- Privatni DNS koristi DoT protokol za šifriranje zahtjeva za pregledavanje i sprječavanje špijuniranja od strane ISP-a.
- Omogućuje vam blokiranje zlonamjernih domena i dosadnog oglašavanja ovisno o odabranom pružatelju usluga.
- To je komplementarna mjera VPN-u, budući da potonji šifrira sav promet, a ne samo DNS upite.
- Konfiguracija je izvorna u Androidu 9 i novijim verzijama putem izbornika mrežnih postavki.
Kada se spojimo na internet, često se brinemo o kolačićima ili o tome hoće li netko špijunirati našu IP adresu, ali postoji nevidljivi proces koji se događa svaki put kada upišemo web adresu: DNS pretraga. U osnovi, to je direktorij koji prevodi imena poput google.com u brojeve koje strojevi razumiju. Problem je u tome što se, prema zadanim postavkama, ova pretraga prenosi kao običan tekst, što znači da vaš davatelj internetskih usluga ili bilo tko na otvorenoj mreži može točno znati koje stranice posjećujete.
Ako često koristite Wi-Fi u kafićima, zračnim lukama ili javnim trgovima, posebno ste ranjivi. U tim okruženjima napadač bi vas mogao preusmjeriti na lažnu web stranicu kako bi ukrao vaše bankovne podatke otmicom vašeg DNS-a. Srećom, Android nudi ugrađeno rješenje pod nazivom Privatni DNS , koje šifrira te zahtjeve tako da ih nitko ne može čitati ili manipulirati dok pregledavate internet.
Što je točno privatni DNS i kako nas štiti?

Privatni DNS je značajka koju implementira DNS-over-TLS (DoT) protokol . Jednostavno rečeno, zamislite da umjesto slanja otvorene razglednice gdje svatko može pročitati adresu, sada šaljete adresu unutar sigurnog trezora. Ovaj sustav šifrira zahtjeve prije nego što napuste vaš telefon, sprječavajući vašeg davatelja internetskih usluga ili administratora javne Wi-Fi mreže da prati vašu aktivnost.
Ključno je razumjeti da tradicionalni DNS nije šifriran. To omogućuje telekomunikacijskim tvrtkama stvaranje marketinških profila na temelju vaše aktivnosti pregledavanja , jer se DNS upiti smatraju podacima pregledavanja weba. Omogućavanjem privatnog načina pregledavanja, vaš uređaj uspostavlja sigurni tunel (obično putem porta 853) koristeći proces provjere certifikata koji se naziva TLS handshake, osiguravajući da odgovor dolazi s ispravnog poslužitelja, a ne od varalice.
Prednosti i neki nedostaci njegove upotrebe

Glavna prednost omogućavanja ove opcije je privatnost. Otežavanjem praćenja smanjujete rizik od krađe identiteta i phishing napada . Nadalje, ovisno o odabranom pružatelju usluga, mogli biste primijetiti da se web-stranice brže učitavaju zahvaljujući optimiziranim globalnim infrastrukturama sa smanjenim vremenom odziva.
Međutim, to nije čarobni štapić. Prvo, vaša IP adresa ostaje vidljiva web stranici koju posjećujete; privatni DNS skriva samo "put" do nje, a ne vaš konačni identitet. Također mogu postojati problemi s kompatibilnošću: neke korporativne mreže blokiraju port 853, što bi vaš uređaj ostavilo bez pristupa internetu. Osim toga, početni proces šifriranja može, u vrlo rijetkim slučajevima, dodati malu latenciju.
Korak-po-korak vodič za postavljanje na Androidu

Ako imate uređaj s Androidom 9 Pie ili novijim , ne morate instalirati nikakve neobične aplikacije ili rootati telefon. Postupak je vrlo jednostavan i obavlja se izravno iz sustava:
- Uđite u izbornik postavke i potražite odjeljak Veze ili Mreža i internet.
- Pristupite opciji Više postavki veze ili Napredno.
- Kliknite gdje piše Privatni DNS.
- Ovdje imate dvije mogućnosti: odaberite Automatski način rada (gdje telefon odlučuje podržava li mreža šifriranje) ili odaberite Naziv hosta pružatelja usluga.
Ako odaberete naziv hosta, morat ćete unijeti željenu adresu poslužitelja. Imajte na umu da Android ne prihvaća numeričke adrese (poput 8.8.8.8) u ovom polju; potreban je naziv domene usluge.
Najbolji DNS poslužitelji za vaš mobilni telefon

Nisu svi resolveri isti; svaki ima drugačiju filozofiju ovisno o tome što tražite:
- Cloudflare (1dot1dot1dot1.cloudflare-dns.com): To je idealna opcija ako tražite maksimalna brzina i performanseUsredotočeni su na to da ne bilježe osobne podatke i imaju ogromnu globalnu mrežu.
- Quad9 (dns.quad9.net): Preporučuje se onima kojima je sigurnost prioritet. To je švicarska neprofitna organizacija koja blokira zlonamjerne domene poznati u stvarnom vremenu kako bi vas spriječili da uđete na web stranice sa zlonamjernim softverom.
- Googleov javni DNS (dns.google): Ističe se svojom pouzdanošću i apsolutnom stabilnošću, iako je njegova politika privatnosti malo popustljivija s pohranom privremenih logova.
- AdGuard (dns.adguard-dns.com): To je savršena alternativa ako mrzite reklame, jer filtrira oglase i alate za praćenje izravno s DNS-a, brisanje pregledavanja u pregledniku i nekim aplikacijama.
- OpenDNS (resolver1.opendns.com): U vlasništvu je tvrtke Cisco, odličan je za one kojima je potrebno roditeljski nadzor i prilagodljivu anti-phishing zaštitu.
Privatni DNS vs. VPN: Koja je razlika?
Mnogi ljudi brkaju ove dvije tehnologije, ali one se nadopunjuju. Privatni DNS šifrira samo upit o lokaciji web stranice. Nasuprot tome, VPN šifrira sav podatkovni promet, skrivajući vašu stvarnu IP adresu i usmjeravajući vašu vezu putem udaljenog poslužitelja.
Najbolji pristup je korištenje oba. Ako aktivirate VPN, on obično upravlja vlastitim DNS-om kako bi spriječio curenje podataka, ali konfiguriranje privatnog DNS-a poput Quad9 daje vam dodatni sloj kontrole i sigurnosti, osiguravajući da čak i ako VPN zakaže ili ga ne koristite, vaši upiti neće putovati kao običan tekst. Dok VPN štiti tunel, privatni DNS štiti razrješavanje imena.
Uobičajeno rješavanje problema
Ako omogućavanje privatnog DNS-a uzrokuje gubitak pristupa internetu na određenoj Wi-Fi mreži, ali sve radi dobro s mobilnim podacima, vjerojatno je da usmjerivač ili mrežni vatrozid blokira DoT promet. To je uobičajeno u tvrtkama ili vrlo ograničenim javnim mrežama koje dopuštaju samo standardni DNS. U tim slučajevima jedino rješenje je povratak na automatski način rada ili onemogućavanje privatnog DNS-a dok ste na toj mreži.
Kako biste provjerili koristite li doista odabranu uslugu, nemojte se oslanjati isključivo na generičke DNS testove propuštanja, jer oni ponekad prikazuju infrastrukturu pružatelja usluga (poput i3D-a ili PacketHuba) umjesto naziva usluge. Najpouzdanija metoda je korištenje vlastitih stranica za provjeru pružatelja usluga , kao što je on.quad9.net, koje će potvrditi s "Da" ako je konfiguracija ispravna.
Implementacija šifriranog DNS-a jedna je od najjednostavnijih i najučinkovitijih sigurnosnih mjera za svakog korisnika Androida. Prelaskom s poslužitelja mobilnih operatera na opcije poput Cloudflarea ili Quad9 dobivamo neovisnost, sprječavamo praćenje naših posjeta i štitimo se od uobičajenih napada na otvorene mreže, što naš digitalni otisak čini mnogo manjim i težim za praćenje.