Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
privacy-first-network — Roteador VPN para toda a casa com kill switch. OpenWrt + WireGuard + AmneziaWG. Protege todos os dispositivos, sem necessidade de aplicativos de VPN. | Kitploit
Ferramentas/GitHubGitHub/yoloshii/privacy-first-network
Ferramentas de Criptografia/DescriptografiaSegurança IoTSegurança de RedeSegurança Sem FioPrivacidadeAnálise de DNS
GitHubyoloshii/privacy-first-network

privacy-first-network

Roteador VPN para toda a casa com kill switch. OpenWrt + WireGuard + AmneziaWG. Protege todos os dispositivos, sem necessidade de aplicativos de VPN.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
61260há 3 mesesRevisado pelo Kitploit

Privacy Router Stack

Roteador VPN para toda a casa com kill switch em nível de rede - Proteja todos os dispositivos da sua rede com OpenWrt, WireGuard e AmneziaWG. Nenhum aplicativo necessário.

License: MIT OpenWrt WireGuard AmneziaWG Raspberry Pi PRs Welcome

🤖 Usando um agente de codificação de IA? Dê a ele acesso a este repositório inteiro e leia AGENTS.md para uma implantação guiada. Suporta Claude, GPT, Gemini e outros modelos de ponta.


Resumo

Transforme um Raspberry Pi ou mini PC em um gateway VPN que protege toda a sua rede doméstica:

  • ✅ Todos os dispositivos protegidos - Smart TVs, consoles, IoT, celulares, notebooks, convidados
  • ✅ Kill switch no firewall - Dispositivo de segurança em nível de roteador bloqueia o tráfego se a VPN cair
  • ✅ Bypass de DPI - AmneziaWG contorna o bloqueio de VPN em redes restritivas
  • ✅ DNS criptografado - AdGuard Home com DNS-over-HTTPS
  • ✅ Recuperação automática - Watchdog reinicia o túnel em caso de falha
  • ✅ Implantável por IA - Instruções completas para agentes incluídas

Funciona com: Qualquer provedor de VPN compatível com WireGuard (Mullvad, IVPN, AirVPN, etc.)

Ofuscação AmneziaWG: Funciona com qualquer servidor WireGuard padrão (ofuscação no lado do cliente)


Por Que Agora? O Cenário de Privacidade Está Mudando

2025 é um ponto de virada para a privacidade online:

  • Lei de Segurança Online do Reino Unido - Verificação de idade agora é obrigatória para conteúdo adulto. Serviços terceirizados verificam sua identidade e rastreiam o que você acessa.
  • Proibição de Mídias Sociais na Austrália - Requisitos de verificação de idade entram em vigor em dezembro de 2025. As plataformas devem verificar a idade dos usuários.
  • Leis Estaduais nos EUA - Vários estados aprovaram projetos de lei de verificação de idade para diversas categorias de conteúdo.
  • Lei de Serviços Digitais da UE - Maior responsabilização das plataformas com requisitos de retenção de dados.

O que isso significa para você:

  • Seu provedor de internet pode ver todos os sites que você visita
  • Serviços de verificação de idade criam perfis da sua navegação
  • Leis de retenção de dados armazenam seu histórico por anos
  • Aplicativos de VPN por dispositivo não protegem Smart TVs, consoles ou dispositivos IoT

Este stack resolve todos esses problemas - todos os dispositivos da sua rede passam por um túnel criptografado. Sem histórico de navegação para o seu provedor. Sem verificação de identidade site a site. Sem aplicativos para instalar ou esquecer de ativar.


Por Que VPN em Nível de Rede?

O Problema com Aplicativos de VPN por Dispositivo

Quando você instala um aplicativo de VPN como Mullvad, NordVPN ou ProtonVPN no seu celular ou notebook, você está protegendo apenas esse único dispositivo. Isso deixa lacunas:

DispositivoSuporte a Aplicativo de VPNRisco
Smart TV❌ NenhumO provedor vê todo o streaming
Console de Jogos❌ NenhumIP exposto aos servidores do jogo
Dispositivos IoT❌ NenhumTráfego da casa inteligente visível
Dispositivos de Convidados❌ Sem controleSem proteção
Notebook de Trabalho⚠️ Pode conflitarPolítica corporativa bloqueia VPN
Dispositivos das Crianças⚠️ Podem ser desativadosProteção contornada

Os aplicativos de VPN também:

  • Drenam a bateria de dispositivos móveis
  • Podem ser esquecidos ou desativados
  • Exigem atualizações em todos os dispositivos
  • Podem vazar tráfego durante falhas do aplicativo
  • Não protegem dispositivos que não podem executar aplicativos

A Solução em Nível de Rede

Este roteador de privacidade fica entre o seu modem e o seu roteador atual. Todos os dispositivos da sua rede roteiam automaticamente através da VPN - sem aplicativos, sem configuração, sem exceções.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘

**Todos os dispositivos estão protegidos:** Telefones, tablets, laptops, smart TVs, consoles de jogos, dispositivos IoT, convidados - tudo. Dispositivos individuais podem ser [ignorados](https://github.com/yoloshii/privacy-first-network/blob/main/docs/CONFIGURATION.md#vpn-bypass-routing) para acesso WAN direto quando necessário.

---

## Por que não usar apenas os aplicativos Mullvad QUIC ou WireGuard?

Ótima pergunta. Os túneis QUIC da Mullvad e os aplicativos WireGuard são excelentes para a proteção de dispositivos individuais. Veja quando cada abordagem faz sentido:

### Aplicativos VPN são melhores quando:
- Você só precisa proteger 1-2 dispositivos
- Você viaja com frequência e usa redes diferentes
- Você quer split tunneling por aplicativo
- Você está em uma rede que você não controla

### VPN em nível de rede é melhor quando:
- Você tem muitos dispositivos (especialmente aqueles que não podem executar aplicativos VPN)
- Você quer proteção "configure e esqueça" para toda a sua casa
- Você precisa proteger dispositivos smart home/IoT
- Você quer um **kill switch que realmente funcione** (mais sobre isso abaixo)
- Você está em uma região com bloqueio de VPN/inspeção profunda de pacotes

### O Problema do Kill Switch

Eis algo que a maioria das pessoas não percebe: **os kill switches de aplicativos VPN frequentemente falham**.

Quando um aplicativo VPN trava, perde a conexão, ou durante os momentos entre quedas de conexão e reconexão, seu tráfego pode vazar para o seu ISP. Kill switches baseados em aplicativos tentam evitar isso, mas operam no nível do aplicativo - se o próprio aplicativo travar, o kill switch morre junto.

**Este stack implementa um kill switch baseado em firewall:**```
Normal Operation:
  Device → Privacy Router → VPN Tunnel → Internet ✓

VPN Down (App-based kill switch):
  Device → [App crashed] → ISP sees traffic ✗

VPN Down (This stack):
  Device → Privacy Router → [No route exists] → Traffic blocked ✓

O kill switch é implementado no firewall e na tabela de roteamento, não no software. Se o túnel VPN cair, literalmente não haverá rota para o tráfego seguir - ele não é bloqueado por uma regra que pode falhar, simplesmente não tem para onde ir.


Recursos

Proteção Essencial (Obrigatório)

  • VPN para toda a rede - Todos os dispositivos protegidos automaticamente
  • Kill switch de firewall - Sem vazamentos de tráfego, nunca
  • Prevenção de vazamento IPv6 - IPv6 completamente desativado
Baixar ferramenta