- يستخدم نظام أسماء النطاقات الخاص بروتوكول DoT لتشفير طلبات التصفح ومنع تجسس مزود خدمة الإنترنت.
- يتيح لك هذا البرنامج حظر النطاقات الضارة والإعلانات المزعجة حسب مزود الخدمة المختار.
- إنها إجراء تكميلي لشبكة VPN، حيث أن الأخيرة تقوم بتشفير جميع حركة المرور وليس فقط استعلامات DNS.
- يتم ضبط الإعدادات بشكل أصلي في نظام Android 9 والإصدارات الأحدث من خلال قائمة إعدادات الشبكة.

عند اتصالنا بالإنترنت، غالبًا ما ينتابنا القلق بشأن ملفات تعريف الارتباط أو ما إذا كان أحدهم يتجسس على عنوان IP الخاص بنا، ولكن هناك عملية خفية تحدث في كل مرة نكتب فيها عنوان موقع ويب: وهي عملية البحث عن اسم النطاق (DNS). ببساطة، هو الدليل الذي يترجم أسماء النطاقات مثل google.com إلى أرقام تفهمها الأجهزة. تكمن المشكلة في أن عملية البحث هذه، افتراضيًا، تُرسل كنص عادي، مما يعني أن مزود خدمة الإنترنت أو أي شخص على شبكة مفتوحة يمكنه معرفة الصفحات التي تزورها بدقة.
إذا كنت تستخدم شبكة الواي فاي بكثرة في المقاهي أو المطارات أو الساحات العامة، فأنت معرض للخطر بشكل خاص. في هذه الأماكن، قد يقوم المهاجم بإعادة توجيهك إلى موقع ويب مزيف لسرقة معلوماتك المصرفية عن طريق اختراق نظام أسماء النطاقات (DNS). لحسن الحظ، يوفر نظام أندرويد حلاً مدمجًا يُسمى نظام أسماء النطاقات الخاص (Private DNS )، والذي يقوم بتشفير هذه الطلبات بحيث لا يمكن لأحد قراءتها أو التلاعب بها أثناء تصفحك للإنترنت.
ما هو نظام أسماء النطاقات الخاص بالضبط، وكيف يحمينا؟

نظام أسماء النطاقات الخاص (Private DNS) ميزةٌ تُطبَّق بواسطة بروتوكول DNS عبر بروتوكول أمان طبقة النقل (DoT) . ببساطة، تخيَّل أنك بدلًا من إرسال بطاقة بريدية مكشوفة حيث يمكن لأي شخص قراءة العنوان، تُرسل الآن العنوان داخل خزنة آمنة. يقوم هذا النظام بتشفير الطلبات قبل مغادرتها هاتفك، مما يمنع مزود خدمة الإنترنت أو مسؤول شبكة Wi-Fi العامة من مراقبة نشاطك.
من المهم فهم أن نظام أسماء النطاقات التقليدي غير مشفر. وهذا يسمح لشركات الاتصالات بإنشاء ملفات تعريف تسويقية بناءً على نشاط تصفحك ، حيث تُعتبر استعلامات نظام أسماء النطاقات بيانات تصفح ويب. عند تفعيل وضع التصفح الخاص، يُنشئ جهازك نفقًا آمنًا (عادةً عبر المنفذ 853) باستخدام عملية التحقق من الشهادة المعروفة باسم مصافحة TLS، مما يضمن أن الاستجابة تأتي من الخادم الصحيح وليس من خادم مُنتحل.
مزايا وبعض عيوب استخدامه

تتمثل الميزة الرئيسية لتفعيل هذا الخيار في الحفاظ على الخصوصية. فمن خلال تشديد إجراءات المراقبة، تقلل من مخاطر سرقة الهوية وهجمات التصيد الاحتيالي . علاوة على ذلك، قد تلاحظ، بحسب مزود الخدمة الذي تختاره، أن المواقع الإلكترونية تُحمّل بشكل أسرع بفضل البنى التحتية العالمية المُحسّنة التي تُقلل من أوقات الاستجابة.
مع ذلك، فهي ليست حلاً سحرياً. أولاً، يبقى عنوان IP الخاص بك مرئياً للموقع الذي تزوره؛ إذ أن نظام أسماء النطاقات الخاص يخفي فقط "المسار" للوصول إلى الموقع، وليس هويتك الحقيقية. كما قد تحدث مشاكل في التوافق: فبعض شبكات الشركات تحظر المنفذ 853، مما قد يحرم جهازك من الوصول إلى الإنترنت. إضافةً إلى ذلك، قد تُضيف عملية التشفير الأولية، في حالات نادرة جداً، تأخيراً طفيفاً.
دليل خطوة بخطوة لإعداده على نظام أندرويد

إذا كان لديك جهاز يعمل بنظام Android 9 Pie أو أحدث ، فلن تحتاج إلى تثبيت أي تطبيقات غير معتادة أو عمل روت لهاتفك. العملية بسيطة للغاية وتتم مباشرة من النظام.
- أدخل القائمة إعدادات وابحث عن قسم الاتصالات أو قسم الشبكة والإنترنت.
- الوصول إلى الخيار مزيد من إعدادات الاتصال أو متقدم.
- انقر حيث يقول DNS الخاص.
- لديك هنا خياران: اختر الوضع التلقائي (حيث يقرر الهاتف ما إذا كانت الشبكة تدعم التشفير) أو حدد اسم مضيف المزود.
إذا اخترت اسم المضيف، فسيتعين عليك إدخال عنوان الخادم المفضل لديك. لاحظ أن نظام أندرويد لا يقبل العناوين الرقمية (مثل 8.8.8.8) في هذا الحقل؛ بل يتطلب اسم نطاق الخدمة.
أفضل خوادم نظام أسماء النطاقات (DNS) لهاتفك المحمول

ليست جميع برامج حل أسماء النطاقات متشابهة؛ فلكل منها فلسفة مختلفة حسب ما تبحث عنه:
- كلاود فلير (1dot1dot1dot1.cloudflare-dns.com): إنه الخيار الأمثل إذا كنت تبحث عن أقصى سرعة وأداءإنهم يركزون على عدم تسجيل البيانات الشخصية ولديهم شبكة عالمية ضخمة.
- Quad9 (dns.quad9.net): موصى به بشدة لمن يولون الأمن أولوية قصوى. إنها منظمة سويسرية غير ربحية يحظر النطاقات الضارة يتم التعرف عليها في الوقت الفعلي لمنعك من دخول مواقع الويب التي تحتوي على برامج ضارة.
- نظام أسماء النطاقات العام من جوجل (dns.google): يتميز هذا النظام بموثوقيته واستقراره المطلق، على الرغم من أن سياسة الخصوصية الخاصة به أكثر تساهلاً قليلاً فيما يتعلق بتخزين السجلات المؤقتة.
- أد جارد (dns.adguard-dns.com): إنه البديل الأمثل إذا كنت تكره الإعلانات، لأن فلاتر الإعلانات والمتتبعات مباشرة من نظام أسماء النطاقات (DNS)، مما يؤدي إلى مسح التصفح في المتصفح وفي بعض التطبيقات.
- OpenDNS (resolver1.opendns.com): إنها مملوكة لشركة سيسكو، وهي ممتازة لأولئك الذين يحتاجون الرقابة الأبوية وحماية قابلة للتخصيص ضد التصيد الاحتيالي.
نظام أسماء النطاقات الخاص مقابل الشبكة الافتراضية الخاصة (VPN): ما الفرق؟
يخلط الكثيرون بين هاتين التقنيتين، لكنهما متكاملتان. نظام أسماء النطاقات الخاص (Private DNS) يُشفّر فقط الاستعلام عن موقع الويب. في المقابل، تُشفّر شبكة VPN جميع بيانات الإنترنت، مُخفيةً عنوان IP الحقيقي الخاص بك، ومُوجّهةً اتصالك عبر خادم بعيد.
أفضل طريقة هي استخدام كليهما. عند تفعيل شبكة VPN، فإنها عادةً ما تدير نظام أسماء النطاقات (DNS) الخاص بها لمنع التسريبات، ولكن إعداد نظام أسماء نطاقات خاص مثل Quad9 يمنحك طبقة إضافية من التحكم والأمان، مما يضمن أنه حتى في حالة تعطل شبكة VPN أو عدم استخدامها، لن تنتقل استعلاماتك كنص عادي. فبينما تحمي شبكة VPN النفق، يحمي نظام أسماء النطاقات الخاص عملية تحليل أسماء النطاقات.
استكشاف الأخطاء وإصلاحها الشائعة
إذا تسبب تفعيل نظام أسماء النطاقات الخاص (DNS) في فقدان الوصول إلى الإنترنت على شبكة Wi-Fi محددة، بينما يعمل كل شيء بشكل سليم عبر بيانات الهاتف المحمول، فمن المرجح أن جهاز التوجيه أو جدار حماية الشبكة يحظر حركة مرور DNS عبر بروتوكول DoT. وهذا شائع في الشركات أو الشبكات العامة ذات القيود الصارمة التي لا تسمح إلا بنظام أسماء النطاقات القياسي. في هذه الحالات، الحل الوحيد هو العودة إلى الوضع التلقائي أو تعطيل نظام أسماء النطاقات الخاص أثناء الاتصال بتلك الشبكة.
للتأكد من استخدامك للخدمة المختارة فعلاً، لا تعتمد فقط على اختبارات تسريب نظام أسماء النطاقات العامة، لأنها قد تعرض أحيانًا بنية مزود الخدمة (مثل i3D أو PacketHub) بدلاً من اسم الخدمة. الطريقة الأكثر موثوقية هي استخدام صفحات التحقق الخاصة بمزود الخدمة ، مثل on.quad9.net، والتي ستؤكد صحة الإعدادات بكلمة "نعم".
يُعدّ تطبيق نظام أسماء النطاقات المشفر (DNS) من أبسط وأكثر إجراءات الأمان فعاليةً لمستخدمي أندرويد. فمن خلال التحوّل من خوادم شركات الاتصالات إلى خيارات مثل Cloudflare أو Quad9، نكتسب استقلاليةً أكبر، ونمنع تتبّع زياراتنا، ونحمي أنفسنا من الهجمات الشائعة على الشبكات المفتوحة، مما يُقلّل من بصمتنا الرقمية ويجعل تتبّعها أكثر صعوبة.