- Súkromný DNS používa protokol DoT na šifrovanie požiadaviek na prehliadanie a zabránenie špehovania poskytovateľom internetových služieb.
- Umožňuje vám blokovať škodlivé domény a otravnú reklamu v závislosti od zvoleného poskytovateľa.
- Je to doplnkové opatrenie k VPN, pretože tá šifruje všetku prevádzku a nielen DNS dotazy.
- Konfigurácia je natívna v systéme Android 9 a vyšších verziách prostredníctvom ponuky nastavení siete.
Keď sa pripájame na internet, často sa obávame o súbory cookie alebo o to, či niekto špehuje našu IP adresu, ale existuje neviditeľný proces, ktorý sa deje vždy, keď zadáme webovú adresu: vyhľadávanie DNS. V podstate je to adresár, ktorý prekladá názvy ako google.com na čísla, ktorým počítače rozumejú. Problém je v tom, že toto vyhľadávanie sa štandardne prenáša ako obyčajný text, čo znamená, že váš poskytovateľ internetu alebo ktokoľvek v otvorenej sieti môže presne vedieť, ktoré stránky navštevujete.
Ak často používate Wi-Fi v kaviarňach, na letiskách alebo verejných námestiach, ste obzvlášť zraniteľní. V týchto prostrediach by vás útočník mohol presmerovať na falošnú webovú stránku, aby ukradol vaše bankové informácie únosom vášho DNS. Našťastie Android ponúka vstavané riešenie s názvom Private DNS , ktoré tieto požiadavky šifruje, aby ich nikto nemohol čítať ani manipulovať s nimi počas prehliadania internetu.
Čo presne je súkromný DNS a ako nás chráni?

Súkromný DNS je funkcia implementovaná protokolom DNS-over-TLS (DoT) . Zjednodušene povedané, predstavte si, že namiesto odosielania otvorenej pohľadnice, kde si adresu môže prečítať ktokoľvek, teraz odosielate adresu v zabezpečenom trezore. Tento systém šifruje požiadavky predtým, ako opustia váš telefón, čím zabraňuje vášmu poskytovateľovi internetových služieb alebo správcovi verejnej siete Wi-Fi monitorovať vašu aktivitu.
Je dôležité pochopiť, že tradičné DNS nie je šifrované. To umožňuje telekomunikačným spoločnostiam vytvárať marketingové profily na základe vašej aktivity prehliadania , pretože dotazy DNS sa považujú za údaje o prehliadaní webu. Povolením režimu súkromného prehliadania vaše zariadenie vytvorí zabezpečený tunel (zvyčajne cez port 853) pomocou procesu overovania certifikátu nazývaného TLS handshake, čím sa zabezpečí, že odpoveď pochádza zo správneho servera a nie od podvodníka.
Výhody a niektoré nevýhody jeho použitia

Hlavnou výhodou povolenia tejto možnosti je súkromie. Sťažením monitorovania znižujete riziko krádeže identity a phishingových útokov . Okrem toho si v závislosti od zvoleného poskytovateľa môžete všimnúť, že webové stránky sa načítavajú rýchlejšie vďaka optimalizovaným globálnym infraštruktúram so skrátenými časmi odozvy.
Nie je to však zázračné riešenie. Po prvé, vaša IP adresa zostáva viditeľná pre webovú stránku, ktorú navštevujete; súkromný DNS skryje iba „cestu“, ako sa tam dostať, nie vašu konečnú identitu. Môžu sa vyskytnúť aj problémy s kompatibilitou: niektoré firemné siete blokujú port 853, čo by vaše zariadenie nechalo bez prístupu na internet. Okrem toho môže počiatočný proces šifrovania vo veľmi zriedkavých prípadoch pridať miernu latenciu.
Podrobný návod na nastavenie v systéme Android

Ak máte zariadenie so systémom Android 9 Pie alebo novším , nemusíte inštalovať žiadne nezvyčajné aplikácie ani rootovať telefón. Proces je veľmi jednoduchý a vykonáva sa priamo zo systému:
- Vstúpte do menu nastavenie a vyhľadajte sekciu Pripojenia alebo Sieť a internet.
- Prístup k možnosti Ďalšie nastavenia pripojenia alebo Pokročilé.
- Kliknite tam, kde je uvedené Súkromné DNS.
- Tu máte dve možnosti: zvoliť Automatický režim (kde telefón rozhodne, či sieť podporuje šifrovanie) alebo vybrať Názov hostiteľa poskytovateľa.
Ak vyberiete názov hostiteľa, budete musieť zadať preferovanú adresu servera. Upozorňujeme, že Android v tomto poli neakceptuje číselné adresy (napríklad 8.8.8.8); vyžaduje názov domény služby.
Najlepšie DNS servery pre váš mobilný telefón

Nie všetky resolvery sú rovnaké; každý z nich má inú filozofiu v závislosti od toho, čo hľadáte:
- Cloudflare (1dot1dot1dot1.cloudflare-dns.com): Je to ideálna voľba, ak hľadáte maximálna rýchlosť a výkonZameriavajú sa na to, že nezaznamenávajú osobné údaje a majú rozsiahlu globálnu sieť.
- Quad9 (dns.quad9.net): Veľmi odporúčané pre tých, ktorí uprednostňujú bezpečnosť. Je to švajčiarska nezisková organizácia, ktorá blokuje škodlivé domény známe v reálnom čase, aby vám zabránili v prístupe na webové stránky so škodlivým softvérom.
- Verejný DNS server od Googlu (dns.google): Vyniká svojou spoľahlivosťou a absolútnou stabilitou, hoci jeho zásady ochrany osobných údajov sú o niečo zhovievavejšie, pokiaľ ide o ukladanie dočasných protokolov.
- AdGuard (dns.adguard-dns.com): Je to perfektná alternatíva, ak nenávidíte reklamu, pretože filtruje reklamy a sledovače priamo z DNS, čím sa vymaže prehliadanie v prehliadači a v niektorých aplikáciách.
- OpenDNS (resolver1.opendns.com): Vlastníkom je spoločnosť Cisco a je vynikajúci pre tých, ktorí potrebujú rodičovské kontroly a prispôsobiteľnú ochranu pred phishingom.
Súkromný DNS vs. VPN: Aký je rozdiel?
Mnoho ľudí si tieto dve technológie mýli, ale navzájom sa dopĺňajú. Súkromný DNS šifruje iba dopyt o polohe webovej stránky. Naproti tomu VPN šifruje všetku dátovú prevádzku, skrýva vašu skutočnú IP adresu a smeruje vaše pripojenie cez vzdialený server.
Najlepším prístupom je použiť oboje. Ak aktivujete VPN, zvyčajne spravuje svoj vlastný DNS, aby sa zabránilo únikom, ale konfigurácia súkromného DNS, ako je Quad9, vám poskytuje ďalšiu vrstvu kontroly a zabezpečenia, ktorá zabezpečuje, že aj keď VPN zlyhá alebo ju nepoužívate, vaše dotazy nebudú putovať ako obyčajný text. Zatiaľ čo VPN chráni tunel, súkromný DNS chráni rozlíšenie mien.
Bežné riešenie problémov
Ak povolenie súkromného DNS spôsobí stratu prístupu na internet v konkrétnej sieti Wi-Fi, ale všetko funguje dobre s mobilnými dátami, je pravdepodobné, že router alebo sieťový firewall blokuje prevádzku DoT. Toto je bežné vo firmách alebo vo vysoko obmedzených verejných sieťach, ktoré povoľujú iba štandardný DNS. V týchto prípadoch je jediným riešením vrátiť sa do automatického režimu alebo vypnúť súkromný DNS v danej sieti.
Ak chcete overiť, či skutočne používate zvolenú službu, nespoliehajte sa výlučne na všeobecné testy úniku DNS, pretože tie niekedy zobrazujú infraštruktúru poskytovateľa (ako napríklad i3D alebo PacketHub) a nie názov služby. Najspoľahlivejšou metódou je použiť vlastné overovacie stránky poskytovateľa , ako napríklad on.quad9.net, ktoré potvrdia správnosť konfigurácie odpoveďou „Áno“.
Implementácia šifrovaného DNS je jedným z najjednoduchších a najúčinnejších bezpečnostných opatrení pre každého používateľa systému Android. Prechodom z operátorských serverov na možnosti ako Cloudflare alebo Quad9 získavame nezávislosť, zabraňujeme sledovaniu našich návštev a chránime sa pred bežnými útokmi na otvorené siete, čím sa naša digitálna stopa výrazne zmenšuje a je ťažšie sledovať.