Попробовал причесать старый пост-ответ @ilgei_briha про то, что я делаю после покупки нового роутера.

В статье уклон в то, "что" я делаю, но немного специфики для микротиков ("как") всё же просочилось.

Я пытался сфокусироваться на том, как провести эдакий базовый hardening системы. Может про что-то забыл. Целился в покупающих роутеры с рук или пользующихся устройствами "от провайдера".

По-хорошему надо было начать с модели угроз, а всё остальное из неё бы вытекало. Когда-нибудь допишу.

https://dzen.ru/a/aB0mZyfpMTwAa0X0

#routers #homenetworks #роутеры #микротик #mikrotik #безопасность

Исправленный текст и хэштеги
**Русский текст (RU):**
В связи с продолжением жалоб на отсутствие нормального доступа к YouTube, я решил помочь тем, кто столкнулся с ограничениями Google и других поисковых систем.
Оригинал видео доступен здесь: https://youtu.be/0ZK-li3dtaA?si=mMxn9r5OIXy-1qjT
Проверить на практике перед публикацией у меня не было возможности.
Обратите внимание: обязательно ознакомьтесь с инструкциями и замечаниями. Все действия выполняйте только после создания резервных копий настроек оборудования. Также рекомендую изучить дополнительную информацию в интернете. Методы, описанные здесь, уже применялись другими, и вы можете найти как возможные ошибки, так и способы их устранения.
Это описание из видео автора:
Видео собрано из двух попыток. Надеюсь, суть передана верно. В данном случае делюсь опытом установки Zapret на Keenetic KN-3810.
**Необходимые пакеты и инструкции:**
**Официальная инструкция:**
https://forum.keenetic.com/topic/4299
**Пакеты для Keenetic:**
IPv6, FTP (опционально), SSH, OPKG, Netfilter и Xtables-Addons для Netfilter.
**Установка Zapret:**
https://telegra.ph/Nastrojka-zapret-o
**OPKG-пакеты:**
curl, grep, gzip, ipset, iptables, nano, ca-certificates, unzip, kmod_ndms, xtables-addons_legacy.
**Автозагрузка (не заработала, но на всякий случай):**
https://github.com/sergeev-ms/Zapret-...
**Рабочие настройки:**
`--split-pos=2 --disorder`
**Таймкоды:**
00:00 Вступление
00:55 Установка пакетов на Keenetic
01:37 Установка Entware
03:30 Установка OPKG-пакетов
04:11 Скачивание Zapret на роутер
04:30 Начало установки
04:36 Запуск `./http://blockcheck.sh`
05:38 Настройки интерфейсов WAN и LAN
05:57 Запуск `./install_http://easy.sh`
06:43 Настройка WS_USER в файле `config`
06:58 Второй этап: работа видеороликов
08:06 Добавление автозагрузки
08:46 Финальный тест
09:08 Заключительное послесловие
09:55 Музыкальная пауза
**Хэштеги:**
#YouTube #Keenetic #Zapret #Россия #ОбходБлокировок #Роутеры #Интернет #Entware #OPKG #Запрет #Linux #ТехническиеСоветы #Инструкция
**English Text (EN):**
Due to ongoing complaints about restricted access to YouTube, I decided to help those blocked by Google and other search engines.
The original video is available here: https://youtu.be/0ZK-li3dtaA?si=mMxn9r5OIXy-1qjT
I couldn't test this method before publishing.
Please ensure you carefully review all instructions and remarks. Perform all actions only after creating backups of your device settings. Additionally, take the time to research online, as these methods have been used by others who might have identified and resolved potential issues.
This is the description provided by the video creator:
The video is compiled from two attempts. I hope the idea is conveyed correctly. Here I share my experience of installing Zapret on Keenetic KN-3810.
**Required Packages and Instructions:**
**Official guide:**
https://forum.keenetic.com/topic/4299
**Packages for Keenetic:**
IPv6, FTP (optional), SSH, OPKG, Netfilter, and Xtables-Addons for Netfilter.
**Zapret Installation:**
https://telegra.ph/Nastrojka-zapret-o
**OPKG Packages:**
curl, grep, gzip, ipset, iptables, nano, ca-certificates, unzip, kmod_ndms, xtables-addons_legacy.
**Autoloading (didn't work for me, but provided for reference):**
https://github.com/sergeev-ms/Zapret-...
**Working Configurations:**
`--split-pos=2 --disorder`
**Timestamps:**
00:00 Introduction
00:55 Installing packages on Keenetic
01:37 Installing Entware
03:30 Installing OPKG packages
04:11 Downloading Zapret to the router
04:30 Installation begins
04:36 Running `./http://blockcheck.sh`
05:38 Configuring WAN and LAN interfaces
05:57 Running `./install_http://easy.sh`
06:43 Setting WS_USER in the `config` file
06:58 Second stage: enabling video playback
08:06 Adding autoloading
08:46 Final test
09:08 Final remarks
09:55 Music break
**Hashtags:**
#YouTube #Keenetic #Zapret #Russia #BypassBlocks #Routers #Internet #Entware #OPKG #Linux #TechnicalGuide #Tutorial

https://bastyon.com/index?v=927965852f659e9915ab2f30788473939c7c96ed473a3adb511d324984fcf26f&video=1&ref=PPuoSzXpSnY1Q4w1MLeVdLcbaUpVDCwpBp

Обходим блокировку ютуба без VPN. Keenetic(Родная прошивка) + Entware + Zapret(аналог GoodbyeDPI)

YouTube

[Перевод] Охота за (не)аутентифицированным удалённым доступом в роутерах Asus

Почитав в сети подробности о нескольких обнародованных критических CVE, связанных с маршрутизаторами Asus, мы решили проанализировать уязвимую прошивку этих устройств и, быть может, написать подходящий эксплойт «n-day». В итоге в процессе поиска уязвимой части программы и написания эксплойта для получения возможности удалённого выполнения кода мы также обнаружили, что в реальных устройствах приписываемое названным уязвимостям свойство «Unauthenticated Remote» в зависимости от конфигурации устройства может не действовать.

https://habr.com/ru/companies/ruvds/articles/854576/

#ruvds_перевод #asus #роутеры #удаленный_доступ #уязвимость_nday #ghidra #реверсинжиниринг #информационная_безопасность

Охота за (не)аутентифицированным удалённым доступом в роутерах Asus

Почитав в сети подробности о нескольких обнародованных критических CVE, связанных с маршрутизаторами Asus, мы решили проанализировать уязвимую прошивку этих устройств и, быть может, написать...

Хабр

Памятка по классам скорости Wi-Fi

Покупая новый Wi-Fi роутер, я столкнулся со множеством их характеристик и как следствие классов скорости Wi-Fi: N300, AC2600, AX1800 и другие. По мере изучения параметров я решил написать эту статью, которую можно рассмотреть как памятку по основам Wi-FI. Главная цель этой статьи - рассмотреть основные характеристики и на что они влияют.

https://habr.com/ru/articles/854354/

#wifi #роутеры #беспроводные_сети #пространственные_потоки

Памятка по классам скорости Wi-Fi

Введение Покупая новый Wi-Fi роутер, я столкнулся со множеством их характеристик и как следствие классов скорости Wi-Fi: N300, AC2600, AX1800 и другие. По мере изучения параметров я решил написать эту...

Хабр

Чиним роутер Xiaomi 4a и ставим OpenWRT

Попалась мне эта занятная железка в результате денежно-товарного обмена на одном известном всем сайте с предметами, бывшими в употреблении. Всего за 150 рублей и с пометкой «не работает, вскрыт после попытки ремонта» я приобрёл роутер Xiaomi Router 4C. Железка уже не новая, далеко не лучшая в плане характеристик, да ещё и мёртвая. «Что же с ней можно сделать?», — спросите вы. А, как оказалось, очень многое. О её ремонте, прошивке, а также хардварном апгрейде можно почитать далее в статье.

https://habr.com/ru/companies/ruvds/articles/835550/

#ruvds_статьи #роутеры #openwrt #xiaomi #прошивка #dpi

Чиним роутер Xiaomi 4a и ставим OpenWRT

Попалась мне эта занятная железка в результате денежно-товарного обмена на одном известном всем сайте с предметами, бывшими в употреблении. Всего за 150 рублей и с пометкой «не работает, вскрыт после...

Хабр

Туннель IPv6 через IPv4 для обхода замедления Youtube на уровне роутера

Туннели IPv6 через IPv4 помогают получить доступ к сайтам и сервисам, которые используют новый протокол IPv6, даже если у вас старый IP‑адрес версии 4 (IPv4). Чтобы его настроить, нужно зарегистрироваться на сайте провайдера, который предоставляет такую услугу (его еще называют туннельный брокер), и использует технологию 6in4. После регистрации вы получите все необходимые данные для подключения. Одно из преимуществ данного способа заключается в том, что не потребуется настраивать что-то дополнительно на других устройствах в локальной сети, не сломается работа на AndroidTV итд. Туннель работает только с белым IP‑адресом (некоторые провайдеры выдают его бесплатно, некоторые за определённую сумму в месяц).

https://habr.com/ru/articles/834308/

#youtube #роскомнадзор #замедление #роутеры

Туннель IPv6 через IPv4 для обхода замедления Youtube на уровне роутера

Туннели IPv6 через IPv4 помогают получить доступ к сайтам и сервисам, которые используют протокол IPv6, даже если у вас IP‑адрес версии 4 (IPv4). Чтобы его настроить, нужно...

Хабр

Чем Wi-Fi 7 лучше старых стандартов и почему он нужен нам всем

Мир, где вы можете загружать гигабайты данных за считанные секунды без задержек при неограниченном количестве подключенных устройств, не влияющих на скорость и стабильность соединения, просто не существует. Технологии еще не достигли такого уровня развития, чтобы все было настолько идеально. Но новый стандарт беспроводной связи Wi-Fi 7 позволяет хотя бы приблизиться к этому. Поговорим о нем подробнее.

https://habr.com/ru/companies/x-com/articles/829130/

#xcomshop #wifi #wifi7 #роутеры #беспроводные_сети

Чем Wi-Fi 7 лучше старых стандартов и почему он нужен нам всем

Wi-Fi 7 – это супер-современный стандарт, который способен компенсировать недостатки стандартов предыдущих поколений Мир, где вы можете загружать гигабайты данных за считанные секунды без задержек при...

Хабр

Пробуем самый бюджетный WIFI7 (неудачно но все еще очень быстро)

Стандарт Wifi 7 официально выпущен 8 января 2024 года, а уже в следующем месяце многие компании анонсировали Wifi7 Роутеры и Точки. Прошло всего 3 месяца, и многие анонсированные девайсы можно заказать через интернет. Мне же стал интересен вопрос, а на что способны самые дешёвые девайсы с поддержкой Wifi7? Ответ на этот вопрос далее в статье.

https://habr.com/ru/companies/ruvds/articles/817095/

#wifi7 #be200 #be3600 #25_gbe #80211be #xiaomi #роутеры #ruvds_статьи

Пробуем самый бюджетный WIFI7 (неудачно но все еще очень быстро)

Стандарт Wifi 7 официально выпущен 8 января 2024 года, а уже в следующем месяце многие компании анонсировали Wifi7 Роутеры и Точки. Прошло всего 3 месяца, и многие анонсированные девайсы можно...

Хабр

Пробуем самый бюджетный WIFI7 (неудачно но все еще очень быстро)

Стандарт Wifi 7 официально выпущен 8 января 2024 года, а уже в следующем месяце многие компании анонсировали Wifi7 Роутеры и Точки. Прошло всего 3 месяца, и многие анонсированные девайсы можно заказать через интернет. Мне же стал интересен вопрос, а на что способны самые дешёвые девайсы с поддержкой Wifi7? Ответ на этот вопрос далее в статье.

https://habr.com/ru/companies/ruvds/articles/817095/

#wifi7 #be200 #be3600 #25_gbe #80211be #xiaomi #роутеры #ruvds_статьи

Пробуем самый бюджетный WIFI7 (неудачно но все еще очень быстро)

Стандарт Wifi 7 официально выпущен 8 января 2024 года, а уже в следующем месяце многие компании анонсировали Wifi7 Роутеры и Точки. Прошло всего 3 месяца, и многие анонсированные девайсы можно...

Хабр

А есть роутеры с веб браузером внутри?
😂
Просто сеть требует авторизации, поэтому у меня всё через usb модем 😅

А точка себя ведёт так, что через некоторое время отключает клиента, если он не прошёл авторизацию, либо это устройства подключенные себя так ведут

#вопрос #железо #роутеры #репитер