- A privát DNS a DoT protokollt használja a böngészési kérelmek titkosítására és az internetszolgáltatók kémkedésének megakadályozására.
- Lehetővé teszi a rosszindulatú domainek és a bosszantó hirdetések blokkolását a választott szolgáltatótól függően.
- Ez egy kiegészítő intézkedés a VPN-hez képest, mivel utóbbi az összes forgalmat titkosítja, nem csak a DNS-lekérdezéseket.
- A konfiguráció natív az Android 9 és újabb verziókban a hálózati beállítások menün keresztül.
Amikor csatlakozunk az internethez, gyakran aggódunk a sütik vagy az IP-címünk kémkedése miatt, de van egy láthatatlan folyamat, ami minden alkalommal lezajlik, amikor beírunk egy webcímet: a DNS-keresés. Alapvetően ez az a könyvtár, amely olyan neveket, mint a google.com, számokká alakít, amelyeket a gépek megértenek. A probléma az, hogy alapértelmezés szerint ez a keresés egyszerű szövegként történik, ami azt jelenti, hogy az internetszolgáltatód vagy bárki más egy nyílt hálózaton pontosan tudni tudja, hogy mely oldalakat látogatod meg.
Ha gyakran használsz Wi-Fi-t kávézókban, repülőtereken vagy köztereken, különösen sebezhető vagy. Ilyen környezetekben egy támadó átirányíthat egy hamis weboldalra, hogy ellopja a banki adataidat a DNS-ed eltérítésével. Szerencsére az Android egy beépített megoldást kínál, a Private DNS-t , amely titkosítja ezeket a kéréseket, így senki sem olvashatja el vagy manipulálhatja azokat, miközben az interneten böngészel.
Mi is pontosan a privát DNS, és hogyan véd minket?

A privát DNS a DNS-over-TLS (DoT) protokoll által megvalósított funkció . Egyszerűen fogalmazva, képzelje el, hogy egy nyílt képeslap helyett, ahol bárki elolvashatja a címet, most egy biztonságos trezorba küldi a címet. Ez a rendszer titkosítja a kéréseket, mielőtt azok elhagynák a telefonját, megakadályozva, hogy az internetszolgáltatója vagy a nyilvános Wi-Fi hálózat rendszergazdája figyelje az Ön tevékenységét.
Fontos megérteni, hogy a hagyományos DNS nem titkosított. Ez lehetővé teszi a telekommunikációs vállalatok számára, hogy marketingprofilokat hozzanak létre a böngészési tevékenységed alapján , mivel a DNS-lekérdezéseket webböngészési adatoknak tekintik. A privát böngészési mód engedélyezésével az eszközöd egy biztonságos alagutat hoz létre (általában a 853-as porton keresztül) egy TLS kézfogásnak nevezett tanúsítvány-ellenőrzési folyamat segítségével, biztosítva, hogy a válasz a megfelelő szerverről, és ne egy csalótól származzon.
Használatának előnyei és néhány hátránya

Ennek az opciónak az engedélyezése fő előnye az adatvédelem. A megfigyelés megnehezítésével csökkenthető az identitáslopás és az adathalász támadások kockázata . Továbbá, a választott szolgáltatótól függően előfordulhat, hogy a webhelyek gyorsabban töltődnek be az optimalizált globális infrastruktúráknak és a rövidebb válaszidőknek köszönhetően.
Ez azonban nem csodaszer. Először is, az IP-címed látható marad a meglátogatott webhely számára; a privát DNS csak az odavezető „utat” rejti el, nem a végső személyazonosságodat. Kompatibilitási problémák is előfordulhatnak: egyes vállalati hálózatok blokkolják a 853-as portot, ami miatt az eszközöd nem férhet hozzá internethez. Ezenkívül a kezdeti titkosítási folyamat nagyon ritka esetekben kis mértékű késleltetést okozhat.
Lépésről lépésre útmutató az Androidon történő beállításhoz

Ha Android 9 Pie vagy újabb rendszerű eszközöd van , nem kell semmilyen szokatlan alkalmazást telepítened, vagy rootolni a telefonodat. A folyamat nagyon egyszerű, és közvetlenül a rendszerből elvégezhető:
- Lépjen be a menübe beállítások és keresse meg a Kapcsolatok vagy a Hálózat és internet részt.
- Nyissa meg az opciót További csatlakozási beállítások vagy Speciális.
- Kattints oda, ahol azt mondja Saját DNS.
- Itt két lehetőség közül választhat: válassza az Automatikus módot (ahol a telefon eldönti, hogy a hálózat támogatja-e a titkosítást), vagy válassza a Szolgáltató állomásneve.
Ha a gazdagépnevet választod, meg kell adnod a kívánt szerver címét. Ne feledd, hogy az Android nem fogad el numerikus címeket (például 8.8.8.8) ebben a mezőben; a szolgáltatás domainnevét kell megadni.
A legjobb DNS-kiszolgálók mobiltelefonodhoz

Nem minden resolver egyforma; mindegyiknek más a filozófiája attól függően, hogy mit keresel:
- Cloudflare (1dot1dot1dot1.cloudflare-dns.com): Ideális választás, ha keresed maximális sebesség és teljesítményArra összpontosítanak, hogy ne rögzítsenek személyes adatokat, és hatalmas globális hálózattal rendelkeznek.
- Quad9 (dns.quad9.net): Nagyon ajánlott azoknak, akik a biztonságot helyezik előtérbe. Ez egy svájci nonprofit szervezet, amely blokkolja a rosszindulatú domaineket valós időben ismert, hogy megakadályozza a rosszindulatú webhelyek elérését.
- Google nyilvános DNS (dns.google): Megbízhatóságával és abszolút stabilitásával tűnik ki, bár adatvédelmi politikája kissé megengedőbb az ideiglenes naplók tárolásával kapcsolatban.
- AdGuard (dns.adguard-dns.com): Tökéletes alternatíva, ha utálod a reklámokat, mert szűri a hirdetéseket és a követőket közvetlenül a DNS-ből, törli a böngészést a böngészőben és egyes alkalmazásokban.
- OpenDNS (resolver1.opendns.com): A Cisco tulajdonában van, kiváló azok számára, akiknek szükségük van rá szülői felügyelet és testreszabható adathalászat elleni védelem.
Privát DNS vs. VPN: Mi a különbség?
Sokan összekeverik ezt a két technológiát, pedig kiegészítik egymást. A privát DNS csak a webhely helyére vonatkozó lekérdezést titkosítja. Ezzel szemben a VPN az összes adatforgalmat titkosítja, elrejti a valódi IP-címedet, és egy távoli szerveren keresztül irányítja a kapcsolatot.
A legjobb megoldás mindkettő használata. Ha aktiválsz egy VPN-t, az általában a saját DNS-ét kezeli a szivárgások megelőzése érdekében, de egy privát DNS, például a Quad9 konfigurálása extra kontroll- és biztonsági réteget biztosít, biztosítva, hogy még ha a VPN meghibásodik vagy nem használod, a lekérdezéseid ne sima szövegként haladjanak tovább. Míg a VPN az alagutat védi, a privát DNS a névfeloldást védi.
Gyakori hibaelhárítás
Ha a privát DNS engedélyezése miatt elveszíted az internet-hozzáférést egy adott Wi-Fi hálózaton, de a mobil adatforgalommal minden rendben működik, valószínűleg a router vagy a hálózati tűzfal blokkolja a DoT forgalmat. Ez gyakori a vállalkozásoknál vagy a szigorúan korlátozott nyilvános hálózatoknál, amelyek csak a szabványos DNS-t engedélyezik. Ezekben az esetekben az egyetlen megoldás az automatikus módra való visszaállítás vagy a privát DNS letiltása az adott hálózaton.
Annak ellenőrzéséhez, hogy valóban a kiválasztott szolgáltatást használod-e, ne hagyatkozz kizárólag általános DNS-szivárgástesztekre, mivel ezek néha a szolgáltató infrastruktúráját (például az i3D-t vagy a PacketHub-ot) jelenítik meg a szolgáltatás neve helyett. A legmegbízhatóbb módszer a szolgáltató saját ellenőrző oldalainak , például az on.quad9.net oldalnak a használata, amely „Igen” válasszal erősíti meg, ha a konfiguráció helyes.
A titkosított DNS bevezetése az egyik legegyszerűbb és leghatékonyabb biztonsági intézkedés minden Android-felhasználó számára. A szolgáltatói szerverekről olyan lehetőségekre való váltás, mint a Cloudflare vagy a Quad9, függetlenséget nyerünk, megakadályozzuk a látogatásaink nyomon követését, és megvédjük magunkat a nyílt hálózatokon előforduló gyakori támadásoktól, így digitális lábnyomunk sokkal kisebb és nehezebben nyomon követhető lesz.