेखन पुराने फोरम थ्रेड्स में बिखरा हुआ है।

मूल्य निर्धारण:

प्लेटफ़ॉर्म: Windows, macOS, Linux (फ्लैशर); फर्मवेयर राउटर पर चलता है

डाउनलोड: dd-wrt.com/support/router-database

निचली रेखा: जब OpenWrt के पास आपका मॉडल नहीं है लेकिन DD-WRT है तो सबसे अच्छा।

3. AsusWRT-Merlin — Asus मालिकों के लिए सर्वश्रेष्ठ

AsusWRT-Merlin Asus स्टॉक फर्मवेयर का एक बनाया हुआ कांटा है, AiMesh, Trend Micro AiProtection और Asus फीचर सेट को संरक्षित करता है जबकि कठोरता विकल्प, कस्टम स्क्रिप्ट, बेहतर DNS हैंडलिंग और सामुदायिक फिक्स जोड़ता है। Asus मालिकों के लिए जो स्टॉक की सुविधाओं को स्टॉक के डिफ़ॉल्ट के बिना चाहते हैं, यह सबसे कम व्यतिक्रमणकारी पथ है।

यह कहां छोटा होता है: केवल Asus राउटर। विक्रेता टेलीमेट्री को OpenWrt के रूप में पूरी तरह नहीं निकालता है।

मूल्य निर्धारण:

प्लेटफ़ॉर्म: Windows, macOS, Linux (राउटर वेब यूआई के माध्यम से फ्लैशर); फर्मवेयर राउटर पर चलता है

डाउनलोड: asuswrt.lostrealm.ca (asuswrt.lostrealm.ca की दर्पण)

निचली रेखा: Asus मालिकों के लिए सर्वश्रेष्ठ जो पारिस्थितिकी तंत्र विशेषताएं और बेहतर डिफ़ॉल्ट चाहते हैं।

4. pfSense — सर्वश्रेष्ठ x86 राउटर प्लेटफॉर्म

pfSense किसी भी x86 हार्डवेयर पर चलता है (एक पुरानी PC, एक छोटा फैन-रहित बॉक्स, Protectli) और एक समर्पित राउटर और फायरवॉल बन जाता है। फीचर सेट एंटरप्राइज-ग्रेड है: स्टेटफुल फायरवॉल, Suricata के माध्यम से IDS/IPS, VPN सर्वर, ट्रैफिक शेपिंग, VLAN, कैप्टिव पोर्टल। एक घर नेटवर्क की जरूरत से कहीं ज्यादा, और बिल्कुल जो एक घर लैब चाहता है।

यह कहां छोटा होता है: समर्पित हार्डवेयर की आवश्यकता होती है। शिक्षण वक्र खड़ा है। Netgate (विक्रेता) ने वर्षों से मुक्त और भुगतान किए संस्करणों के बीच सुविधाएं चलाई हैं; मुफ्त सामुदायिक संस्करण अभी भी अधिकांश आवश्यकताओं को कवर करता है।

मूल्य निर्धारण:

प्लेटफ़ॉर्म: किसी भी x86 मशीन पर चलता है

डाउनलोड: pfsense.org/download

निचली रेखा: यदि एक स्पेयर PC नेटवर्क का फ्रंट डोर बन सकता है तो सबसे अच्छा।

5. OPNsense — सर्वश्रेष्ठ pfSense विकल्प

OPNsense 2015 में लाइसेंस और प्रशासन असहमति पर pfSense से शाखाबद्ध हुआ और तब से तेजी रिलीज गति दे रहा है। फीचर समानता करीब है (कुछ pfSense-केवल विशेषताएं मौजूद हैं और इसके विपरीत); वेब यूआई अधिक स्वच्छ और अधिक सुलभ है।

यह कहां छोटा होता है: pfSense की तुलना में थोड़ा छोटा समुदाय। कुछ तीसरे पक्ष के गाइड अभी भी pfSense शब्दावली मानते हैं।

मूल्य निर्धारण:

प्लेटफ़ॉर्म: किसी भी x86 मशीन पर चलता है

डाउनलोड: opnsense.org/download

निचली रेखा: यदि pfSense की रिलीज गति या प्रशासन इतिहास आपके लिए उपयुक्त नहीं है तो सर्वश्रेष्ठ।

6. RouterSploit — अपने राउटर का ऑडिट करने के लिए सर्वश्रेष्ठ

RouterSploit राउटर कमजोरियों के लिए Metasploit-शैली ढांचा है: उपभोक्ता राउटर के खिलाफ exploits, साख और गलतियों के एक खोज योग्य डेटाबेस। अपने राउटर के IP के खिलाफ चलाएँ कि आस-पास के हमलावर क्या उपयोग कर सकते हैं यह देखने के लिए; सुरक्षा शोधकर्ता विक्रेता सलाह प्रकाशित करने के लिए उपयोग करते हैं समान उपकरण।

यह कहां छोटा होता है: उपकरणों के खिलाफ चलता है, इसलिए केवल तब उपयोगी जब आपके पास अनुमति है (केवल आपका नेटवर्क)। कवरेज व्यापक है लेकिन व्यापक नहीं है; कोई मेल नहीं परिणाम का मतलब राउटर सुरक्षित नहीं है, केवल RouterSploit कुछ भी नहीं पहचान।

मूल्य निर्धारण:

प्लेटफ़ॉर्म: Windows, macOS, Linux (Python 3)

डाउनलोड: github.com/threat9/routersploit

निचली रेखा: एकल राउटर के खिलाफ निर्देशित ऑडिट के लिए सर्वश्रेष्ठ जो आप मालिक हैं।

7. Nmap — सर्वश्रेष्ठ नेटवर्क स्कैनर

Nmap विशिष्ट राउटर बग के बारे में परवाह नहीं करता है; यह सिर्फ रिपोर्ट करता है कि राउटर क्या पोर्ट और सेवाएं उजागर करता है। LAN पर एक लैपटॉप से राउटर के IP के विरुद्ध चलाएं, फिर नेटवर्क के बाहर WAN IP के खिलाफ चलाएं और तुलना करें कि क्या वास्तव में प्रशासन पृष्ठ दावा करता है उससे खुला है। वह तुलना आमतौर पर एक UPnP मैपिंग पकड़ता है उपयोगकर्ता कभी अधिकृत नहीं या दूरस्थ-प्रशासन सेवा जो बंद होनी चाहिए।

यह कहां छोटा होता है: व्याख्या की आवश्यकता है; एक Nmap रिपोर्ट एक शुरुआत, एक फैसला नहीं। पूर्ण स्कैन एक बड़ी IP सीमा पर धीमी हैं।

मूल्य निर्धारण:

प्लेटफ़ॉर्म: Windows, macOS, Linux

डाउनलोड: nmap.org/download

निचली रेखा: किसी भी राउटर पर सबसे अच्छा स्वास्थ्य जांच, किसी भी कठोरता से पहले और बाद में।

सही को कैसे चुनें

यदि आपका राउटर OpenWrt समर्थित सूची में है: OpenWrt, और से पहले और बाद में Nmap के साथ ऑडिट करें।

यदि OpenWrt आपकी डिवाइस को कवर नहीं करता है: DD-WRT पहले, फिर एक बनाए हुए कांटे के लिए विक्रेता मंचों की जांच करें।

यदि आप Asus पर हैं: AsusWRT-Merlin सबसे कम व्यतिक्रमणकारी अपग्रेड है।

यदि आपके पास एक स्पेयर PC या छोटा फैन-रहित बॉक्स है: pfSense या OPNsense ISP राउटर के सामने, जो पुल मोड में बदल जाता है।

यदि आप देखना चाहते हैं कि एक हमलावर क्या देखता है: ज्ञात exploits के लिए RouterSploit, पोर्ट सतह के लिए Nmap

यदि सूची में कुछ भी आपके राउटर को फ्लैश नहीं करता है (एक ISP-प्रदान modém-राउटर combo, उदाहरण के लिए): इसके बीच एक कठोर बॉक्स डालें और LAN, x86 पर pfSense/OPNsense या access-बिंदु मोड में OpenWrt-समर्थित राउटर।

अक्सर पूछे जाने वाले प्रश्न

क्या मेरे राउटर पर तीसरे पक्ष के फर्मवेयर को फ्लैश करना सुरक्षित है?

हाँ यदि आप फर्मवेयर को सटीक राउटर मॉडल और संशोधन से मेल खाते हैं। Mismatches डिवाइस को ब्रिक। शुरू करने से पहले अपने मॉडल के लिए OpenWrt या DD-WRT डिवाइस पृष्ठ पढ़ें; यदि फ्लैश विफल हो तो वसूली-मोड निर्देशों का उपयोग करें।

क्या OpenWrt को फ्लैश करना मेरे राउटर की वारंटी को रद्द करेगा?

आमतौर पर हाँ, प्रायोजक शर्तों के अनुसार। यह पहले वर्ष में सबसे महत्वपूर्ण है। वारंटी के पास पुराने राउटर सामान्य लक्ष्य हैं।

स्टॉक फर्मवेयर पर सबसे महत्वपूर्ण सेटिंग्स क्या बदलनी चाहिए?

UPnP, WPS और WAN-साइड प्रशासन को अक्षम करें। डिफ़ॉल्ट व्यवस्थापक पासवर्ड बदलें। यदि राउटर इसे समर्थन करता है तो WPA3 को चालू करें (यदि नहीं तो WPA2; कभी WEP या WPA नहीं)। DNS को कस्टम प्रदाता (Quad9, Cloudflare 1.1.1.1, या स्थानीय Pi-hole) पर इशारा करें।

क्या मुझे घर पर pfSense की सच में जरूरत है?

नहीं यदि एक सभ्य Wi-Fi राउटर काम करता है। pfSense जीत जाता है जब आपके पास IoT डिवाइस को अलग करने के लिए VLAN है, घुसपैठ पहचान चाहते हैं या एक घर लैब है जो उद्यम दिखना चाहिए।

क्या DD-WRT का उपयोग करने के लिए अभी भी लायक है?

OpenWrt को कवर नहीं करने वाले हार्डवेयर के लिए हाँ। OpenWrt सूची में कुछ भी के लिए, OpenWrt अधिक सक्रिय सुरक्षा गति है।

क्या मैं अपने ISP राउटर के पीछे एक Wi-Fi एक्सेस पॉइंट के रूप में OpenWrt चला सकता हूं?

हाँ। राउटिंग अक्षम के साथ OpenWrt को एक्सेस-पॉइंट मोड में कॉन्फ़िगर करें; ISP राउटर WAN को संभालता रहता है और OpenWrt एक कठोर Wi-Fi परत प्रदान करता है।