Vantaggi del router domestico dietro il firewall Linux?

4

Come molte persone, a casa ho un semplice router di tipo consumer. L'installazione è piuttosto standard:

Ethernet from the cable modem --> router's WAN

Dato lo scarso curriculum dei router di consumo in termini di sicurezza, ho deciso che sarebbe stato più sicuro mettere il router dietro un firewall. Nel mio caso ho usato un PC di riserva e ho impostato una casella pfSense dedicata. La nuova configurazione è:

Ethernet from cable modem --> pfSense --> router connected to pfSense LAN.

(Router gets IP via DHCP from pfSense LAN)

Il mio pensiero è che pfSense sia più attivamente aggiornato del firmware del mio router quindi dovrebbe avere meno bug e vulnerabilità. Offre anche più controllo del mio router.

La mia domanda è, supponendo un pfSense correttamente configurato, l'aggiunta di pfSense aggiunge ulteriore sicurezza dagli attacchi esterni? Capisco che il firewall non fa nulla per attenuare gli attacchi di "errore utente" come il download di malware , inserendo un'unità USB infetta, ecc.

Grazie.

    
posta TCal 04.06.2015 - 23:01
fonte

1 risposta

1

Dopo aver letto un po 'nella documentazione questo sembra un bel po' di sicurezza aggiuntiva per una rete domestica. Hai un pacchetto firewall di base con funzionalità di rete di base. Nel tuo caso è gratuito e può essere un bel progetto collaterale. Alcune cose che vorrete configurare:

Regole del firewall

Assicurati di configurare effettivamente le regole del firewall in base alla tua situazione. Ci sono un sacco di guide , fai la tua scelta.

NetFlow

Ho notato che iftop e bandwithd sono entrambi pacchetti disponibili da installare. Consiglierei questi. Se noti che la tua rete domestica sta inviando tonnellate di dati alle 3 del mattino, potrebbe esserci un problema. Questi strumenti possono aiutarti a identificare questi problemi.

IPS / IDS

Snort e Suricata sono anche entrambi i pacchetti disponibili. Ti consiglio di sceglierne uno e installare un'interfaccia semplice per visualizzare gli avvisi ( snorby è semplice e piacevole).

Se hai tempo e inclinazione, questi passaggi saranno i primi passi per rendere sicura la tua rete domestica. Divertiti.

    
risposta data 04.06.2015 - 23:32
fonte

Leggi altre domande sui tag