- Частният DNS използва DoT протокола за криптиране на заявки за сърфиране и предотвратяване на шпиониране от интернет доставчика.
- Позволява ви да блокирате злонамерени домейни и досадна реклама в зависимост от избрания доставчик.
- Това е допълнителна мярка към VPN, тъй като последната криптира целия трафик, а не само DNS заявките.
- Конфигурацията е оригинална в Android 9 и по-нови версии чрез менюто с мрежови настройки.
Когато се свързваме с интернет, често се тревожим за „бисквитките“ или дали някой шпионира нашия IP адрес, но има един невидим процес, който се случва всеки път, когато въвеждаме уеб адрес: DNS търсенето. По принцип това е директорията, която преобразува имена като google.com в числа, които машините разбират. Проблемът е, че по подразбиране това търсене се предава като обикновен текст, което означава, че вашият интернет доставчик или всеки друг в отворена мрежа може да знае точно кои страници посещавате.
Ако често използвате Wi-Fi в кафенета, летища или обществени площади, сте особено уязвими. В тези среди, хакер може да ви пренасочи към фалшив уебсайт, за да открадне банковата ви информация, като отвлече вашия DNS. За щастие, Android предлага вградено решение, наречено Private DNS , което криптира тези заявки, така че никой да не може да ги чете или манипулира, докато сърфирате в интернет.
Какво точно е частен DNS и как ни защитава?

Частният DNS е функция, реализирана от протокола DNS-over-TLS (DoT) . Казано по-просто, представете си, че вместо да изпращате отворена пощенска картичка, където всеки може да прочете адреса, сега изпращате адреса в защитено хранилище. Тази система криптира заявките, преди да напуснат телефона ви, като по този начин предотвратява наблюдението на активността ви от вашия интернет доставчик или администратора на обществена Wi-Fi мрежа.
Важно е да се разбере, че традиционният DNS не е криптиран. Това позволява на телекомуникационните компании да създават маркетингови профили въз основа на вашата активност при сърфиране , тъй като DNS заявките се считат за данни за сърфиране в мрежата. Чрез активиране на режим на частно сърфиране, вашето устройство установява защитен тунел (обикновено през порт 853), използвайки процес на проверка на сертификат, наречен TLS handshake, като гарантира, че отговорът идва от правилния сървър, а не от измамник.
Предимства и някои недостатъци на използването му

Основното предимство на активирането на тази опция е поверителността. Като затруднявате наблюдението, намалявате риска от кражба на самоличност и фишинг атаки . Освен това, в зависимост от избрания от вас доставчик, може да забележите, че уебсайтовете се зареждат по-бързо благодарение на оптимизираните глобални инфраструктури с намалено време за реакция.
Това обаче не е магическо решение. Първо, вашият IP адрес остава видим за уебсайта, който посещавате; частният DNS скрива само „пътя“ до него, а не вашата крайна самоличност. Възможно е да има и проблеми със съвместимостта: някои корпоративни мрежи блокират порт 853, което би оставило устройството ви без достъп до интернет. Освен това, първоначалният процес на криптиране може, в много редки случаи, да добави леко забавяне.
Ръководство стъпка по стъпка за настройване на Android

Ако имате устройство с Android 9 Pie или по-нова версия , не е необходимо да инсталирате никакви необичайни приложения или да руутвате телефона си. Процесът е много прост и се извършва директно от системата:
- Влезте в менюто настройки и потърсете раздела „Връзки“ или „Мрежа и интернет“.
- Достъп до опцията Още настройки за връзка или Разширено.
- Кликнете там, където е указано Частен DNS.
- Тук имате две опции: изберете Автоматичен режим (където телефонът решава дали мрежата поддържа криптиране) или изберете Име на хост на доставчика.
Ако изберете име на хост, ще трябва да въведете предпочитания от вас адрес на сървъра. Обърнете внимание, че Android не приема числови адреси (като 8.8.8.8) в това поле; изисква името на домейна на услугата.
Най-добрите DNS сървъри за вашия мобилен телефон

Не всички резолвери са еднакви; всеки един има различна философия в зависимост от това какво търсите:
- Клаудфлаър (1dot1dot1dot1.cloudflare-dns.com): Това е идеалният вариант, ако търсите максимална скорост и производителностТе се фокусират върху това да не записват лични данни и имат огромна глобална мрежа.
- Quad9 (dns.quad9.net): Силно препоръчително за тези, които дават приоритет на сигурността. Това е швейцарска организация с нестопанска цел, която блокира злонамерени домейни известни в реално време, за да ви предотвратят влизането в уебсайтове със злонамерен софтуер.
- Публичен DNS на Google (dns.google): Отличава се със своята надеждност и абсолютна стабилност, въпреки че политиката му за поверителност е малко по-либерална по отношение на съхранението на временни регистрационни файлове.
- AdGuard (dns.adguard-dns.com): Това е перфектната алтернатива, ако мразите рекламите, защото филтрира реклами и тракери директно от DNS, изчиствайки сърфирането в браузъра и в някои приложения.
- OpenDNS (resolver1.opendns.com): Собственост на Cisco, той е отличен за тези, които имат нужда родителски контрол и персонализируема антифишинг защита.
Частен DNS срещу VPN: Каква е разликата?
Много хора бъркат тези две технологии, но те се допълват. Частният DNS криптира само заявката за местоположението на уебсайта. За разлика от това, VPN криптира целия трафик на данни, скривайки истинския ви IP адрес и насочвайки връзката ви през отдалечен сървър.
Най-добрият подход е да използвате и двете. Ако активирате VPN, той обикновено управлява собствения си DNS, за да предотврати изтичане на данни, но конфигурирането на частен DNS като Quad9 ви дава допълнителен слой контрол и сигурност, гарантирайки, че дори ако VPN се повреди или не го използвате, вашите заявки няма да пътуват като обикновен текст. Докато VPN защитава тунела, частният DNS защитава преобразуването на имена.
Често отстраняване на неизправности
Ако активирането на частен DNS ви кара да загубите достъп до интернет в определена Wi-Fi мрежа, но всичко работи добре с мобилни данни, вероятно рутерът или мрежовата защитна стена блокират DoT трафика. Това е често срещано явление в бизнеси или силно ограничени публични мрежи, които позволяват само стандартен DNS. В тези случаи единственото решение е да се върнете към автоматичен режим или да деактивирате частния DNS, докато сте в тази мрежа.
За да проверите дали действително използвате избраната услуга, не разчитайте единствено на общи тестове за течове на DNS, тъй като те понякога показват инфраструктурата на доставчика (като i3D или PacketHub), а не името на услугата. Най-надеждният метод е да използвате собствените страници за проверка на доставчика , като например on.quad9.net, които ще потвърдят с „Да“, ако конфигурацията е правилна.
Внедряването на криптиран DNS е една от най-простите и ефективни мерки за сигурност за всеки потребител на Android. Чрез преминаване от сървъри на оператори към опции като Cloudflare или Quad9, ние получаваме независимост, предотвратяваме проследяването на посещенията ни и се защитаваме от често срещани атаки срещу отворени мрежи, което прави нашия дигитален отпечатък много по-малък и по-труден за проследяване.