Softonic memberi tahu sekelompok pemilik router tertentu untuk memutuskan perangkat keras mereka minggu ini, dan XDA merinci mengapa peringkat kecepatan di kotak router masuk secara fisik tidak mungkin. Kedua cerita tumpang tindih di satu tempat: antarmuka vendor tidak akan memberitahu kebenaran tentang apa yang terjadi di jaringan lokal. Tujuh aplikasi terbaik untuk pemantauan keamanan router di desktop di bawah mencakup alat yang akan: penganalisis paket yang menunjukkan setiap percakapan yang diteruskan router, visualizer firewall yang menandai lalu lintas keluar ke tempat yang seharusnya tidak, dan filter tingkat DNS yang menghentikan pelacak, malware, dan panggilan balik yang tidak diketahui sebelum mereka meninggalkan LAN.
Evaluasi dilakukan pada Windows 11, Fedora 40, dan macOS Sonoma, memantau jaringan rumah kecil (router, NAS, tiga laptop, lima perangkat rumah pintar) selama satu minggu.
Apa yang harus dicari dalam alat keamanan router
Aplikasi yang bertahan selama seminggu penggunaan berbagi beberapa sifat. Cari:
- Tangkapan langsung, bukan hanya log historis. Serangan dan kebocoran terjadi secara real-time.
- Decoder protokol yang dapat dikenali. Paket mentah sulit dipahami tanpa label.
- Peringatan lalu lintas keluar. Perangkat rumah pintar menelepon rumah dengan cara yang pemilik jarang lihat.
- Kontrol tingkat DNS. DNS adalah tempat tercepat untuk memblokir panggilan bermusuhan.
- Lisensi yang permisif atau tingkat berbayar yang jelas. Keamanan router bukan tempat untuk freeware dengan SDK iklan tersembunyi.
- Cakupan lintas platform. Alat yang berjalan di laptop hari ini harus berjalan di mini PC besok.
Perbandingan cepat
| Aplikasi | Terbaik untuk | Platform | Paket gratis | Harga mulai/bulan | Fitur unggulan |
|---|---|---|---|---|---|
| Wireshark | Kebenaran tingkat paket tentang jaringan | Windows, macOS, Linux | Ya (open-source) | Gratis | Setiap decoder protokol di lapangan |
| GlassWire | Peringatan firewall per-aplikasi | Windows, macOS | Ya | Sekitar $4 | Grafik riwayat firewall langsung |
| Pi-hole | Filter DNS lebar jaringan | Linux, Raspberry Pi, Docker | Ya | Gratis | Pemblokiran iklan dan pelacak di DNS |
| AdGuard Home | Filter DNS dengan UI yang lebih ramah | Windows, macOS, Linux | Ya | Gratis | Daftar default yang lebih baik daripada Pi-hole |
| Fing Desktop | Inventaris perangkat langsung | Windows, macOS | Ya | Sekitar $8 | Pemindai LAN tercepat di lapangan |
| Zenmap (Nmap) | Audit port dan layanan | Windows, macOS, Linux | Ya | Gratis | Pemindai jaringan referensi |
| Suricata | IDS/IPS di mini PC atau router | Linux, Windows | Ya | Gratis | Peringatan berbasis aturan real-time |
Aplikasi
1. Wireshark — Terbaik untuk kebenaran tingkat paket
Wireshark adalah aplikasi yang harus dijangkau ketika antarmuka vendor berbohong dan satu-satunya cara untuk mengetahui apa yang benar-benar terjadi di LAN adalah melihat paket. Setiap protokol memiliki decoder, bahasa filter tampilan sangat kuat, dan fitur Follow TCP Stream mengubah tangkapan yang mencurigakan menjadi percakapan yang dapat dibaca. Satu sore dengan Wireshark adalah bagaimana kebanyakan orang mengetahui TV mereka menelepon tiga jaringan iklan.
Kurva pembelajaran nyata tetapi hadiahnya adalah jaringan berhenti menjadi misteri.
Di mana ini kurang: UI adalah dinding kolom, dan tangkapan yang baik di jaringan yang dialihkan memerlukan cermin port atau mode monitor.
Harga:
- Gratis, open-source, GPLv2.
Platform: Windows, macOS, Linux.
Garis bawah: pilihan ketika pertanyaannya adalah “apa yang benar-benar dilakukan jaringan saya”.
2. GlassWire — Terbaik untuk peringatan firewall per-aplikasi
GlassWire adalah aplikasi ketika prioritasnya adalah mengetahui momen aplikasi mulai memanggil ke tempat baru. Ia mengawasi setiap koneksi keluar di mesin, mengelompokkannya berdasarkan aplikasi, dan menampilkan grafik riwayat firewall langsung yang memudahkan untuk mengenali tujuan baru. Peringatan pada host kali pertama adalah tepat jenis sinyal yang antarmuka router konsumen tidak akan pernah surfacekan.
Tingkat Dasar mencakup satu mesin; paket berbayar menambahkan pemantauan jarak jauh dan lebih banyak sejarah.
Di mana ini kurang: Windows dan macOS saja; tidak ada klien Linux. Ia mengawasi mesin, bukan seluruh LAN, kecuali jika diterapkan ke setiap host.
Harga:
- Gratis: tingkat Dasar untuk satu mesin.
- Berbayar: sekitar empat dolar per bulan untuk tingkat Pro.
Platform: Windows, macOS.
Unduh: Site
Garis bawah: pilihan ketika ambang batas peringatan harus “aplikasi baru berbicara dengan host baru”.
3. Pi-hole — Terbaik untuk filter DNS lebar jaringan
Pi-hole adalah aplikasi yang harus dijangkau ketika tujuannya adalah menghentikan panggilan bermusuhan sebelum mereka meninggalkan LAN. Ia berjalan di Raspberry Pi, laptop lama, atau kontainer Docker, menjadi server DNS yang ditetapkan DHCP untuk jaringan, dan memblokir kueri terhadap daftar blokir yang dikurasi. Iklan, pelacak, titik akhir telemetri, dan domain malware yang diketahui gagal menyelesaikan.
UI web adalah salah satu dasbor paling bersih dalam ekosistem yang di-host sendiri.
Di mana ini kurang: menyetel Pi-hole sebagai DNS jaringan tidak selalu semudah mengubah satu pengaturan router, terutama di ISP yang membajak DNS.
Harga:
- Gratis, open-source.
Platform: Linux, Raspberry Pi, Docker.
Garis bawah: pilihan ketika seluruh LAN harus berhenti meminta domain bermusuhan apa pun.
4. AdGuard Home — Terbaik untuk filter DNS dengan UI yang lebih ramah
AdGuard Home adalah aplikasi untuk siapa saja yang menginginkan pekerjaan Pi-hole dilakukan dengan dasbor yang sedikit lebih ramah dan daftar blokir default yang lebih baik. Ia berjalan sebagai biner tunggal di Windows, macOS, dan Linux, dilengkapi dengan perpustakaan daftar yang dikurasi yang tetap terkini, dan menambahkan kontrol orang tua, aturan khusus klien, dan DNS terenkripsi (DoH, DoT, DoQ) langsung keluar dari kotak.
Proyek ini open-source dan suite AdGuard berbayar adalah produk terpisah.
Di mana ini kurang: keahlian daftar blokir komunitas Pi-hole lebih dalam, jadi pengguna canggih sering mengimpor daftar ke AdGuard Home bagaimanapun.
Harga:
- Gratis, open-source.
Platform: Windows, macOS, Linux.
Garis bawah: pilihan ketika asumsi Pi-hole pertama-Linux adalah kecocokan yang salah dan biner tunggal diperlukan.
5. Fing Desktop — Terbaik untuk inventaris perangkat langsung
Fing Desktop adalah aplikasi untuk siapa saja yang menginginkan jawaban cepat untuk “apa yang ada di jaringan saya sekarang”. Ia memindai LAN, mengidentifikasi setiap perangkat berdasarkan vendor MAC dan port terbuka, dan melacak kedatangan dan keberangkatan. Peringatan terbang ketika perangkat baru bergabung, yang persis jenis sinyal yang antarmuka router konsumen tidak akan dikirim.
Aplikasi seluler dipasangkan dengan desktop untuk peringatan saat bepergian.
Di mana ini kurang: tingkat Premium adalah tempat peringatan dan tes kecepatan tinggal. Tingkat gratis adalah inventaris yang baik tetapi pemperingat terbatas.
Harga:
- Gratis: inventaris dasar.
- Berbayar: sekitar delapan dolar per bulan untuk Premium.
Platform: Windows, macOS.
Unduh: Site
Garis bawah: pilihan ketika pertanyaannya adalah “apakah ada perangkat di LAN saya yang tidak saya tambahkan”.
6. Zenmap (Nmap) — Terbaik untuk audit port dan layanan
Zenmap adalah antarmuka grafis depan ke Nmap, pemindai jaringan referensi. Arahkan ke subnet dan identifikasi setiap host, setiap port terbuka, dan sering kali versi software yang tepat berjalan di baliknya. Audit port untuk router baru atau perangkat rumah pintar baru adalah satu baris perintah dan menunggu lima menit.
Output cukup menyeluruh sehingga audit “bersih” adalah jaminan nyata dan audit “mengejutkan” adalah sinyal nyata.
Di mana ini kurang: alat ini agresif secara default, jadi memindai jaringan tanpa izin adalah ide yang buruk.
Harga:
- Gratis, open-source.
Platform: Windows, macOS, Linux.
Garis bawah: pilihan ketika perangkat baru di LAN harus diaudit sebelum dipercaya.
7. Suricata — Terbaik untuk IDS/IPS di mini PC atau router
Suricata adalah aplikasi untuk siapa saja yang menginginkan sistem deteksi intrusi menonton lalu lintas antara LAN dan internet. Berjalan di mini PC yang sama yang menghosting pfSense atau OPNsense (atau di kotak x86 mandiri yang mencerminkan port WAN router), ia menerapkan kumpulan aturan komunitas dari proyek Ancaman Muncul dan menaikkan peringatan pada kecocokan secara real-time.
Ini adalah apa yang dibangun perangkat NGFW perusahaan, dan gratis.
Di mana ini kurang: Suricata bukan alat set-and-forget. Tuning aturan memerlukan perhatian berkelanjutan.
Harga:
- Gratis, open-source.
Platform: Linux (utama), Windows.
Garis bawah: pilihan ketika LAN berhak atas cakupan IDS/IPS nyata di atas firmware router.
Cara memilih
- Pilih Wireshark ketika pertanyaannya adalah apa yang benar-benar dilakukan perangkat tertentu di kawat.
- Pilih GlassWire untuk mesin Windows atau macOS yang memerlukan pemperingat firewall per-aplikasi.
- Pilih Pi-hole untuk Linux atau Raspberry Pi yang akan menjadi filter DNS jaringan.
- Pilih AdGuard Home ketika filter DNS biner tunggal lebih disukai untuk pengaturan Pi-hole.
- Pilih Fing Desktop untuk inventaris cepat dan peringatan kedatangan.
- Pilih Zenmap untuk mengaudit perangkat baru atau router yang mencurigakan.
- Pilih Suricata ketika sisi router menjalankan pfSense atau OPNsense dan memerlukan lapisan IDS nyata.
FAQ
Alat keamanan router mana yang terbaik untuk pemula?
AdGuard Home untuk filter DNS dan Fing Desktop untuk inventaris. Keduanya bekerja dalam satu malam. Wireshark dan Suricata layak dipanjat tetapi berharap pengaturan yang lebih lama.
Bisakah saya menjalankan alat-alat ini di router yang sama dengan OpenWrt atau pfSense?
Ya untuk Suricata, Pi-hole, dan AdGuard Home di perangkat keras yang mampu. Wireshark dan Zenmap berjalan di laptop terhadap WAN router. Fing berjalan di desktop yang berbagi LAN.
Apakah Pi-hole lebih baik dari AdGuard Home?
Pi-hole memiliki komunitas yang lebih dalam dan daftar yang lebih baik. AdGuard Home memiliki UI yang lebih ramah dan penerapan biner tunggal. Keduanya melakukan pekerjaan yang sama; kecocokannya tergantung pada lingkungan host.
Apa setara gratis dari GlassWire di Linux?
OpenSnitch adalah setara terdekat, dengan prompt gaya Little Snitch untuk koneksi keluar dan lisensi open-source yang permisif.
Bagaimana cara saya mengetahui jika router saya aman?
Jalankan Zenmap terhadapnya (dari dalam LAN dan dari WAN teman jika router menghadap internet secara langsung), arahkan Wireshark ke port LAN-nya selama satu jam, dan periksa umpan nasihat vendor untuk CVE terhadap versi firmware yang tepat.