- Privatus DNS naudoja DoT protokolą naršymo užklausoms šifruoti ir užkirsti kelią interneto paslaugų teikėjų šnipinėjimui.
- Tai leidžia blokuoti kenkėjiškus domenus ir erzinančią reklamą, priklausomai nuo pasirinkto teikėjo.
- Tai yra papildoma VPN priemonė, nes pastarasis šifruoja visą srautą, o ne tik DNS užklausas.
- Konfigūracija yra įdiegta „Android 9“ ir naujesnėse versijose per tinklo nustatymų meniu.
Prisijungę prie interneto dažnai nerimaujame dėl slapukų arba dėl to, ar kas nors šnipinėja mūsų IP adresą, tačiau kiekvieną kartą įvedus interneto adresą, vyksta nematomas procesas: DNS paieška. Iš esmės tai katalogas, kuris tokius pavadinimus kaip google.com verčia skaičiais, kuriuos supranta mašinos. Problema ta, kad pagal numatytuosius nustatymus ši paieška vyksta paprastu tekstu, o tai reiškia, kad jūsų interneto paslaugų teikėjas ar bet kas atvirame tinkle gali tiksliai žinoti, kuriuose puslapiuose lankotės.
Jei dažnai naudojatės „Wi-Fi“ kavinėse, oro uostuose ar viešose aikštėse, esate ypač pažeidžiami. Tokiose aplinkose užpuolikas gali nukreipti jus į netikrą svetainę, kad pavogtų jūsų banko informaciją, užgrobdamas jūsų DNS. Laimei, „Android“ siūlo integruotą sprendimą, vadinamą privačiu DNS , kuris užšifruoja šias užklausas, kad niekas negalėtų jų perskaityti ar manipuliuoti, kol naršote internete.
Kas tiksliai yra privatus DNS ir kaip jis mus apsaugo?

Privatus DNS yra funkcija, įdiegta naudojant DNS per TLS (DoT) protokolą . Paprastai tariant, įsivaizduokite, kad užuot siuntę atviruką, kuriame kiekvienas gali perskaityti adresą, dabar siunčiate adresą saugioje saugykloje. Ši sistema užšifruoja užklausas prieš joms paliekant jūsų telefoną, neleisdama jūsų interneto paslaugų teikėjui ar viešojo „Wi-Fi“ tinklo administratoriui stebėti jūsų veiklos.
Labai svarbu suprasti, kad tradicinis DNS nėra šifruojamas. Tai leidžia telekomunikacijų įmonėms kurti rinkodaros profilius pagal jūsų naršymo veiklą , nes DNS užklausos laikomos naršymo internete duomenimis. Įjungus privataus naršymo režimą, jūsų įrenginys sukuria saugų tunelį (paprastai per 853 prievadą), naudodamas sertifikato patvirtinimo procesą, vadinamą TLS pranešimu, užtikrindamas, kad atsakymas būtų gautas iš tinkamo serverio, o ne iš apsimetėlio.
Jo naudojimo privalumai ir kai kurie trūkumai

Pagrindinis šios parinkties įjungimo privalumas yra privatumas. Apsunkindami stebėjimą, sumažinate tapatybės vagystės ir sukčiavimo atakų riziką . Be to, priklausomai nuo pasirinkto teikėjo, galite pastebėti, kad svetainės įkeliamos greičiau dėl optimizuotos pasaulinės infrastruktūros su trumpesniu atsako laiku.
Tačiau tai nėra stebuklinga priemonė. Pirma, jūsų IP adresas lieka matomas svetainei, kurioje lankotės; privatus DNS slepia tik „kelią“, kaip ten patekti, o ne jūsų galutinę tapatybę. Taip pat gali kilti suderinamumo problemų: kai kurie įmonių tinklai blokuoja 853 prievadą, todėl jūsų įrenginys gali neturėti prieigos prie interneto. Be to, pradinis šifravimo procesas labai retais atvejais gali šiek tiek padidinti delsą.
Žingsnis po žingsnio vadovas, kaip nustatyti „Android“ sistemoje

Jei turite įrenginį su „Android 9 Pie“ arba naujesne versija , jums nereikia diegti jokių neįprastų programėlių ar gauti root teisių į telefoną. Procesas yra labai paprastas ir atliekamas tiesiai iš sistemos:
- Įeikite į meniu Nustatymai ir ieškokite skyriaus „Ryšiai“ arba „Tinklas ir internetas“.
- Pasiekite parinktį Daugiau ryšio nustatymų arba Išplėstinė.
- Spustelėkite ten, kur parašyta Privatus DNS.
- Čia yra dvi parinktys: pasirinkti automatinį režimą (kai telefonas nusprendžia, ar tinklas palaiko šifravimą) arba pasirinkti Teikėjo pagrindinio kompiuterio pavadinimas.
Jei pasirinksite pagrindinio kompiuterio pavadinimą, turėsite įvesti pageidaujamą serverio adresą. Atminkite, kad „Android“ šiame lauke nepriima skaitmeninių adresų (pvz., 8.8.8.8); jam reikalingas paslaugos domeno vardas.
Geriausi DNS serveriai jūsų mobiliajam telefonui

Ne visi sprendikliai yra vienodi; kiekvienas jų turi skirtingą filosofiją, priklausomai nuo to, ko ieškote:
- „Cloudflare“ (1dot1dot1dot1.cloudflare-dns.com): Tai idealus variantas, jei ieškote maksimalus greitis ir našumasJie daugiausia dėmesio skiria asmens duomenų neregistravimui ir turi didžiulį pasaulinį tinklą.
- Quad9 (dns.quad9.net): Labai rekomenduojama tiems, kuriems svarbiausia saugumas. Tai Šveicarijos ne pelno siekianti organizacija, kuri blokuoja kenkėjiškus domenus žinoma realiuoju laiku, kad neleistų jums patekti į svetaines su kenkėjiškomis programomis.
- „Google“ viešasis DNS (dns.google): Jis išsiskiria patikimumu ir absoliučiu stabilumu, nors jo privatumo politika yra šiek tiek griežtesnė laikinųjų žurnalų saugojimo atžvilgiu.
- „AdGuard“ (dns.adguard-dns.com): Tai puiki alternatyva, jei nekenčiate reklamos, nes filtruoja skelbimus ir sekiklius tiesiai iš DNS, išvalant naršymą naršyklėje ir kai kuriose programose.
- „OpenDNS“ (resolver1.opendns.com): „Cisco“ nuosavybė, puikiai tinka tiems, kuriems reikia tėvų kontrolė ir pritaikoma apsauga nuo sukčiavimo atakų.
Privatus DNS ir VPN: kuo jie skiriasi?
Daugelis žmonių painioja šias dvi technologijas, tačiau jos viena kitą papildo. Privatus DNS šifruoja tik užklausą apie svetainės vietą. Tuo tarpu VPN šifruoja visą duomenų srautą, paslėpdamas jūsų tikrąjį IP adresą ir nukreipdamas jūsų ryšį per nuotolinį serverį.
Geriausias būdas – naudoti abu. Jei aktyvuojate VPN, jis paprastai tvarko savo DNS, kad būtų išvengta informacijos nutekėjimo, tačiau konfigūravus privatų DNS, pvz., „Quad9“, suteikiamas papildomas kontrolės ir saugumo lygmuo, užtikrinant, kad net jei VPN sugestų arba jo nenaudotumėte, jūsų užklausos nebūtų perduodamos paprastu tekstu. VPN apsaugo tunelį, o privatus DNS apsaugo vardų atpažinimą.
Dažnas trikčių šalinimas
Jei įjungus privatų DNS prarandate prieigą prie interneto konkrečiame „Wi-Fi“ tinkle, bet su mobiliaisiais duomenimis viskas veikia gerai, tikėtina, kad maršrutizatorius arba tinklo užkarda blokuoja DoT srautą. Tai dažnai pasitaiko įmonėse arba labai ribotuose viešuosiuose tinkluose, kuriuose leidžiamas tik standartinis DNS. Tokiais atvejais vienintelis sprendimas – grįžti į automatinį režimą arba išjungti privatų DNS, kol esate tame tinkle.
Norėdami patikrinti, ar tikrai naudojatės pasirinkta paslauga, nepasikliaukite vien bendriniais DNS nuotėkio testais, nes juose kartais rodoma teikėjo infrastruktūra (pvz., „i3D“ ar „PacketHub“), o ne paslaugos pavadinimas. Patikimiausias būdas yra naudoti paties teikėjo patvirtinimo puslapius , pvz., „on.quad9.net“, kurie patvirtins „Taip“, jei konfigūracija teisinga.
Šifruoto DNS įdiegimas yra viena iš paprasčiausių ir efektyviausių saugumo priemonių bet kuriam „Android“ naudotojui. Pereidami nuo operatoriaus serverių prie tokių variantų kaip „Cloudflare“ ar „Quad9“, įgyjame nepriklausomybę, išvengiame savo apsilankymų stebėjimo ir apsisaugome nuo įprastų atakų atviruose tinkluose, todėl mūsų skaitmeninis pėdsakas tampa daug mažesnis ir sunkiau atsekamas.