- প্রাইভেট ডিএনএস ব্রাউজিং অনুরোধ এনক্রিপ্ট করতে এবং আইএসপি-র গুপ্তচরবৃত্তি প্রতিরোধ করতে ডিওটি প্রোটোকল ব্যবহার করে।
- নির্বাচিত প্রোভাইডারের ওপর নির্ভর করে এটি আপনাকে ক্ষতিকর ডোমেইন এবং বিরক্তিকর বিজ্ঞাপন ব্লক করার সুযোগ দেয়।
- এটি ভিপিএন-এর একটি পরিপূরক ব্যবস্থা, কারণ ভিপিএন শুধু ডিএনএস কোয়েরিই নয়, সমস্ত ট্র্যাফিক এনক্রিপ্ট করে।
- অ্যান্ড্রয়েড ৯ এবং এর পরবর্তী সংস্করণগুলোতে নেটওয়ার্ক সেটিংস মেনুর মাধ্যমে এই কনফিগারেশনটি স্বয়ংক্রিয়ভাবে করা যায়।
যখন আমরা ইন্টারনেটে সংযোগ করি, তখন আমরা প্রায়শই কুকিজ বা কেউ আমাদের আইপি অ্যাড্রেসের উপর নজরদারি করছে কিনা তা নিয়ে চিন্তিত থাকি, কিন্তু প্রতিবার একটি ওয়েব অ্যাড্রেস টাইপ করার সময় একটি অদৃশ্য প্রক্রিয়া ঘটে: ডিএনএস লুকআপ। মূলত, এটি সেই ডিরেক্টরি যা google.com-এর মতো নামগুলোকে এমন সংখ্যায় অনুবাদ করে যা মেশিন বুঝতে পারে। সমস্যাটি হলো, ডিফল্টরূপে, এই লুকআপটি প্লেইন টেক্সটে সম্পন্ন হয়, যার মানে হলো আপনার ইন্টারনেট সরবরাহকারী বা কোনো উন্মুক্ত নেটওয়ার্কে থাকা যে কেউ জানতে পারে আপনি ঠিক কোন পৃষ্ঠাগুলো দেখছেন।
আপনি যদি ক্যাফে, বিমানবন্দর বা পাবলিক স্কোয়ারে ঘন ঘন ওয়াই-ফাই ব্যবহার করেন, তবে আপনি বিশেষভাবে ঝুঁকিতে আছেন। এই ধরনের পরিবেশে, একজন আক্রমণকারী আপনার ডিএনএস (DNS) হাইজ্যাক করে আপনার ব্যাংকিং তথ্য চুরি করার জন্য আপনাকে একটি নকল ওয়েবসাইটে পাঠিয়ে দিতে পারে। সৌভাগ্যবশত, অ্যান্ড্রয়েডে প্রাইভেট ডিএনএস (Private DNS) নামে একটি বিল্ট-ইন সমাধান রয়েছে , যা এই অনুরোধগুলোকে এনক্রিপ্ট করে রাখে, ফলে আপনি ইন্টারনেট ব্রাউজ করার সময় কেউ সেগুলো পড়তে বা পরিবর্তন করতে পারে না।
প্রাইভেট ডিএনএস আসলে কী এবং এটি কীভাবে আমাদের সুরক্ষা দেয়?

প্রাইভেট ডিএনএস হলো ডিএনএস-ওভার-টিএলএস (ডিওটি) প্রোটোকল দ্বারা বাস্তবায়িত একটি বৈশিষ্ট্য । সহজভাবে বলতে গেলে, কল্পনা করুন যে, যে কেউ ঠিকানা পড়তে পারে এমন একটি খোলা পোস্টকার্ড পাঠানোর পরিবর্তে, আপনি এখন ঠিকানাটি একটি সুরক্ষিত ভল্টের ভেতরে পাঠাচ্ছেন। এই সিস্টেমটি আপনার ফোন থেকে বার্তা পাঠানোর আগেই সেগুলোকে এনক্রিপ্ট করে, ফলে আপনার আইএসপি বা কোনো পাবলিক ওয়াই-ফাই নেটওয়ার্কের প্রশাসক আপনার কার্যকলাপ পর্যবেক্ষণ করতে পারে না।
এটা বোঝা অত্যন্ত জরুরি যে প্রচলিত ডিএনএস এনক্রিপ্টেড নয়। এর ফলে টেলিকমিউনিকেশন কোম্পানিগুলো আপনার ব্রাউজিং কার্যকলাপের উপর ভিত্তি করে মার্কেটিং প্রোফাইল তৈরি করতে পারে , কারণ ডিএনএস কোয়েরিগুলোকে ওয়েব ব্রাউজিং ডেটা হিসেবে গণ্য করা হয়। প্রাইভেট ব্রাউজিং মোড চালু করলে, আপনার ডিভাইস টিএলএস হ্যান্ডশেক নামক একটি সার্টিফিকেট যাচাইকরণ প্রক্রিয়া ব্যবহার করে একটি সুরক্ষিত টানেল (সাধারণত পোর্ট ৮৫৩-এর মাধ্যমে) স্থাপন করে, যা নিশ্চিত করে যে প্রতিক্রিয়াটি সঠিক সার্ভার থেকে আসছে, কোনো প্রতারক সার্ভার থেকে নয়।
এর ব্যবহারের সুবিধা ও কিছু অসুবিধা

এই অপশনটি চালু করার প্রধান সুবিধা হলো গোপনীয়তা। নজরদারি আরও কঠিন করে তোলার মাধ্যমে, আপনি পরিচয় চুরি এবং ফিশিং আক্রমণের ঝুঁকি হ্রাস করেন । এছাড়াও, আপনার নির্বাচিত প্রোভাইডারের উপর নির্ভর করে, আপনি হয়তো লক্ষ্য করবেন যে অপ্টিমাইজড গ্লোবাল ইনফ্রাস্ট্রাকচারের কারণে ওয়েবসাইটগুলো আরও দ্রুত লোড হয়, যার ফলে রেসপন্স টাইম কমে যায়।
তবে, এটি কোনো জাদুকরী সমাধান নয়। প্রথমত, আপনি যে ওয়েবসাইটটি ভিজিট করছেন, তার কাছে আপনার আইপি অ্যাড্রেস দৃশ্যমান থাকে ; প্রাইভেট ডিএনএস শুধুমাত্র সেখানে পৌঁছানোর 'পথ' গোপন করে, আপনার চূড়ান্ত পরিচয় নয়। এছাড়াও সামঞ্জস্যের সমস্যা থাকতে পারে: কিছু কর্পোরেট নেটওয়ার্ক পোর্ট ৮৫৩ ব্লক করে দেয়, যার ফলে আপনার ডিভাইস ইন্টারনেট অ্যাক্সেস থেকে বঞ্চিত হবে। অতিরিক্তভাবে, প্রাথমিক এনক্রিপশন প্রক্রিয়াটি, খুব বিরল ক্ষেত্রে, সামান্য পরিমাণ ল্যাটেন্সি যোগ করতে পারে।
অ্যান্ড্রয়েডে এটি সেট আপ করার ধাপে ধাপে নির্দেশিকা

আপনার ডিভাইসে যদি অ্যান্ড্রয়েড ৯ পাই বা তার পরবর্তী সংস্করণ থাকে , তবে আপনাকে কোনো অস্বাভাবিক অ্যাপ ইনস্টল করতে বা ফোন রুট করতে হবে না। প্রক্রিয়াটি খুবই সহজ এবং এটি সরাসরি সিস্টেম থেকেই করা হয়:
- মেনুতে প্রবেশ করুন সেটিংস এবং Connections অথবা Network & Internet সেকশনটি খুঁজুন।
- বিকল্পটি অ্যাক্সেস করুন আরও সংযোগ সেটিংস অথবা উন্নত।
- যেখানে লেখা আছে সেখানে ক্লিক করুন প্রাইভেট ডিএনএস.
- এখানে আপনার কাছে দুটি বিকল্প আছে: অটোমেটিক মোড বেছে নিন (যেখানে ফোনটি সিদ্ধান্ত নেয় যে নেটওয়ার্ক এনক্রিপশন সমর্থন করে কিনা) অথবা নির্বাচন করুন প্রোভাইডার হোস্টনাম.
আপনি যদি হোস্টনেম বেছে নেন, তাহলে আপনাকে আপনার পছন্দের সার্ভার অ্যাড্রেসটি লিখতে হবে। মনে রাখবেন যে, অ্যান্ড্রয়েড এই ফিল্ডে সংখ্যাসূচক অ্যাড্রেস (যেমন 8.8.8.8) গ্রহণ করে না ; এর জন্য সার্ভিসটির ডোমেইন নেম প্রয়োজন।
আপনার মোবাইল ফোনের জন্য সেরা ডিএনএস সার্ভার

সব সমাধানকারী একরকম নন; আপনি কী খুঁজছেন তার উপর নির্ভর করে প্রত্যেকের দর্শন ভিন্ন হয়:
- ক্লাউডফ্লেয়ার (1.cloudflare-dns.com): আপনি যদি খুঁজছেন তবে এটিই আদর্শ বিকল্প। সর্বোচ্চ গতি এবং কর্মক্ষমতাতারা ব্যক্তিগত তথ্য রেকর্ড না করার ওপর গুরুত্ব দেয় এবং তাদের একটি বিশাল বিশ্বব্যাপী নেটওয়ার্ক রয়েছে।
- Quad9 (dns.quad9.net): যারা নিরাপত্তাকে অগ্রাধিকার দেন, তাদের জন্য এটি অত্যন্ত সুপারিশযোগ্য। এটি একটি সুইস অলাভজনক সংস্থা যা ক্ষতিকারক ডোমেইন ব্লক করে ম্যালওয়্যারযুক্ত ওয়েবসাইটে প্রবেশ করা থেকে আপনাকে বিরত রাখতে রিয়েল-টাইমে তথ্য পাওয়া যায়।
- গুগল পাবলিক ডিএনএস (dns.google): এর নির্ভরযোগ্যতা এবং সম্পূর্ণ স্থিতিশীলতার জন্য এটি বিশেষভাবে উল্লেখযোগ্য, যদিও অস্থায়ী লগ সংরক্ষণের ক্ষেত্রে এর গোপনীয়তা নীতি কিছুটা শিথিল।
- অ্যাডগার্ড (dns.adguard-dns.com): আপনি যদি বিজ্ঞাপন অপছন্দ করেন, তবে এটি একটি চমৎকার বিকল্প, কারণ ফিল্টার বিজ্ঞাপন এবং ট্র্যাকার সরাসরি ডিএনএস থেকে, ব্রাউজার এবং কিছু অ্যাপে ব্রাউজিং মুছে ফেলে।
- ওপেনডিএনএস (resolver1.opendns.com): সিসকোর মালিকানাধীন হওয়ায়, যাদের প্রয়োজন তাদের জন্য এটি চমৎকার। পিতামাতার নিয়ন্ত্রণ এবং কাস্টমাইজযোগ্য অ্যান্টি-ফিশিং সুরক্ষা।
প্রাইভেট ডিএনএস বনাম ভিপিএন: এদের মধ্যে পার্থক্য কী?
অনেকেই এই দুটি প্রযুক্তিকে গুলিয়ে ফেলেন, কিন্তু এগুলো একে অপরের পরিপূরক। প্রাইভেট ডিএনএস শুধুমাত্র কোনো ওয়েবসাইটের অবস্থান সম্পর্কিত কোয়েরিকে এনক্রিপ্ট করে। অন্যদিকে, একটি ভিপিএন সমস্ত ডেটা ট্র্যাফিক এনক্রিপ্ট করে, আপনার আসল আইপি অ্যাড্রেস গোপন রাখে এবং আপনার সংযোগকে একটি রিমোট সার্ভারের মাধ্যমে রাউট করে।
সবচেয়ে ভালো উপায় হলো দুটোই ব্যবহার করা। আপনি যদি একটি ভিপিএন (VPN) সক্রিয় করেন, তবে এটি সাধারণত তথ্য ফাঁস রোধ করতে নিজের ডিএনএস (DNS) পরিচালনা করে, কিন্তু কোয়াড৯ (Quad9)-এর মতো একটি প্রাইভেট ডিএনএস কনফিগার করলে আপনি নিয়ন্ত্রণ ও সুরক্ষার একটি অতিরিক্ত স্তর পান । এটি নিশ্চিত করে যে, ভিপিএন ব্যর্থ হলেও বা আপনি এটি ব্যবহার না করলেও, আপনার কোয়েরিগুলো প্লেইন টেক্সটে (plain text) যাবে না। ভিপিএন টানেলকে সুরক্ষিত রাখে, আর প্রাইভেট ডিএনএস নেম রেজোলিউশনকে (name resolution) সুরক্ষিত রাখে।
সাধারণ সমস্যা সমাধান
যদি প্রাইভেট ডিএনএস চালু করার কারণে কোনো নির্দিষ্ট ওয়াই-ফাই নেটওয়ার্কে আপনার ইন্টারনেট সংযোগ বিচ্ছিন্ন হয়ে যায়, কিন্তু মোবাইল ডেটা দিয়ে সবকিছু ঠিকঠাক কাজ করে, তাহলে সম্ভবত রাউটার বা নেটওয়ার্ক ফায়ারওয়াল ডট (DoT) ট্র্যাফিক ব্লক করছে। এটি সাধারণত ব্যবসায়িক প্রতিষ্ঠান বা অত্যন্ত সীমাবদ্ধ পাবলিক নেটওয়ার্কের ক্ষেত্রে ঘটে, যেখানে শুধুমাত্র স্ট্যান্ডার্ড ডিএনএস ব্যবহারের অনুমতি থাকে। এই ধরনের ক্ষেত্রে, একমাত্র সমাধান হলো অটোমেটিক মোডে ফিরে যাওয়া অথবা সেই নেটওয়ার্কে থাকাকালীন প্রাইভেট ডিএনএস নিষ্ক্রিয় করে দেওয়া।
আপনি যে নির্বাচিত পরিষেবাটিই ব্যবহার করছেন, তা যাচাই করার জন্য শুধুমাত্র সাধারণ ডিএনএস লিক টেস্টের উপর নির্ভর করবেন না, কারণ এগুলি কখনও কখনও পরিষেবার নামের পরিবর্তে প্রদানকারীর পরিকাঠামো (যেমন i3D বা PacketHub) প্রদর্শন করে। সবচেয়ে নির্ভরযোগ্য পদ্ধতি হলো প্রদানকারীর নিজস্ব যাচাইকরণ পৃষ্ঠা , যেমন on.quad9.net, ব্যবহার করা, যা কনফিগারেশন সঠিক হলে একটি "Yes" দিয়ে নিশ্চিত করবে।
যেকোনো অ্যান্ড্রয়েড ব্যবহারকারীর জন্য এনক্রিপ্টেড ডিএনএস (DNS) প্রয়োগ করা সবচেয়ে সহজ এবং কার্যকর নিরাপত্তা ব্যবস্থাগুলোর মধ্যে অন্যতম। ক্যারিয়ার সার্ভার থেকে ক্লাউডফ্লেয়ার বা কোয়াড৯-এর মতো বিকল্পে স্থানান্তরিত হওয়ার মাধ্যমে আমরা স্বাধীনতা অর্জন করি, আমাদের কার্যকলাপ ট্র্যাক হওয়া থেকে রক্ষা করি এবং উন্মুক্ত নেটওয়ার্কের সাধারণ আক্রমণ থেকে নিজেদের সুরক্ষিত রাখি, যা আমাদের ডিজিটাল পদচিহ্নকে অনেক ছোট এবং শনাক্ত করা কঠিন করে তোলে।