নিরাপদ ব্রাউজিংয়ের জন্য অ্যান্ড্রয়েডে কীভাবে প্রাইভেট ডিএনএস সেট আপ করবেন

সর্বশেষ আপডেট: 7 অক্টোবরের 2026
  • প্রাইভেট ডিএনএস ব্রাউজিং অনুরোধ এনক্রিপ্ট করতে এবং আইএসপি-র গুপ্তচরবৃত্তি প্রতিরোধ করতে ডিওটি প্রোটোকল ব্যবহার করে।
  • নির্বাচিত প্রোভাইডারের ওপর নির্ভর করে এটি আপনাকে ক্ষতিকর ডোমেইন এবং বিরক্তিকর বিজ্ঞাপন ব্লক করার সুযোগ দেয়।
  • এটি ভিপিএন-এর একটি পরিপূরক ব্যবস্থা, কারণ ভিপিএন শুধু ডিএনএস কোয়েরিই নয়, সমস্ত ট্র্যাফিক এনক্রিপ্ট করে।
  • অ্যান্ড্রয়েড ৯ এবং এর পরবর্তী সংস্করণগুলোতে নেটওয়ার্ক সেটিংস মেনুর মাধ্যমে এই কনফিগারেশনটি স্বয়ংক্রিয়ভাবে করা যায়।

একটি তালাসহ শিকলে জড়ানো স্মার্টফোন, যা প্রাইভেট ডিএনএস ব্যবহারের ক্ষেত্রে ডেটার নিরাপত্তা ও এনক্রিপশনের প্রতীক।

যখন আমরা ইন্টারনেটে সংযোগ করি, তখন আমরা প্রায়শই কুকিজ বা কেউ আমাদের আইপি অ্যাড্রেসের উপর নজরদারি করছে কিনা তা নিয়ে চিন্তিত থাকি, কিন্তু প্রতিবার একটি ওয়েব অ্যাড্রেস টাইপ করার সময় একটি অদৃশ্য প্রক্রিয়া ঘটে: ডিএনএস লুকআপ। মূলত, এটি সেই ডিরেক্টরি যা google.com-এর মতো নামগুলোকে এমন সংখ্যায় অনুবাদ করে যা মেশিন বুঝতে পারে। সমস্যাটি হলো, ডিফল্টরূপে, এই লুকআপটি প্লেইন টেক্সটে সম্পন্ন হয়, যার মানে হলো আপনার ইন্টারনেট সরবরাহকারী বা কোনো উন্মুক্ত নেটওয়ার্কে থাকা যে কেউ জানতে পারে আপনি ঠিক কোন পৃষ্ঠাগুলো দেখছেন।

আপনি যদি ক্যাফে, বিমানবন্দর বা পাবলিক স্কোয়ারে ঘন ঘন ওয়াই-ফাই ব্যবহার করেন, তবে আপনি বিশেষভাবে ঝুঁকিতে আছেন। এই ধরনের পরিবেশে, একজন আক্রমণকারী আপনার ডিএনএস (DNS) হাইজ্যাক করে আপনার ব্যাংকিং তথ্য চুরি করার জন্য আপনাকে একটি নকল ওয়েবসাইটে পাঠিয়ে দিতে পারে। সৌভাগ্যবশত, অ্যান্ড্রয়েডে প্রাইভেট ডিএনএস (Private DNS) নামে একটি বিল্ট-ইন সমাধান রয়েছে , যা এই অনুরোধগুলোকে এনক্রিপ্ট করে রাখে, ফলে আপনি ইন্টারনেট ব্রাউজ করার সময় কেউ সেগুলো পড়তে বা পরিবর্তন করতে পারে না।

প্রাইভেট ডিএনএস আসলে কী এবং এটি কীভাবে আমাদের সুরক্ষা দেয়?

গণপরিবহনে একজন ব্যক্তি তাঁর স্মার্টফোন ব্যবহার করছেন, যা শহুরে পরিবেশে উন্মুক্ত ওয়াইফাই নেটওয়ার্কে সংযোগ করার ঝুঁকি তুলে ধরে।

প্রাইভেট ডিএনএস হলো ডিএনএস-ওভার-টিএলএস (ডিওটি) প্রোটোকল দ্বারা বাস্তবায়িত একটি বৈশিষ্ট্য । সহজভাবে বলতে গেলে, কল্পনা করুন যে, যে কেউ ঠিকানা পড়তে পারে এমন একটি খোলা পোস্টকার্ড পাঠানোর পরিবর্তে, আপনি এখন ঠিকানাটি একটি সুরক্ষিত ভল্টের ভেতরে পাঠাচ্ছেন। এই সিস্টেমটি আপনার ফোন থেকে বার্তা পাঠানোর আগেই সেগুলোকে এনক্রিপ্ট করে, ফলে আপনার আইএসপি বা কোনো পাবলিক ওয়াই-ফাই নেটওয়ার্কের প্রশাসক আপনার কার্যকলাপ পর্যবেক্ষণ করতে পারে না।

  লিনাক্সে রুট: এটি কী, এর কাজ কী এবং কীভাবে এটি নিরাপদে ব্যবহার করবেন

এটা বোঝা অত্যন্ত জরুরি যে প্রচলিত ডিএনএস এনক্রিপ্টেড নয়। এর ফলে টেলিকমিউনিকেশন কোম্পানিগুলো আপনার ব্রাউজিং কার্যকলাপের উপর ভিত্তি করে মার্কেটিং প্রোফাইল তৈরি করতে পারে , কারণ ডিএনএস কোয়েরিগুলোকে ওয়েব ব্রাউজিং ডেটা হিসেবে গণ্য করা হয়। প্রাইভেট ব্রাউজিং মোড চালু করলে, আপনার ডিভাইস টিএলএস হ্যান্ডশেক নামক একটি সার্টিফিকেট যাচাইকরণ প্রক্রিয়া ব্যবহার করে একটি সুরক্ষিত টানেল (সাধারণত পোর্ট ৮৫৩-এর মাধ্যমে) স্থাপন করে, যা নিশ্চিত করে যে প্রতিক্রিয়াটি সঠিক সার্ভার থেকে আসছে, কোনো প্রতারক সার্ভার থেকে নয়।

এর ব্যবহারের সুবিধা ও কিছু অসুবিধা

হাতে ধরা একটি স্মার্টফোন, যাতে একটি সক্রিয় ভিপিএন অ্যাপ্লিকেশন রয়েছে, যা প্রাইভেট ডিএনএস-এর একটি পরিপূরক নিরাপত্তা সরঞ্জাম হিসেবে কাজ করে।

এই অপশনটি চালু করার প্রধান সুবিধা হলো গোপনীয়তা। নজরদারি আরও কঠিন করে তোলার মাধ্যমে, আপনি পরিচয় চুরি এবং ফিশিং আক্রমণের ঝুঁকি হ্রাস করেন । এছাড়াও, আপনার নির্বাচিত প্রোভাইডারের উপর নির্ভর করে, আপনি হয়তো লক্ষ্য করবেন যে অপ্টিমাইজড গ্লোবাল ইনফ্রাস্ট্রাকচারের কারণে ওয়েবসাইটগুলো আরও দ্রুত লোড হয়, যার ফলে রেসপন্স টাইম কমে যায়।

তবে, এটি কোনো জাদুকরী সমাধান নয়। প্রথমত, আপনি যে ওয়েবসাইটটি ভিজিট করছেন, তার কাছে আপনার আইপি অ্যাড্রেস দৃশ্যমান থাকে ; প্রাইভেট ডিএনএস শুধুমাত্র সেখানে পৌঁছানোর 'পথ' গোপন করে, আপনার চূড়ান্ত পরিচয় নয়। এছাড়াও সামঞ্জস্যের সমস্যা থাকতে পারে: কিছু কর্পোরেট নেটওয়ার্ক পোর্ট ৮৫৩ ব্লক করে দেয়, যার ফলে আপনার ডিভাইস ইন্টারনেট অ্যাক্সেস থেকে বঞ্চিত হবে। অতিরিক্তভাবে, প্রাথমিক এনক্রিপশন প্রক্রিয়াটি, খুব বিরল ক্ষেত্রে, সামান্য পরিমাণ ল্যাটেন্সি যোগ করতে পারে।

অ্যান্ড্রয়েডে এটি সেট আপ করার ধাপে ধাপে নির্দেশিকা

শহরের একটি বেঞ্চে বসে মোবাইল ফোন ব্যবহার করছে এক তরুণ দম্পতি, যা জনপরিসরে ইন্টারনেটের দৈনন্দিন ব্যবহারের প্রতীক।

আপনার ডিভাইসে যদি অ্যান্ড্রয়েড ৯ পাই বা তার পরবর্তী সংস্করণ থাকে , তবে আপনাকে কোনো অস্বাভাবিক অ্যাপ ইনস্টল করতে বা ফোন রুট করতে হবে না। প্রক্রিয়াটি খুবই সহজ এবং এটি সরাসরি সিস্টেম থেকেই করা হয়:

  • মেনুতে প্রবেশ করুন সেটিংস এবং Connections অথবা Network & Internet সেকশনটি খুঁজুন।
  • বিকল্পটি অ্যাক্সেস করুন আরও সংযোগ সেটিংস অথবা উন্নত।
  • যেখানে লেখা আছে সেখানে ক্লিক করুন প্রাইভেট ডিএনএস.
  • এখানে আপনার কাছে দুটি বিকল্প আছে: অটোমেটিক মোড বেছে নিন (যেখানে ফোনটি সিদ্ধান্ত নেয় যে নেটওয়ার্ক এনক্রিপশন সমর্থন করে কিনা) অথবা নির্বাচন করুন প্রোভাইডার হোস্টনাম.
  পাবলিক ওয়াইফাই নেটওয়ার্কে নিরাপত্তা: ঝুঁকি এবং কীভাবে নিজেকে রক্ষা করবেন

আপনি যদি হোস্টনেম বেছে নেন, তাহলে আপনাকে আপনার পছন্দের সার্ভার অ্যাড্রেসটি লিখতে হবে। মনে রাখবেন যে, অ্যান্ড্রয়েড এই ফিল্ডে সংখ্যাসূচক অ্যাড্রেস (যেমন 8.8.8.8) গ্রহণ করে না ; এর জন্য সার্ভিসটির ডোমেইন নেম প্রয়োজন।

আপনার মোবাইল ফোনের জন্য সেরা ডিএনএস সার্ভার

নীল আকাশের পটভূমিতে ওয়াইফাই প্রতীকের আকৃতির ভাস্কর্যটি, তারবিহীন সংযোগের মূলভাবের একটি দৃশ্যগত ভিত্তি হিসেবে কাজ করে।

সব সমাধানকারী একরকম নন; আপনি কী খুঁজছেন তার উপর নির্ভর করে প্রত্যেকের দর্শন ভিন্ন হয়:

  • ক্লাউডফ্লেয়ার (1.cloudflare-dns.com): আপনি যদি খুঁজছেন তবে এটিই আদর্শ বিকল্প। সর্বোচ্চ গতি এবং কর্মক্ষমতাতারা ব্যক্তিগত তথ্য রেকর্ড না করার ওপর গুরুত্ব দেয় এবং তাদের একটি বিশাল বিশ্বব্যাপী নেটওয়ার্ক রয়েছে।
  • Quad9 (dns.quad9.net): যারা নিরাপত্তাকে অগ্রাধিকার দেন, তাদের জন্য এটি অত্যন্ত সুপারিশযোগ্য। এটি একটি সুইস অলাভজনক সংস্থা যা ক্ষতিকারক ডোমেইন ব্লক করে ম্যালওয়্যারযুক্ত ওয়েবসাইটে প্রবেশ করা থেকে আপনাকে বিরত রাখতে রিয়েল-টাইমে তথ্য পাওয়া যায়।
  • গুগল পাবলিক ডিএনএস (dns.google): এর নির্ভরযোগ্যতা এবং সম্পূর্ণ স্থিতিশীলতার জন্য এটি বিশেষভাবে উল্লেখযোগ্য, যদিও অস্থায়ী লগ সংরক্ষণের ক্ষেত্রে এর গোপনীয়তা নীতি কিছুটা শিথিল।
  • অ্যাডগার্ড (dns.adguard-dns.com): আপনি যদি বিজ্ঞাপন অপছন্দ করেন, তবে এটি একটি চমৎকার বিকল্প, কারণ ফিল্টার বিজ্ঞাপন এবং ট্র্যাকার সরাসরি ডিএনএস থেকে, ব্রাউজার এবং কিছু অ্যাপে ব্রাউজিং মুছে ফেলে।
  • ওপেনডিএনএস (resolver1.opendns.com): সিসকোর মালিকানাধীন হওয়ায়, যাদের প্রয়োজন তাদের জন্য এটি চমৎকার। পিতামাতার নিয়ন্ত্রণ এবং কাস্টমাইজযোগ্য অ্যান্টি-ফিশিং সুরক্ষা।

প্রাইভেট ডিএনএস বনাম ভিপিএন: এদের মধ্যে পার্থক্য কী?

অনেকেই এই দুটি প্রযুক্তিকে গুলিয়ে ফেলেন, কিন্তু এগুলো একে অপরের পরিপূরক। প্রাইভেট ডিএনএস শুধুমাত্র কোনো ওয়েবসাইটের অবস্থান সম্পর্কিত কোয়েরিকে এনক্রিপ্ট করে। অন্যদিকে, একটি ভিপিএন সমস্ত ডেটা ট্র্যাফিক এনক্রিপ্ট করে, আপনার আসল আইপি অ্যাড্রেস গোপন রাখে এবং আপনার সংযোগকে একটি রিমোট সার্ভারের মাধ্যমে রাউট করে।

সবচেয়ে ভালো উপায় হলো দুটোই ব্যবহার করা। আপনি যদি একটি ভিপিএন (VPN) সক্রিয় করেন, তবে এটি সাধারণত তথ্য ফাঁস রোধ করতে নিজের ডিএনএস (DNS) পরিচালনা করে, কিন্তু কোয়াড৯ (Quad9)-এর মতো একটি প্রাইভেট ডিএনএস কনফিগার করলে আপনি নিয়ন্ত্রণ ও সুরক্ষার একটি অতিরিক্ত স্তর পান । এটি নিশ্চিত করে যে, ভিপিএন ব্যর্থ হলেও বা আপনি এটি ব্যবহার না করলেও, আপনার কোয়েরিগুলো প্লেইন টেক্সটে (plain text) যাবে না। ভিপিএন টানেলকে সুরক্ষিত রাখে, আর প্রাইভেট ডিএনএস নেম রেজোলিউশনকে (name resolution) সুরক্ষিত রাখে।

  কিভাবে আমার কম্পিউটারে অনুপ্রবেশকারী সনাক্ত করব এবং আমার পিসি সুরক্ষিত করব

সাধারণ সমস্যা সমাধান

যদি প্রাইভেট ডিএনএস চালু করার কারণে কোনো নির্দিষ্ট ওয়াই-ফাই নেটওয়ার্কে আপনার ইন্টারনেট সংযোগ বিচ্ছিন্ন হয়ে যায়, কিন্তু মোবাইল ডেটা দিয়ে সবকিছু ঠিকঠাক কাজ করে, তাহলে সম্ভবত রাউটার বা নেটওয়ার্ক ফায়ারওয়াল ডট (DoT) ট্র্যাফিক ব্লক করছে। এটি সাধারণত ব্যবসায়িক প্রতিষ্ঠান বা অত্যন্ত সীমাবদ্ধ পাবলিক নেটওয়ার্কের ক্ষেত্রে ঘটে, যেখানে শুধুমাত্র স্ট্যান্ডার্ড ডিএনএস ব্যবহারের অনুমতি থাকে। এই ধরনের ক্ষেত্রে, একমাত্র সমাধান হলো অটোমেটিক মোডে ফিরে যাওয়া অথবা সেই নেটওয়ার্কে থাকাকালীন প্রাইভেট ডিএনএস নিষ্ক্রিয় করে দেওয়া।

আপনি যে নির্বাচিত পরিষেবাটিই ব্যবহার করছেন, তা যাচাই করার জন্য শুধুমাত্র সাধারণ ডিএনএস লিক টেস্টের উপর নির্ভর করবেন না, কারণ এগুলি কখনও কখনও পরিষেবার নামের পরিবর্তে প্রদানকারীর পরিকাঠামো (যেমন i3D বা PacketHub) প্রদর্শন করে। সবচেয়ে নির্ভরযোগ্য পদ্ধতি হলো প্রদানকারীর নিজস্ব যাচাইকরণ পৃষ্ঠা , যেমন on.quad9.net, ব্যবহার করা, যা কনফিগারেশন সঠিক হলে একটি "Yes" দিয়ে নিশ্চিত করবে।

যেকোনো অ্যান্ড্রয়েড ব্যবহারকারীর জন্য এনক্রিপ্টেড ডিএনএস (DNS) প্রয়োগ করা সবচেয়ে সহজ এবং কার্যকর নিরাপত্তা ব্যবস্থাগুলোর মধ্যে অন্যতম। ক্যারিয়ার সার্ভার থেকে ক্লাউডফ্লেয়ার বা কোয়াড৯-এর মতো বিকল্পে স্থানান্তরিত হওয়ার মাধ্যমে আমরা স্বাধীনতা অর্জন করি, আমাদের কার্যকলাপ ট্র্যাক হওয়া থেকে রক্ষা করি এবং উন্মুক্ত নেটওয়ার্কের সাধারণ আক্রমণ থেকে নিজেদের সুরক্ষিত রাখি, যা আমাদের ডিজিটাল পদচিহ্নকে অনেক ছোট এবং শনাক্ত করা কঠিন করে তোলে।