- Privátní DNS používá protokol DoT k šifrování požadavků na prohlížení a zabránění špehování ze strany poskytovatele internetových služeb.
- Umožňuje blokovat škodlivé domény a otravnou reklamu v závislosti na zvoleném poskytovateli.
- Jedná se o doplňkové opatření k VPN, protože ta šifruje veškerý provoz, nejen dotazy DNS.
- Konfigurace je nativní v systému Android 9 a vyšších verzích prostřednictvím nabídky nastavení sítě.
Když se připojujeme k internetu, často se obáváme souborů cookie nebo toho, zda někdo špehuje naši IP adresu, ale existuje neviditelný proces, který probíhá pokaždé, když zadáme webovou adresu: vyhledávání DNS. V podstatě je to adresář, který překládá názvy jako google.com na čísla, kterým stroje rozumí. Problém je v tom, že toto vyhledávání se ve výchozím nastavení šíří jako prostý text, což znamená, že váš poskytovatel internetu nebo kdokoli v otevřené síti může přesně vědět, které stránky navštěvujete.
Pokud často používáte Wi-Fi v kavárnách, na letištích nebo na veřejných prostranstvích, jste obzvláště zranitelní. V těchto prostředích by vás útočník mohl přesměrovat na falešný web, aby vám ukradl bankovní údaje únosem vašeho DNS. Naštěstí Android nabízí vestavěné řešení s názvem Private DNS , které tyto požadavky šifruje, takže je nikdo nemůže číst ani manipulovat s nimi během procházení internetu.
Co přesně je privátní DNS a jak nás chrání?

Privátní DNS je funkce implementovaná protokolem DNS-over-TLS (DoT) . Jednoduše řečeno, představte si, že místo odesílání otevřené pohlednice, kde si kdokoli může přečíst adresu, nyní odesíláte adresu uvnitř zabezpečeného trezoru. Tento systém šifruje požadavky předtím, než opustí váš telefon, a brání tak vašemu poskytovateli internetových služeb nebo správci veřejné Wi-Fi sítě ve sledování vaší aktivity.
Je důležité si uvědomit, že tradiční DNS není šifrované. To umožňuje telekomunikačním společnostem vytvářet marketingové profily na základě vaší aktivity prohlížení , protože dotazy DNS jsou považovány za data prohlížení webu. Povolením režimu soukromého prohlížení vaše zařízení vytvoří zabezpečený tunel (obvykle přes port 853) pomocí procesu ověřování certifikátu zvaného TLS handshake, který zajišťuje, že odpověď pochází ze správného serveru, a nikoli od podvodníka.
Výhody a některé nevýhody jeho použití

Hlavní výhodou povolení této možnosti je soukromí. Ztížením monitorování snižujete riziko krádeže identity a phishingových útoků . V závislosti na zvoleném poskytovateli si navíc můžete všimnout, že se webové stránky načítají rychleji díky optimalizované globální infrastruktuře se zkrácenou dobou odezvy.
Není to ale zázračné řešení. Zaprvé, vaše IP adresa zůstává viditelná pro webovou stránku, kterou navštěvujete; soukromý DNS skrývá pouze „cestu“, která vede k ní, nikoli vaši konečnou identitu. Mohou se také vyskytnout problémy s kompatibilitou: některé firemní sítě blokují port 853, což by vaše zařízení nechalo bez přístupu k internetu. Navíc počáteční proces šifrování může ve velmi vzácných případech přidat mírnou latenci.
Podrobný návod k nastavení v systému Android

Pokud máte zařízení s Androidem 9 Pie nebo novějším , nemusíte instalovat žádné neobvyklé aplikace ani rootnout telefon. Proces je velmi jednoduchý a provádí se přímo ze systému:
- Vstupte do nabídky nastavení a vyhledejte sekci Připojení nebo Síť a internet.
- Přístup k možnosti Další nastavení připojení nebo Pokročilé.
- Klikněte tam, kde je uvedeno Soukromý DNS.
- Zde máte dvě možnosti: zvolit Automatický režim (kde telefon rozhodne, zda síť podporuje šifrování), nebo vybrat Název hostitele poskytovatele.
Pokud zvolíte název hostitele, budete muset zadat preferovanou adresu serveru. Upozorňujeme, že Android v tomto poli neakceptuje číselné adresy (například 8.8.8.8); vyžaduje název domény služby.
Nejlepší DNS servery pro váš mobilní telefon

Ne všechny resolvery jsou stejné; každý z nich má jinou filozofii v závislosti na tom, co hledáte:
- Cloudflare (1dot1dot1dot1.cloudflare-dns.com): Je to ideální volba, pokud hledáte maximální rychlost a výkonZaměřují se na to, že nezaznamenávají osobní údaje, a mají rozsáhlou globální síť.
- Quad9 (dns.quad9.net): Vřele doporučujeme těm, kteří kladou důraz na bezpečnost. Je to švýcarská nezisková organizace, která blokuje škodlivé domény v reálném čase, aby vám zabránil v přístupu na webové stránky s malwarem.
- Veřejný DNS server od Googlu (dns.google): Vyniká svou spolehlivostí a absolutní stabilitou, ačkoli jeho zásady ochrany osobních údajů jsou poněkud shovívavější, pokud jde o ukládání dočasných protokolů.
- AdGuard (dns.adguard-dns.com): Je to perfektní alternativa, pokud nenávidíte reklamu, protože filtruje reklamy a trackery přímo z DNS, čímž se vymaže prohlížení v prohlížeči a v některých aplikacích.
- OpenDNS (resolver1.opendns.com): Vlastněn společností Cisco, je vynikající pro ty, kteří potřebují rodičovská kontrola a přizpůsobitelnou ochranu proti phishingu.
Privátní DNS vs. VPN: Jaký je mezi nimi rozdíl?
Mnoho lidí si tyto dvě technologie pletou, ale vzájemně se doplňují. Privátní DNS šifruje pouze dotaz na polohu webové stránky. Naproti tomu VPN šifruje veškerý datový provoz, skrývá vaši skutečnou IP adresu a směruje vaše připojení přes vzdálený server.
Nejlepším přístupem je použít obojí. Pokud aktivujete VPN, obvykle spravuje svůj vlastní DNS, aby se zabránilo únikům, ale konfigurace privátního DNS, jako je Quad9, vám poskytne další vrstvu kontroly a zabezpečení, která zajistí, že i když VPN selže nebo ji nepoužíváte, vaše dotazy nebudou putovat jako prostý text. Zatímco VPN chrání tunel, privátní DNS chrání překlad jmen.
Běžné odstraňování problémů
Pokud povolení privátního DNS způsobí ztrátu přístupu k internetu v určité síti Wi-Fi, ale s mobilními daty vše funguje dobře, je pravděpodobné, že router nebo síťový firewall blokuje provoz DoT. To je běžné ve firmách nebo ve vysoce omezených veřejných sítích, které povolují pouze standardní DNS. V těchto případech je jediným řešením vrátit se do automatického režimu nebo zakázat privátní DNS v dané síti.
Chcete-li ověřit, zda skutečně používáte vybranou službu, nespoléhejte se pouze na obecné testy úniku DNS, protože ty někdy zobrazují infrastrukturu poskytovatele (například i3D nebo PacketHub) spíše než název služby. Nejspolehlivější metodou je použití vlastních ověřovacích stránek poskytovatele , například on.quad9.net, které potvrdí správnost konfigurace odpovědí „Ano“.
Implementace šifrovaného DNS je jedním z nejjednodušších a nejúčinnějších bezpečnostních opatření pro každého uživatele systému Android. Přechodem z operátorských serverů na možnosti jako Cloudflare nebo Quad9 získáváme nezávislost, zabraňujeme sledování našich návštěv a chráníme se před běžnými útoky na otevřené sítě, čímž se naše digitální stopa výrazně zmenšuje a hůře sleduje.