Руководство по выбору сетевого оборудования [роутеров, и тп.]
Роутер — примитивное устройство, впрочем, как и большая часть сетевого оборудования в целом, что не облегчает задачу по его выбору. По сути, это маленький компьютер, с дополнительным количеством портов, и, в некоторых случаях, встроенным радио. Разумеется, можно купить любой с минимальной поддержкой Wired Equivalent Privacy [Дословный перевод — Приватность равная проводу, устаревший протокол WiFi, который имеет множество уязвимостей, в основном связанных с векторами инициализации (IV), — прим. ред.], но только если не важен результат.
Если результат все таки важен, я составил список критериев, которые помогут вам в выборе.
I. Остерегайтесь китайцев
Самое базовое, что я могу сказать — техника из Китая, за крайне редкими исключениями, имеет огромное количество «дырок», некоторые из которых могут быть установлены по просьбе местного гос. аппарата. Если вы не планируете «шить» роутер, смотреть на «китайцев» я настоятельно не рекомендую.
II. Беспроводная (без)опасность
Существуют несколько протоколов WiFi, вышеупомянутый WEP, и несколько итераций WPA [WiFi Protected Access, дословный перевод — Защищенный доступ к WiFi, — прим. ред.]. Первая итерация WPA не считается безопасной, ибо имеет схожие с WEP уязвимости. Вторая итерация WPA, WPA-2 имеет несколько серьезных дефектов в реализации, а именно:
— Возможность заполучить «рукопожатие» между клиентом и роутером, после чего начать «ломать» его для получения пароля
— Возможность осуществить Denial of Service [DoS, дословный перевод — отказ в обслуживании, применятся для вмешательства в работу компьютерных сетей, — прим. ред.] путем отправки пакетов деаутентификации на роутер (пакеты управления не зашифрованы, любой человек с базовым пониманием сетей может осуществить такой тип «пакости»)
— Нет Perfect Forward Secrecy [PFS, предотвращает компрометацию прошлого и будущего трафика при получении атакующим одного ключа, — прим. ред.]. Если одно из «рукопожатий» будет сломано, откроется сразу все шифрование в сети.
Третья итерация WPA, WPA-3, решает данные проблемы, но только если не работает «режим совместимости» с WPA-2.
Исходя из этого, вам нужен роутер с WPA-3 Personal, не менее.
III. Облачный надзор
Большинство потребительских роутеров имеют привязку к облаку производителя, что позволяет третей стороне осуществлять дистанционный контроль за вашим оборудованием. Вам нужно обходить все, что имеет такой функционал в прошивке — не антивирус, не «родительский контроль», поверьте мне, вам не нужен.
IV. Установление туннелей
Роутер должен поддерживать протоколы OpenVPN/Wireguard. Данный функционал позволит вам выходить на «нежелательные» сервисы, не думая об этом. Решает множество вопросов по установке VPN на телевизоры и прочие умные и недоумные устройства.
V. Открытая душа
Это больше «по желанию», но, если вы когда-либо захотите «шить» свой роутер, может сильно облегчить вам жизнь. Выбирайте роутер, который поддерживает свободное ПО, такое как OpenWRT — это позволяет решить вопрос с «дырками» один раз и на всегда, ибо код является открытым. В данном случае, для выбора настоятельно рекомендуется использовать
OpenWRT Table of Hardware. Также, стоит сделать ремарку насчет роутеров от вашего провайдера — их надо обходить стороной, ибо они полностью контролируются извне. Если вы, по какой-либо причине, не можете его поменять — вы всегда можете подключить «ваш» роутер к тому, что уже стоит, без потери качества.