Thema: Härten der eigenen Sicherheit
Seit ein paar Jahren frage ich mich da ich ja auch im IT-Sektor arbeite wie ich das persönlich Umsetzen kann.
Ich mache das wie folgt:
Kastrierte Fritzbox 5590 ohne Wlan
Dort als DNS den Pi-Hole eingetragen (Internetoptionen)
First DNS über Digital Courage
Second DNS nach Wahl aber niemals Google
Rasperry-Pi mit Unbound und Pi-Hole als DNS-Server im Homenetz
In der Fritzbox jeglichen Verkehr weitergeleitet an der Openwrt Router der seine eigene Firewall hat. Im Openwrt Router gibt es 4 Netze die unterschiedliche Aufgaben und Geräte haben. Manche haben Zugriff aufs Internet und manche haben eben nichts und funktionieren nur intern wie das NAS o.ä..
Mein Openwrt Router ist eine Fritzbox 4040 für gerade einmal 35€ umgeflasht auf Openwrt. Der Raspberry-Pi vollstreckt seine Arbeit hervorragend mit seinen paar Watt als Werbeblocker mit Pi-hole als DNS und ich habe noch nie Probleme gehabt im Homenetz und er filtert alles heraus.
Wie macht ihr das?