
XDA-Developers ने पाँच चीजें सूचीबद्ध कीं जो आपका राउटर शायद कर रहा है जिसके लिए आपने अनुरोध नहीं किया: UPnP मांग पर पोर्ट खोल रहा है, WPS Wi-Fi पर आठ अंकों का पिन स्वीकार कर रहा है, WAN पर दूरस्थ प्रशासन उजागर, विक्रेता को टेलीमेट्री और ISP पर DNS इशारा करना। प्रत्येक एक डिफ़ॉल्ट है जो निर्माता ने सुविधा के लिए सेट किया है; प्रत्येक नेटवर्क की परिधि को कमजोर करता है। उन्हें ठीक करना राउटर के प्रशासन पृष्ठ पर रात की एक छोटी सी होती है, या फर्मवेयर को कुछ से बदलकर एक बड़ी रात होती है जिसे आप नियंत्रित करते हैं।
हमने 7 डेस्कटॉप ऐप्स और फर्मवेयर परीक्षण किए जो राउटर फर्मवेयर को बदलते हैं, इसके सामने एक फायरवॉल चलाते हैं या आपके पास राउटर का ऑडिट करते हैं। सूची में दो लंबे समय से चले आ रहे ओपन सोर्स फर्मवेयर (OpenWrt, DD-WRT), Asus मालिकों के लिए एक मध्य पथ जो मूल (AsusWRT-Merlin) का एक बनाए हुए कांटा चाहते हैं, दो BSD-आधारित राउटर ऑपरेटिंग सिस्टम जो होम लैब चलाते हैं (pfSense, OPNsense), राउटर पेंटेस्टिंग ढांचा जो हर सुरक्षा शोधकर्ता उपयोग करता है (RouterSploit) और नेटवर्क स्कैनर जो किसी भी लैपटॉप से गलत कॉन्फ़िगरेशन पकड़ता है (Nmap)। सब कुछ Windows, macOS या Linux पर चलता है; कई सीधे एक समर्थित राउटर पर भी फ्लैश कर सकते हैं।
राउटर सख्त करने में क्या देखना है
- सक्रिय रूप से बनाए हुए फर्मवेयर जिसमें सुरक्षा अपडेट की एक गति होती है, न कि विक्रेता का ब्लॉब जो लॉन्च के दो साल बाद त्याग दिया गया।
- एक ही पृष्ठ से UPnP, WPS और WAN-साइड प्रशासन को अक्षम करने की क्षमता।
- आपके द्वारा वास्तव में स्वामित्व वाले राउटर मॉडल के लिए समर्थन। संगतता बहुत भिन्न होती है।
- कस्टम DNS (DoH, DoT, या DoH3), क्योंकि डिफ़ॉल्ट ISP DNS आपके ट्रैफिक को लॉग करता है।
- ऑडिटबिलिटी, या तो राउटर पर SSH के माध्यम से या LAN पर एक क्लाइंट से पूर्ण नेटवर्क स्कैन के माध्यम से।
त्वरित तुलना
| ऐप | सर्वश्रेष्ठ के लिए | पर चलता है | प्रकार | लागत |
|---|---|---|---|---|
| OpenWrt | पूर्ण-विशेषताओं फर्मवेयर प्रतिस्थापन | 1000+ समर्थित राउटर | फर्मवेयर | मुफ्त (ओपन सोर्स) |
| DD-WRT | सबसे विस्तृत हार्डवेयर समर्थन | बहुत व्यापक सूची | फर्मवेयर | मुफ्त (ओपन सोर्स) |
| AsusWRT-Merlin | Asus मालिक जो स्टॉक के करीब रहना चाहते हैं | अधिकांश Asus उपभोक्ता राउटर | फर्मवेयर कांटा | मुफ्त (ओपन सोर्स) |
| pfSense | x86 राउटर या फायरवॉल के रूप में पुराना PC | किसी भी x86 मशीन | राउटर OS | मुफ्त (ओपन सोर्स, भुगतान CE स्तर) |
| OPNsense | तेजी से रिलीज गति के साथ pfSense कांटा | किसी भी x86 मशीन | राउटर OS | मुफ्त (ओपन सोर्स) |
| RouterSploit | अपने स्वयं के राउटर के जोखिम को पेन-परीक्षण करना | Windows, macOS, Linux | ढांचा | मुफ्त (ओपन सोर्स) |
| Nmap | राउटर जो पोर्ट वास्तव में उजागर करता है को स्कैन करना | Windows, macOS, Linux | स्कैनर | मुफ्त (ओपन सोर्स) |
1. OpenWrt — सर्वश्रेष्ठ फर्मवेयर प्रतिस्थापन
OpenWrt संदर्भ ओपन-सोर्स राउटर फर्मवेयर है। यह एक हजार से अधिक उपकरणों का समर्थन करता है, एक आधुनिक Linux userland शिप करता है, और अंतर्निहित हार्डवेयर समर्थन करता है प्रत्येक सेटिंग आपके सामने डालता है। UPnP डिफ़ॉल्ट रूप से बंद है। WPS संकलित नहीं है। दूरस्थ प्रशासन है या-में। SSH पर है। कस्टम DNS प्रदाता, DoH, प्रति-डिवाइस VLAN, wireguard VPN सर्वर, और प्रति-क्लाइंट बैंडविड्थ नियंत्रण सभी एक पैकेज स्थापना दूर हैं।
यह कहां छोटा होता है: एक समर्थित राउटर की आवश्यकता होती है; गलत फ्लैशिंग डिवाइस को ब्रिक करता है। ऐसे लोगों के लिए नहीं जो कॉन्फ़िगरेशन फ़ाइल से डरते हैं। विक्रेता-विशिष्ट हार्डवेयर सुविधाएं (Asus AiMesh, Netgear Nighthawk विशेषताएं) फ्लैश नहीं करते हैं।
मूल्य निर्धारण:
- मुफ्त (ओपन सोर्स, GPLv2)
प्लेटफ़ॉर्म: Windows, macOS, Linux (फ्लैशर उपकरण); फर्मवेयर राउटर पर चलता है
डाउनलोड: openwrt.org/downloads
निचली रेखा: यदि आपका राउटर समर्थित सूची में है और आप सबसे अधिक नियंत्रण चाहते हैं तो सबसे अच्छा।
2. DD-WRT — सर्वश्रेष्ठ व्यापक हार्डवेयर समर्थन
DD-WRT पुराने फर्मवेयर विकल्प है और OpenWrt की तुलना में हार्डवेयर की व्यापक सूची को कवर करता है, विशेष रूप से पुराने Netgear, Linksys और D-Link राउटर। फीचर सेट OpenWrt के करीब है: UPnP को मार डालें, WPS को अक्षम करें, WireGuard या OpenVPN सर्वर चलाएं, और DNS को जहां भी आप पसंद करें।
यह कहां छोटा होता है: पुराना कोडबेस; कुछ बिल्ड सुरक्षा पैच पर OpenWrt के पीछे रहते हैं। वेब UI पुराने लगते हैं। प्रलेखन पुराने फोरम थ्रेड्स में बिखरा हुआ है।
मूल्य निर्धारण:
- मुफ्त (बुनियादी बिल्ड); कुछ हार्डवेयर के लिए प्रीमियम सक्रियण
प्लेटफ़ॉर्म: Windows, macOS, Linux (फ्लैशर); फर्मवेयर राउटर पर चलता है
डाउनलोड: dd-wrt.com/support/router-database
निचली रेखा: जब OpenWrt के पास आपका मॉडल नहीं है लेकिन DD-WRT है तो सबसे अच्छा।
3. AsusWRT-Merlin — Asus मालिकों के लिए सर्वश्रेष्ठ
AsusWRT-Merlin Asus स्टॉक फर्मवेयर का एक बनाया हुआ कांटा है, AiMesh, Trend Micro AiProtection और Asus फीचर सेट को संरक्षित करता है जबकि कठोरता विकल्प, कस्टम स्क्रिप्ट, बेहतर DNS हैंडलिंग और सामुदायिक फिक्स जोड़ता है। Asus मालिकों के लिए जो स्टॉक की सुविधाओं को स्टॉक के डिफ़ॉल्ट के बिना चाहते हैं, यह सबसे कम व्यतिक्रमणकारी पथ है।
यह कहां छोटा होता है: केवल Asus राउटर। विक्रेता टेलीमेट्री को OpenWrt के रूप में पूरी तरह नहीं निकालता है।
मूल्य निर्धारण:
- मुफ्त (ओपन सोर्स, GPL)
प्लेटफ़ॉर्म: Windows, macOS, Linux (राउटर वेब यूआई के माध्यम से फ्लैशर); फर्मवेयर राउटर पर चलता है
डाउनलोड: asuswrt.lostrealm.ca (asuswrt.lostrealm.ca की दर्पण)
निचली रेखा: Asus मालिकों के लिए सर्वश्रेष्ठ जो पारिस्थितिकी तंत्र विशेषताएं और बेहतर डिफ़ॉल्ट चाहते हैं।
4. pfSense — सर्वश्रेष्ठ x86 राउटर प्लेटफॉर्म
pfSense किसी भी x86 हार्डवेयर पर चलता है (एक पुरानी PC, एक छोटा फैन-रहित बॉक्स, Protectli) और एक समर्पित राउटर और फायरवॉल बन जाता है। फीचर सेट एंटरप्राइज-ग्रेड है: स्टेटफुल फायरवॉल, Suricata के माध्यम से IDS/IPS, VPN सर्वर, ट्रैफिक शेपिंग, VLAN, कैप्टिव पोर्टल। एक घर नेटवर्क की जरूरत से कहीं ज्यादा, और बिल्कुल जो एक घर लैब चाहता है।
यह कहां छोटा होता है: समर्पित हार्डवेयर की आवश्यकता होती है। शिक्षण वक्र खड़ा है। Netgate (विक्रेता) ने वर्षों से मुक्त और भुगतान किए संस्करणों के बीच सुविधाएं चलाई हैं; मुफ्त सामुदायिक संस्करण अभी भी अधिकांश आवश्यकताओं को कवर करता है।
मूल्य निर्धारण:
- मुफ्त (सामुदायिक संस्करण)
- pfSense Plus: होम के लिए मुफ्त; व्यवसाय के लिए वाणिज्यिक लाइसेंस
प्लेटफ़ॉर्म: किसी भी x86 मशीन पर चलता है
डाउनलोड: pfsense.org/download
निचली रेखा: यदि एक स्पेयर PC नेटवर्क का फ्रंट डोर बन सकता है तो सबसे अच्छा।
5. OPNsense — सर्वश्रेष्ठ pfSense विकल्प
OPNsense 2015 में लाइसेंस और प्रशासन असहमति पर pfSense से शाखाबद्ध हुआ और तब से तेजी रिलीज गति दे रहा है। फीचर समानता करीब है (कुछ pfSense-केवल विशेषताएं मौजूद हैं और इसके विपरीत); वेब यूआई अधिक स्वच्छ और अधिक सुलभ है।
यह कहां छोटा होता है: pfSense की तुलना में थोड़ा छोटा समुदाय। कुछ तीसरे पक्ष के गाइड अभी भी pfSense शब्दावली मानते हैं।
मूल्य निर्धारण:
- मुफ्त (ओपन सोर्स, BSD)
प्लेटफ़ॉर्म: किसी भी x86 मशीन पर चलता है
डाउनलोड: opnsense.org/download
निचली रेखा: यदि pfSense की रिलीज गति या प्रशासन इतिहास आपके लिए उपयुक्त नहीं है तो सर्वश्रेष्ठ।
6. RouterSploit — अपने राउटर का ऑडिट करने के लिए सर्वश्रेष्ठ
RouterSploit राउटर कमजोरियों के लिए Metasploit-शैली ढांचा है: उपभोक्ता राउटर के खिलाफ exploits, साख और गलतियों के एक खोज योग्य डेटाबेस। अपने राउटर के IP के खिलाफ चलाएँ कि आस-पास के हमलावर क्या उपयोग कर सकते हैं यह देखने के लिए; सुरक्षा शोधकर्ता विक्रेता सलाह प्रकाशित करने के लिए उपयोग करते हैं समान उपकरण।
यह कहां छोटा होता है: उपकरणों के खिलाफ चलता है, इसलिए केवल तब उपयोगी जब आपके पास अनुमति है (केवल आपका नेटवर्क)। कवरेज व्यापक है लेकिन व्यापक नहीं है; कोई मेल नहीं परिणाम का मतलब राउटर सुरक्षित नहीं है, केवल RouterSploit कुछ भी नहीं पहचान।
मूल्य निर्धारण:
- मुफ्त (ओपन सोर्स, BSD)
प्लेटफ़ॉर्म: Windows, macOS, Linux (Python 3)
डाउनलोड: github.com/threat9/routersploit
निचली रेखा: एकल राउटर के खिलाफ निर्देशित ऑडिट के लिए सर्वश्रेष्ठ जो आप मालिक हैं।
7. Nmap — सर्वश्रेष्ठ नेटवर्क स्कैनर
Nmap विशिष्ट राउटर बग के बारे में परवाह नहीं करता है; यह सिर्फ रिपोर्ट करता है कि राउटर क्या पोर्ट और सेवाएं उजागर करता है। LAN पर एक लैपटॉप से राउटर के IP के विरुद्ध चलाएं, फिर नेटवर्क के बाहर WAN IP के खिलाफ चलाएं और तुलना करें कि क्या वास्तव में प्रशासन पृष्ठ दावा करता है उससे खुला है। वह तुलना आमतौर पर एक UPnP मैपिंग पकड़ता है उपयोगकर्ता कभी अधिकृत नहीं या दूरस्थ-प्रशासन सेवा जो बंद होनी चाहिए।
यह कहां छोटा होता है: व्याख्या की आवश्यकता है; एक Nmap रिपोर्ट एक शुरुआत, एक फैसला नहीं। पूर्ण स्कैन एक बड़ी IP सीमा पर धीमी हैं।
मूल्य निर्धारण:
- मुफ्त (ओपन सोर्स, GPLv2)
प्लेटफ़ॉर्म: Windows, macOS, Linux
डाउनलोड: nmap.org/download
निचली रेखा: किसी भी राउटर पर सबसे अच्छा स्वास्थ्य जांच, किसी भी कठोरता से पहले और बाद में।
सही को कैसे चुनें
यदि आपका राउटर OpenWrt समर्थित सूची में है: OpenWrt, और से पहले और बाद में Nmap के साथ ऑडिट करें।
यदि OpenWrt आपकी डिवाइस को कवर नहीं करता है: DD-WRT पहले, फिर एक बनाए हुए कांटे के लिए विक्रेता मंचों की जांच करें।
यदि आप Asus पर हैं: AsusWRT-Merlin सबसे कम व्यतिक्रमणकारी अपग्रेड है।
यदि आपके पास एक स्पेयर PC या छोटा फैन-रहित बॉक्स है: pfSense या OPNsense ISP राउटर के सामने, जो पुल मोड में बदल जाता है।
यदि आप देखना चाहते हैं कि एक हमलावर क्या देखता है: ज्ञात exploits के लिए RouterSploit, पोर्ट सतह के लिए Nmap।
यदि सूची में कुछ भी आपके राउटर को फ्लैश नहीं करता है (एक ISP-प्रदान modém-राउटर combo, उदाहरण के लिए): इसके बीच एक कठोर बॉक्स डालें और LAN, x86 पर pfSense/OPNsense या access-बिंदु मोड में OpenWrt-समर्थित राउटर।
अक्सर पूछे जाने वाले प्रश्न
क्या मेरे राउटर पर तीसरे पक्ष के फर्मवेयर को फ्लैश करना सुरक्षित है?
हाँ यदि आप फर्मवेयर को सटीक राउटर मॉडल और संशोधन से मेल खाते हैं। Mismatches डिवाइस को ब्रिक। शुरू करने से पहले अपने मॉडल के लिए OpenWrt या DD-WRT डिवाइस पृष्ठ पढ़ें; यदि फ्लैश विफल हो तो वसूली-मोड निर्देशों का उपयोग करें।
क्या OpenWrt को फ्लैश करना मेरे राउटर की वारंटी को रद्द करेगा?
आमतौर पर हाँ, प्रायोजक शर्तों के अनुसार। यह पहले वर्ष में सबसे महत्वपूर्ण है। वारंटी के पास पुराने राउटर सामान्य लक्ष्य हैं।
स्टॉक फर्मवेयर पर सबसे महत्वपूर्ण सेटिंग्स क्या बदलनी चाहिए?
UPnP, WPS और WAN-साइड प्रशासन को अक्षम करें। डिफ़ॉल्ट व्यवस्थापक पासवर्ड बदलें। यदि राउटर इसे समर्थन करता है तो WPA3 को चालू करें (यदि नहीं तो WPA2; कभी WEP या WPA नहीं)। DNS को कस्टम प्रदाता (Quad9, Cloudflare 1.1.1.1, या स्थानीय Pi-hole) पर इशारा करें।
क्या मुझे घर पर pfSense की सच में जरूरत है?
नहीं यदि एक सभ्य Wi-Fi राउटर काम करता है। pfSense जीत जाता है जब आपके पास IoT डिवाइस को अलग करने के लिए VLAN है, घुसपैठ पहचान चाहते हैं या एक घर लैब है जो उद्यम दिखना चाहिए।
क्या DD-WRT का उपयोग करने के लिए अभी भी लायक है?
OpenWrt को कवर नहीं करने वाले हार्डवेयर के लिए हाँ। OpenWrt सूची में कुछ भी के लिए, OpenWrt अधिक सक्रिय सुरक्षा गति है।
क्या मैं अपने ISP राउटर के पीछे एक Wi-Fi एक्सेस पॉइंट के रूप में OpenWrt चला सकता हूं?
हाँ। राउटिंग अक्षम के साथ OpenWrt को एक्सेस-पॉइंट मोड में कॉन्फ़िगर करें; ISP राउटर WAN को संभालता रहता है और OpenWrt एक कठोर Wi-Fi परत प्रदान करता है।