Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
privacy-first-network — Router VPN per tutta la casa con kill switch. OpenWrt + WireGuard + AmneziaWG. Protegge ogni dispositivo, senza bisogno di app VPN. | Kitploit
Strumenti/GitHubGitHub/yoloshii/privacy-first-network
Strumenti di Crittografia/DecrittografiaSicurezza IoTSicurezza di ReteSicurezza WirelessPrivacyAnalisi DNS
GitHubyoloshii/privacy-first-network

privacy-first-network

Router VPN per tutta la casa con kill switch. OpenWrt + WireGuard + AmneziaWG. Protegge ogni dispositivo, senza bisogno di app VPN.

Vedi Repository
612603 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Privacy Router Stack

Router VPN per tutta la casa con kill switch a livello di rete - Proteggi ogni dispositivo della tua rete con OpenWrt, WireGuard e AmneziaWG. Nessuna app richiesta.

License: MIT OpenWrt WireGuard AmneziaWG Raspberry Pi PRs Welcome

🤖 Stai usando un agente di codifica AI? Dagli accesso all'intero repository e leggi AGENTS.md per la distribuzione guidata. Supporta Claude, GPT, Gemini e altri modelli all'avanguardia.


TL;DR

Trasforma un Raspberry Pi o un mini PC in un gateway VPN che protegge l'intera rete domestica:

  • ✅ Tutti i dispositivi protetti - Smart TV, console, IoT, telefoni, laptop, ospiti
  • ✅ Kill switch del firewall - Fail-safe a livello di router che blocca il traffico se la VPN cade
  • ✅ Bypass DPI - AmneziaWG contrasta il blocco VPN nelle reti restrittive
  • ✅ Crittografia DNS - AdGuard Home con DNS-over-HTTPS
  • ✅ Auto-ripristino - Watchdog riavvia il tunnel in caso di guasto
  • ✅ Distribuibile tramite AI - Istruzioni complete per l'agente incluse

Funziona con: Qualsiasi provider VPN compatibile con WireGuard (Mullvad, IVPN, AirVPN, ecc.)

Offuscamento AmneziaWG: Funziona con qualsiasi server WireGuard standard (offuscamento lato client)


Perché ora? Il panorama della privacy sta cambiando

Il 2025 è un punto di svolta per la privacy online:

  • UK Online Safety Bill - Verifica dell'età ora obbligatoria per i contenuti per adulti. I servizi di terze parti verificano la tua identità e tracciano ciò a cui accedi.
  • Divieto dei social media in Australia - Requisiti di verifica dell'età in vigore da dicembre 2025. Le piattaforme devono verificare l'età degli utenti.
  • Leggi statali statunitensi - Molti stati stanno approvando progetti di legge sulla verifica dell'età per varie categorie di contenuti.
  • EU Digital Services Act - Maggiore responsabilità delle piattaforme con requisiti di conservazione dei dati.

Cosa significa per te:

  • Il tuo ISP può vedere ogni sito che visiti
  • I servizi di verifica dell'età creano profili della tua navigazione
  • Le leggi sulla conservazione dei dati memorizzano la tua cronologia per anni
  • Le app VPN per singolo dispositivo non proteggono smart TV, console o dispositivi IoT

Questo stack risolve tutti questi problemi - ogni dispositivo sulla tua rete viene instradato attraverso un tunnel crittografato. Nessuna cronologia di navigazione per il tuo ISP. Nessuna verifica dell'identità sito per sito. Nessuna app da installare o dimenticare di attivare.


Perché una VPN a livello di rete?

Il problema con le app VPN per singolo dispositivo

Quando installi un'app VPN come Mullvad, NordVPN o ProtonVPN sul tuo telefono o laptop, proteggi solo quel singolo dispositivo. Questo lascia delle falle:

DispositivoSupporto app VPNRischio
Smart TV❌ NessunoL'ISP vede tutto lo streaming
Console di gioco❌ NessunoIP esposto ai server di gioco
Dispositivi IoT❌ NessunoTraffico smart home visibile
Dispositivi ospiti❌ Impossibile controllareNessuna protezione
Laptop di lavoro⚠️ Potrebbe entrare in conflittoLa policy aziendale blocca la VPN
Dispositivi dei bambini⚠️ Possono essere disabilitatiProtezione aggirata

Le app VPN inoltre:

  • Scaricano la batteria sui dispositivi mobili
  • Possono essere dimenticate o disabilitate
  • Richiedono aggiornamenti su ogni dispositivo
  • Possono far trapelare traffico durante i crash dell'app
  • Non proteggono i dispositivi che non possono eseguire app

La soluzione a livello di rete

Questo router per la privacy si trova tra il modem e il router esistente. Ogni dispositivo della tua rete viene instradato automaticamente tramite la VPN - nessuna app, nessuna configurazione, nessuna eccezione.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘

**Ogni dispositivo è protetto:** Telefoni, tablet, laptop, smart TV, console di gioco, dispositivi IoT, ospiti: tutto. I singoli dispositivi possono essere [esclusi](https://github.com/yoloshii/privacy-first-network/blob/main/docs/CONFIGURATION.md#vpn-bypass-routing) per l'accesso WAN diretto quando necessario.

---

## Perché Non Usare Semplicemente le App Mullvad QUIC o WireGuard?

Ottima domanda. I tunnel QUIC e le app WireGuard di Mullvad sono eccellenti per la protezione di singoli dispositivi. Ecco quando ciascun approccio ha senso:

### Le App VPN Sono Migliori Quando:
- Devi proteggere solo 1-2 dispositivi
- Viaggi spesso e utilizzi reti diverse
- Vuoi lo split tunneling per app
- Sei su una rete che non controlli

### La VPN a Livello di Rete È Migliore Quando:
- Hai molti dispositivi (soprattutto quelli che non possono eseguire app VPN)
- Vuoi una protezione "imposta e dimentica" per tutta la tua famiglia
- Devi proteggere dispositivi smart home/IoT
- Vuoi un **kill switch che funzioni davvero** (maggiori dettagli più avanti)
- Ti trovi in una regione con blocco VPN/ispezione approfondita dei pacchetti

### Il Problema del Kill Switch

Ecco una cosa che molti non sanno: **i kill switch delle app VPN spesso falliscono**.

Quando un'app VPN si blocca, perde la connessione o nei momenti tra la caduta e la riconnessione, il tuo traffico può fuoriuscire verso il tuo ISP. I kill switch basati su app cercano di prevenire questo, ma operano a livello applicativo: se l'app stessa si blocca, il kill switch muore con essa.

**Questo stack implementa un kill switch basato su firewall:**```
Normal Operation:
  Device → Privacy Router → VPN Tunnel → Internet ✓

VPN Down (App-based kill switch):
  Device → [App crashed] → ISP sees traffic ✗

VPN Down (This stack):
  Device → Privacy Router → [No route exists] → Traffic blocked ✓

Il kill switch è implementato nel firewall e nella tabella di routing, non nel software. Se il tunnel VPN cade, non c'è letteralmente nessuna route che il traffico possa seguire: non è bloccato da una regola che potrebbe fallire, semplicemente non ha nessun posto dove andare.


Funzionalità

Protezione Principale (Obbligatoria)

  • VPN su tutta la rete - Tutti i dispositivi protetti automaticamente
  • Kill switch del firewall - Nessuna perdita di traffico, mai
  • Prevenzione perdite IPv6 - IPv6 completamente disabilitato
Scarica lo strumento