ARCHIVE

POPULAR

სამომხმარებლო როუტერების ეპოსის გაგრძელება ანუ მშობლები უნდა იცავდნენ ბავშვებს ინტერნეტშიც!

 

"შვილი ოჯახის სარკეა." - ყველასთვის ნაცნობი ფრაზა გვეუბნება, რომ შვილი იმეორებს იმას, რასაც აკეთებენ და ამბობენ მშობლები ოჯახში. ასევე არის ფართოდ გავრცელებული აზრი იმის შესახებ, რომ ადამიანი არის იმ 5 ადამიანის გასაშუალოებული არსება, ვისთანაც ყველაზე მეტად აქვს კომუნიკაცია, ხარი ხართან რომ დააბა... 

მოკლედ, იმის თქმას ვცდილობ, რომ მშობლისთვის მნიშვნელოვანია აკონტროლოს თუ ვისთან კონტაქტობს შვილი. ფიზიკურ სამყაროში, მეტნაკლებად, მშობლები ართმევენ ამ ამოცანას თავს, ხოლო ციფრულ სამყაროში მშობლების აბსოლუტურ უმრავლესობას სრული ფიასკო აქვს ბავშვის კონტროლის მხრივ. უფრო ხშირად პირიქით ხდება: შვილები აკონტროლებენ მშობლებს, რადგან უფრო გაწაფულები არიან გაჯეტებთან ურთიერთობაში.

ბოლო 10-12 წლის განმავლობაში ინტერნეტი საქართველოში სულ უფრო და უფრო მნიშვნელოვან როლს იძენს, განსაკუთრებით პანდემიურ პერიოდში, როდესაც მშობლებისთვის და შვილებისთვის გარე სამყაროსთან საურთიერთობო მთავარ საშუალებად იქცა. ამ სტატიაში მინდა მოგიყვეთ ჩემი გამოცდილების შესახებ, თუ როგორ ვაკონტროლებ ჩემი შვილის "თავისუფალ" განვითარებას ინტერნეტში. 👀👂

სანამ უშუალოდ შევუდგებით კითხვას, უნდა ვისწავლოთ მოკლედ თეორია:

Domain Name System ანუ DNS - არის შექმნილი იმისთვის, რომ კომპიუტერის ენაზე გასაგები IP მისამართები, რომლებიც გამოიყურება მაგ.: 208.91.199.202  - ოთხი ოქტეტი გამოყოფილი წერტილებით, გარდაიქმნას ადამიანისთვის ადვილად აღქმად სახელად. მაგ.: bing.com (ჩემი მხარდაჭერა მაიკროსოფტს 😁), google.com, nbg.ge და ა.შ. ინტერნეტში არსებობს DNS-სერვერები, რომლებიც დაკავებულნი არიან დომენური სახელების IP-მისამართებში გარდაქმნით და პირიქით. მარტივად, რომ ვთქვათ, დომენური სახელის IP-მისამართში გადაყვანას DNS resolving-ი ქვია. Windows-ში შეგვიძლია Command Prompt-ში ავკრიფოთ ბრძანება: ipconfig /all და შემდეგ Enter-ზე დაჭერით მივიღებთ რეზულტატს, რომელშიც DNS Servers გასწვრივ მითითებული მნიშვნელობებია DNS სერვერების IP-მისამართები, რომლებსაც ჩვენი კომპიუტერი იყენებს DNS resolving-ისთვის. 

DNS based blocking -  ეს არის საიტების დაბლოკვის მეთოდი, როდესაც DNS სერვერი არ არეზოლვებს კონკრეტულ IP-მისამართებს. Windows ოპერაციულ სისტემაში საიტის დაბლოკვის ყველაზე პრიმიტიული გზაა hosts ფაილში (%SYSTEMROOT%\System32\drivers\etc) კონკრეტული დომენის კომპიუტერის ლოკალურ მისამართზე (127.0.0.1) დარეზოლვება. მაგ. დაBing-ეთ (ჩემი მხარდაჭერა მაიკროსოფტს 😁) ფრაზა: how to block websites on hosts file

ეხლა კი განვაგრძოთ:

  • ყველაფერი დაიწყო Cloudflare DNS For Families-დან (მანამდე დაიწყო სინამდვილეში, მაგრამ მარტივიდან რთულისკენ წავიდეთ და სრულად დავტკბეთ მიგნებული გადაწყვეტით სტატიის ბოლოს). 2020 წლის 01 აპრილს (არ არის ხუმრობა 😉) კომპანია Cloudflare-მა Covid-19-თან დაკავშირებით ყველა ინტერნეტ-მომხმარებლისთვის გახადა შესაძლებელი საკუთარი DNS სერვისის გამოყენება 2 ვარიანტში: Two Flavors: 1.1.1.2 (No Malware) & 1.1.1.3 (No Malware or Adult Content). მაგალითად, შეგიძლიათ თქვენი ბავშვის მოწყობილობაზე გაუწეროთ ხელით სტატიკური IP-მისამართი და შემდეგი DNS-ჩანაწერები 1.1.1.3 და 1.0.0.3, რის შემდეგაც იქნებით დაცული Cloudflare DNS-ით მავნე და +18 კონტენტის შემცველი საიტებისგან (იხ. ინსტრუქციის ბმული). ამით ვერ დავკმაყოფილდი და გავაგრძელე გადაწყვეტის ძიება.
  • შემდეგი მცდელობა იყო OpenDNS Home სერვისი, Cisco-ს პროექტ Umbrella-ს უფასო ვარიანტი (საჭიროებს რეგისტრაციას). საჭიროებს მშობლისგან მეტ ძალისხმევას, ვიდრე Cloudflare-ის შემთხვევაში (ინსტრუქციების ბმული). OpenDNS Home-ის შემთხვევაშიც შეგიძლიათ, DNS-ის IP მისამართები ხელით გაუწეროთ, როგორც როუტერს და გავრცელდება სახლის მთლიან ქსელზე ან გაუწეროთ კონკრეტულ მოწყობილობას.
  • შემდეგი მცდელობა იყო Aliexpress-დან Mini PC კომპიუტერის შეძენა 2 ქსელის ბარათით და Celeron N3160 პროცესორით (AES-NI მხარდაჭერის გამო), რომელზეც კომპანია Netgate-ის ოპერაციული სისტემა PfSense-ის Community Edition-ი დავაინსტალირე და pfBlocker-NG მოდულში სხვადასხვა Host-ფაილების მეშვეობით ვბლოკავდი რეკლამას, თრექერებს, Adult კონტენტს და ა.შ. მაგალითად, ვიყენებდი ამ Source-ს (მშობლების უმრავლესობას ეს საშუალება ვერ გამოადგება. ბევრი რამის შესწავლა დაგჭირდებათ 😀). პრინციპში, მაწყობდა ეს გადაწყვეტა, რომ არა სისტემის მხარდაჭერის სირთულე და PfSense-ის მიერ WIFI-ქსელური ბარათების სუსტი მხარდაჭერა (ანუ ყველაფერი ის რაც მემკვიდრეობით მშობლისგან FreeBSD-სგან მიიღო).
  • იყო პერიოდი, როდესაც სამომხმარებლო როუტერებზე მაგ. Linksys EA4500-ზე OpenWRT-ც ვცადე თავის Adblock-სერვისთან ერთად. Openwrt-ში, PfSense-ისგან განსხვავებით, WIFI-ქსელური ბარათების მხარდაჭერის პრობლემა არ დგას, მაგრამ მაინც გეტენება სახლის ქსელის მხარდაჭერა. უმრავლესობისთვის ეს გადაწყვეტაც არ გამოდგება.
  • ბოლოს მივედი გადაწყვეტამდე, რომელიც მაქვს ეხლაც: Netgear Nighthawk R7000P (მანამდე R6700v3 მქონდა). თვითონ როუტერი რა თქმა უნდა გადაწყვეტა არაა, გადაწყვეტა იმ სერვისებშია, რომლებსაც კომპანია Netgear-ი თავაზობს მომხმარებლებს საკუთარი პროგრამული უზრუნველყოფის მეშვეობით: Nighthawk App by NETGEAR - სმარტფონის აპლიკაცია, რომლითაც მართავ როუტერს და მასთან დაკავშირებულ მოწყობილობებს (თუმცა აპლიკაციით დღეს ვერავის გააკვირვებ); NETGEAR Armor™ - კიბერსაფრთხეებისგან, ვირუსებისგან და რანსომვერისგან სახლის ქსელის დაცვის სერვისი, რომლის საფასურში (ფასდაკლებით $55-დან ან ფასდაკლების გარეშე $90 წელიწადში) შედის Bitdefender Security ლიცენზია ყველა მოწყობილობისთვის, რომელიც სახლის ქსელშია. რაც სახლის ქსელის გარეთ ყოფნის დროსაც მოწყობილობის კიბერსაფრთხეებისგან დაცვას მოიაზრებს; ReadyCLOUD Storage და ბევრი სხვა სერვისი, რომლებზეც აღარ გავამახვილებ ყურადღებას. მთავარი სათქმელი, რის გამოც დავიწყე ამ ყველაფრის მოყოლა, არის Circle® Smart Parental Controls. ეს არის აპლიკაცია, რომელიც ხელმისაწვდომია მხოლოდ ამ კონკრეტულ Netgear-ის მოწყობილობებზე. სხვა მწარმოებლების როუტერებისთვის დაგჭირდებათ ცალკე Circle-მოწყობილობის შეძენა ანუ თუ ეს კონკრეტული Netgear-ის მოწყობილობები გაქვთ, მხოლოდ სმარტფონის აპლიკაცია დაგჭირდებათ. აპლიკაციას გააჩნია 2 ვარიანტი: უფასო და ფასიანი (4.99$/თვეში). უმრავლესობას სავსებით ეყოფა უფასო ვარიანტიც, რომელიც იძლევა სახლის ქსელში არსებული მოწყობილობების კონკრეტულ მომხმარებლებზე (ოჯახის წევრებზე) გაწერას, ყოველ მომხმარებელს (მაგალითად, შვილს)და შესაბამისად მის ყველა მოწყობილობას შეგიძლიათ დაადოთ წინასწარ დაკონფიგურირებული 5 ფილტრიდან (Pre-K, Kid, Teen, Adult, None) რომელიმე და ასევე აკონტროლოთ როგორც კატეგორიზირებულ საიტებზე შესვლა, მაგალითად, Online Games კატეგორია აკრძალოთ, Youtube-ში მხოლოდ Safe Search დაუშვათ და ა.შ. ასევე შეგიძლიათ ad-hoc კონკრეტული საიტები დაბლოკოთ. ერთი სიტყვით, მე კმაყოფილი ვარ. არანაკლებ მნიშვნელოვანია, რომ როუტერზე ვკითხულობთ წარწერას Made in Taiwan და არა Made in China -ს👈

იმედია, ვისთვისაც ეს თემა მტკივნეულია, ჩემი გამოცდილება გამოადგება. ახლა კი სიბრძნე:

შვილის თავისუფალი განვითარება მშობლის კონტროლქვეშ უნდა მიმდინარეობდეს - © არამაჰათმა არაგანდი
PS. შესაძლოა, ასევე დაინტერესდეთ ჩემი სხვა სტატიებით:

PPS. დამავიწყდა მეხსენებინა Mini PC დამრჩა და თუ ხელი მიმიწვდება, მაქვს სურვილი გამოვცადო ოდესმე Sophos XG Home Edition Firewall-ი, რომელსაც კომპანია Sophos-ი უსასყიდლოდ გვთავაზობს პანდემიური წლიდან გამომდინარე. ფუნქციონალურად კომერციული პროდუქტის ყველა "ფიჩერს" მოიცავს, უბრალოდ ლიმიტირებულია 4 პროცესორული ბირთვით და 6 გბ ოპერატიულით.



No comments

Post a Comment